През час повече от 60 % пароли се отключват от MD5‑hash с помощта на една GeForce RTX 5090

През час повече от 60 % пароли се отключват от MD5‑hash с помощта на една GeForce RTX 5090

21 hardware

Как може да се пробие MD5 парола бързо: резултати от изследването „Касперски лаборатория“

*През 2024 г. изследователи от „Касперски лаборатория“ анализираха над 231 млн. крадени пароли, събрани от утечки в дарк‑нета. След хеширане по алгоритъма MD5 се установи, че:*

- 60 % от паролите могат да бъдат пробити за по-малко от час.

- 48 % – вече за минута.

*За това е нужна само една видеокарта Nvidia GeForce RTX 5090.*

Защо е толкова бързо
1. Ниска сложност на MD5

Алгоритъмът MD5 е дълго признат за остарял; неговите хешове лесно се переберат с помощта на съвременни GPU.

2. Оптимизация към конкретните пароли

Анализ на над 200 млн. пароли разкри модели (чести шаблони, прости думи и т.н.), които позволяват намаляване на времето за търсене.

3. Растеж на мощността на графични процесори

От първото изследване през 2024 г. производителността на GPU значително се увеличи, а самите пароли не станаха по-трудни.

Какво означава това за потребителите
- Пароли, защитени само с MD5 хешове, вече не могат да се считат за надеждни. Ако злоупотребяващ получил ги от утечка, той може бързо да получи достъп до акаунти.

- Професионалните хакери могат да наемат GPU мощност от облачни доставчици, затова дори евтините карти не представляват заплаха.

Защо проблемът е по-тежък от просто „превключване към SHA“
Експерти от The Register отбелязват няколко фактора:

1. Недостатъчна информираност

Потребителите и организациите малко знаят за рисковете от слаби пароли.

2. Слабите изисквания към паролите

На много платформи правилата остават меки, без задължително изискване на дължина, сложност или редовно обновяване.

3. Недостатък на допълнителни мерки за защита

- Двуфакторната автентикация (2FA) все още се възприема като „достатъчно“; биометрията се счита за най-надежния втори фактор.

- Системите не винаги са защитени от хоризонтално преместване на злоупотребяващ след първоначалното пробиване.

Какво може да се направи
- Превключване към по-силни хешове (bcrypt, Argon2) и използване на сол.

- Въвеждане на строги правила за пароли: минимум 12 символа, комбинация от букви, цифри и специални знаци.

- Задължителна двуфакторна автентикация, предпочитана с биометрия или хардуерни токени.

- Редовен одит на сигурността и обучение на персонала.

Така че дори простите MD5 пароли вече представляват сериозна заплаха. Комплексните мерки за защита са единственият начин да се намали рискът от кибератаки в съвременния свят.

Коментари (0)

Споделете мнението си — моля, бъдете учтиви и по темата.

Все още няма коментари. Оставете коментар и споделете мнението си!

За да оставите коментар, моля, влезте в профила си.

Влезте, за да коментирате