Egy órán belül több mint 60 %-a a jelszavaknak feloldódik az MD5‑hashból egyetlen GeForce RTX 5090 segítségével
Hogyan lehet gyorsan feltörni az MD5-jelszavakat: a Kaspersky Laboratórium kutatásának eredményei
2024-ben a Kaspersky Laboratóriumból származó kutatók több mint 231 millió lopott jelszót elemeztek, amelyeket a darknet szivárgásai gyűjtöttek össze. Az MD5 algoritmus használatával történő hash-elés után kiderült, hogy:
- 60 % jelszó feltörhető egy órán belül.
- 48 % már egy percen belül.
Ehhez csak egy Nvidia GeForce RTX 5090 videokártyára van szükség.
Miért olyan gyors
1. Az MD5 alacsony bonyolultsága
Az MD5 algoritmust régóta elavultnak tekintik; a hash-ek könnyen feloldhatók modern GPU-k segítségével.
2. A konkrét jelszavakra való optimalizáció
200 + millió jelszó elemzése során felismertek mintákat (gyakori sablonok, egyszerű szavak stb.), amelyek csökkentik a keresési időt.
3. A grafikus processzorok teljesítményének növekedése
Az első kutatás óta 2024-ben jelentősen javult a GPU-k teljesítménye, míg a jelszavak nem váltak bonyolultabbá.
Mi ez jelenti a felhasználók számára
- Csak MD5-hash-ekkel védett jelszavakat már nem lehet biztonságosnak tekinteni. Ha egy támadó megszerzi őket szivárgás útján, gyorsan hozzáférhet a fiókokhoz.
- A profi hackerek bérelhetnek GPU-erőforrásokat felhőszolgáltatóktól, így még olcsó kártyák sem jelentenek veszélyt.
Miért bonyolultabb a probléma egyszerű „SHA-re váltás”
A The Register szakemberei több tényezőt említenek:
1. Alacsony tudatosság
A felhasználók és szervezetek kevésbé ismerik a gyenge jelszavak kockázatait.
2. Gyenge jelszókövetelmények
Sok platformon a szabályok lazaak, nem írnak elő hosszúságot, bonyolultságot vagy rendszeres frissítést.
3. Hiányzó további védelmi intézkedések
- A kétfaktoros hitelesítés (2FA) még mindig „elég”nek számít; a biometria tekinthető a legmegbízhatóbb második tényezőnek.
- A rendszerek nem minden esetben védik meg az ellenséget a vízszintes mozgástól a kezdeti feltörés után.
Mit lehet tenni
- Átállás erősebb hash-ekre (bcrypt, Argon2) és só használata.
- Szigorú jelszókövetelmények bevezetése: minimum 12 karakter, betűk, számok és speciális karakterek kombinációja.
- Kötelező kétfaktoros hitelesítés, előnyben részesítve a biometria vagy hardveres tokeneket.
- Rendszeres biztonsági audit és személyzet képzése.
Így tehát még az egyszerű MD5-jelszavak is jelentős fenyegetést jelentenek. A komplex védelmi intézkedések egyetlen módja a kiberfenyegetések csökkentésének a mai környezetben.
Hozzászólások (0)
Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.
Jelentkezz be a hozzászóláshoz