Kup nám pivo

Sam Croley, hlavní vývojář pro nástroj na hesla Hashcat (nyní ve verzi 6.2.6) a bezpečnostní analytik z Austinu ve státě Texas, nedávno otestoval svůj nástroj pro srovnávání hesel, aby zjistil, jak by na tom byla nová GPU NVIDIA GeForce RTX 4090 při prolamování něčích tajných hesel a byl schopen získat více než dvojnásobný výkon oproti GPU RTX 3090.

Uživatel „ninja the hacker“ se zeptal Croleyho, jak dlouho trvá „hrubou silou“ prolomení osmimístného hesla, a výsledky byly ohromující.

https://twitter.com/PersianMystery/status/1580724911219568640?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1580725756430204928%7Ctwgr%5Ed32c384d48654ab830f4e0431d55a513b1084c0e%7Ctwcon%5Es2_&ref_url=https%3A%2F%2Fwccftech.com%2Fmultiple-nvidia-geforce-rtx-4090-gpus-can-hack-passwords-in-under-an-hour%2F

Takže pro standardní osmimístné heslo vyplněné čísly, velkými a malými písmeny a symboly dohromady je odhadovaná doba pouze pro jednu GPU NVIDIA RTX 4090 6,1 hodiny – mnohem méně při kombinaci několika stejných modelů v zařízení na prolomení hesel. Ještě šílenější je, že může jít proti ověřovacím protokolům, jako je Microsoft NTLM (New Technology LAN Manager) nebo funkce Bcrypt pro hašování hesel, kterou vytvořili Niels Provos a David Mazières v roce 1999.

Přečti si  Corsair přichází s vlastním „bezpečnostním“ 16pinovým kabelem. Při přehřátí okamžitě vypne grafiku

I když jsou čísla neuvěřitelná, jsou také děsivá při pomyšlení na zneužívání, které by někdo mohl použít k hackování jiných uživatelů, podniků a dalších. A to nemluvíme o nákladech, za které lze tento výkonný nástroj pořídit. Vzhledem k tomu, že NVIDIA RTX 4090 se prodává za 1 600 USD (odhad s daní v US), zařízení pro práci při této rychlosti by stálo více než 12 800 USD, což nezahrnuje množství energie potřebné k provedení takového výkonu.

ASUS For Ludens Who Dare

Další vedlejší poznámkou je, že Hashcat je offline nástroj pro hackování hesel. Je ideální pro správce serverů a systémů spolu se specialisty na kybernetickou bezpečnost. Toto zjištění neznamená, že jste na internetu stále v bezpečí. Google zavedl několik opatření v oblasti kybernetické bezpečnosti, Apple, Microsoft a další přišli s balíčky softwarového zabezpečení, aby vytvořil pevná a obtížněji prolomitelná hesla. Bohužel žijeme ve společnosti, kde je snazší používat jedno heslo na několika webech a zařízeních, čímž se v určitém okamžiku otevíráme sami jdeme útočníkům naproti.

Přečti si  Xbox varuje: krize s pamětmi zdraží Project Helix a omezí její dostupnost

Používáte posledních pět let stále stejné heslo? Možná je čas jej aktualizovat na nové heslo nebo dokonce zvážit generátor/nástroj pro ukládání hesel, který vám s tím pomůže.

Sledujte Game Press na Google, abyste dostávali naše novinky a recenze do svých feedů a vše věděli hned.
ZDROJTom's Hardware,
Adam Jacik
Šéfredaktor a majitel webu, který se hernímu světu věnuje již od éry Commodore 64. Díky více než dvacetiletým zkušenostem a hlubokému zájmu o technologie dokáže spojovat historický kontext s moderními trendy a vést redakci směrem k odborné, kvalitní a důvěryhodné tvorbě. Ve volném čase se věnuje sledování kvalitní kinematografie, golfu, lyžování a sportovní střelbě, které pro něj představují vyvážený protipól dynamickému technologickému prostředí.

ZANECHAT ODPOVĚĎ

Zadejte svůj komentář!
Zde prosím zadejte své jméno