Tak szybko można złamać Twoje hasło w 2022 roku

Firma Hivesystems, zajmująca się cyberbezpieczeństwem, przygotowała tabelkę pokazującą, jak szybko hakerzy mogą złamać Twoje hasła.

gaming
Dawid Wanat3 marca 2022
58

Firma informatyczna Hivesystems, zajmująca się rozwiązaniami w zakresie cyberbezpieczeństwa, stworzyła odświeżoną tabelkę, która ukazuje hasła oraz czas potrzebny do ich złamania przez hakerów.

Hakerzy kontra Twoje hasło

Tabelka (widoczna poniżej) przedstawia, ile czasu zajmie hakerowi złamanie hasła w zależności od jego kilku własności: liczby znaków, zastosowania wielkich i małych liter czy cyfr.

W tym kontekście łamanie oznacza tworzenie listy wszystkich kombinacji znaków na klawiaturze, a następnie ich haszowanie (kodowanie). Wykorzystuje się do tego karty graficzne – oczywiście czym potężniejsze GPU, tym więcej obliczeń na sekundę jest w stanie wykonać.

Hakerzy mogą poznać hasło poprzez dopasowanie tej listy do haszów skradzionych haseł. Zatem jeśli używasz tego samego hasła w wielu witrynach, mogą oni uzyskać dostęp do każdej z nich.

Tabelka przedstawia łamanie haszu MD5 przy użyciu RTX 3090

Z grafiki możemy wywnioskować, że używanie haseł złożonych wyłącznie z cyfr totalnie mija się z celem, a ich złamanie nie sprawia trudności. Większość stron w Internacie radzi nam, aby nasze hasło było przynajmniej 8-znakowe oraz złożone z cyfr, wielkich i małych liter oraz znaków specjalnych. Według powyższych danych takie złożone hasło polegnie po zaledwie 5 godzinach.

Chmura zrobi to lepiej

Na blogu Hivesystems znajdziemy też inną tabelę, przedstawiającą użycie chmury Amazon AWS przy łamaniu haszu MD5, wyposażonej w osiem procesorów graficznych Nvidia A100, które są skierowane stricte dla zastosowań serwerowych.

Inne sposoby zabezpieczeń

Hasz MD5 potrafi być generowany bardzo szybko poprzez akcelerację GPU. Dlatego jest on częściej zastępowany na witrynach przez np. bcrypt, którego złamanie, jak zobaczycie na poniższych grafikach, jest już o wiele trudniejsze.

RTX 3090 - bcrypt

8 x Nvidia A100 GPU Amazon Web Services - bcrypt

Źródło: hivesystems.io

Bezpieczeństwo danych w sieci to niezwykle ważny temat. Na całym świecie zdarzają się wycieki informacji lub włamania na serwery, w wyniku których upublicznione zostają wrażliwe dane użytkowników, m.in. hasła. W głównej mierze chronione są one przez szyfrowanie, ale ważne jest także używanie silnych haseł, co w połączeniu drastycznie zmniejsza szanse na ich złamanie.

Po bardziej szczegółowy opis metodologii, której użyto przy tworzeniu tabel, zapraszam Was na oficjalny blog Hivesystems.

Autor: Dawid Wanat

Ekstremalny spadek cen u Samsunga: najdroższy smartfon jest po miesiącu tańszy o ponad 2000 zł, co pokazuje, że warto poczekać

Ekstremalny spadek cen u Samsunga: najdroższy smartfon jest po miesiącu tańszy o ponad 2000 zł, co pokazuje, że warto poczekać

GPT-5 nie zachwycił zwykłych użytkowników. W świecie biznesu model okazuje się jednak rewolucją

GPT-5 nie zachwycił zwykłych użytkowników. W świecie biznesu model okazuje się jednak rewolucją

Chciał tylko wymienić wentylator w PC. Skończyło się rozbitym panelem przez jeden drobny błąd

Chciał tylko wymienić wentylator w PC. Skończyło się rozbitym panelem przez jeden drobny błąd

Fan PlayStation chce tylko naprawić port HDMI swojej konsoli PS5 u sprzedawcy - konsola wraca jeszcze bardziej zepsuta i brudna

Fan PlayStation chce tylko naprawić port HDMI swojej konsoli PS5 u sprzedawcy - konsola wraca jeszcze bardziej zepsuta i brudna

Składać czy rozkładać? 5 powodów, dla których mamy wyraźnego faworyta w pojedynku między Samsungiem Galaxy Flip 7 a Fold 7

Składać czy rozkładać? 5 powodów, dla których mamy wyraźnego faworyta w pojedynku między Samsungiem Galaxy Flip 7 a Fold 7