Графический процессор Nvidia RTX 4090 тревожно хорош во взломе паролей

Графический процессор Nvidia RTX 4090 тревожно хорош во взломе паролей

18 октября 2022 г.

Графическая карта Nvidia RTX 4090 немного слаба, когда дело доходит до Казалось бы, для взлома паролей необходимы мощность и грубая сила.

Как Tom's Hardware, это исходит от исследователя безопасности Сэма Кроули, который написал в Твиттере о силе RTX 4090 для этой задачи, о чем свидетельствуют тесты, проведенные с помощью HashCat. (инструмент для взлома паролей).

Подробнее

Похоже, новый флагман Lovelace демонстрирует «безумный» прирост производительности при взломе более чем в два раза по сравнению с RTX 3090 для «почти всех алгоритмов». Новый графический процессор был особенно хорош в атаках методом грубой силы, комбинаторных атаках, атаках по словарю, атаках по маске и атаках на основе правил.

Как отмечает Том, по оценке предоставлена ​​система, созданная специально для взлома с использованием восемь видеокарт RTX 4090 (да, дорогое удовольствие) могут раскрыть пароль длиной восемь символов — самое распространенное количество — менее чем за час (48 минут).

Если вы говорите о ненадежные пароли — вы знаете такие, 'пароль', '123456' или чуть более сложные, но в целом простые действия — тогда их можно будет взломать в мгновение ока, более или менее.

<час>

Анализ: пароль опасается, поскольку более мощная технология взлома становится доступнее

Все это, конечно, звучит довольно тревожно, но это не означает, что завтра ваша система защиты паролей рухнет (если только вы не используете упрощенные пароли, или повторное использование паролей на разных сайтах, или какие-либо другие плохие методы обеспечения безопасности, которые должны быть честно, не нужно, чтобы RTX 4090 попала в чужие руки, чтобы попасть в горячую воду).

Это действительно служит напоминанием о том, насколько доступной сейчас является такая вычислительная мощность, с довольно состоятельный геймер или энтузиаст ПК, который может получить RTX 4090 и, возможно, использовать его не по назначению.

Как насчет действительно надежных паролей? Или действительно придуманные менеджером паролей во всей их серьезной сложной красоте? Кроули отвечает на запрос в этой ветке Твиттера, где пользователь спрашивает, сколько времени потребуется, чтобы подобрать 15-символьный пароль NTLM (Microsoft's New Technology LAN Manager).

Кроули отвечает: «Если он сгенерирован случайным образом с помощью что-то вроде менеджера паролей, слишком длинно. В обычном «полном наборе символов» 95 символов, а 95^15 — слишком большое пространство для ключей, чтобы кто-либо мог его атаковать. На самом деле не имеет значения, сколько 4090 или кто они, это все равно слишком много».

Тогда это аргумент в пользу того, чтобы получить себе менеджер паролей? Возможно, и это, безусловно, пища для размышлений. Если вы раздумываете над тем, чтобы приобрести такое приложение, перейдите к нашему обзору лучших менеджеров паролей, где мы выбираем лучших исполнителей в этой области. И если вы не используете приложение для защиты своих паролей, убедитесь, что вы не используете глупые ярлыки, например, не используете очевидные пароли, не записываете их где-нибудь в блокноте и т. п.…


Оригинал