Сегодня 28 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → хеширование

До 60 % паролей взламываются из MD5-хеша с помощью всего одной GeForce RTX 5090 менее чем за час

Используя набор данных из 231 млн украденных паролей, полученных при изучении данных утечек в даркнете, и проведя их хеширование по алгоритму MD5, можно взломать 60 % паролей менее чем за час и 48 % — менее чем за минуту. Для этого потребуется всего одна видеокарта Nvidia GeForce RTX 5090, сообщили в «Лаборатории Касперского».

 Источник изображения: kaspersky.ru

Источник изображения: kaspersky.ru

Видеокарта не из дешёвых, но проблема в том, что для взлома среднего пароля по хешу сегодня требуется на удивление мало времени. А профессиональным киберпреступникам не нужна и она — хакеры могут арендовать мощности у облачных провайдеров. Это значит, что пароли, защищённые только алгоритмами хеширования вроде MD5, уже нельзя считать безопасными, если злоумышленники получили к ним доступ в результате утечки данных.

Причина этого заключается в первую очередь в предсказуемости паролей — анализ более 200 млн единиц помог выявить закономерности, которые хакеры могут использовать для оптимизации алгоритмов взлома, значительно сокращая время, необходимое на подбор. Аналогичное исследование «Лаборатория Касперского» провела в 2024 году, и два года спустя ситуация стала только хуже: производительность графических процессоров выросла, а пароли остались такими же слабыми, что и прежде.

Проблема является комплексной, считают опрошенные ресурсом The Register эксперты: с населением не проводится необходимая разъяснительная работа, а на многих платформах требования к паролям оказываются недостаточно строгими. Не принимаются и другие меры безопасности: схемы двухфакторной авторизации представляются более защищёнными, причём в качестве второго фактора наиболее надёжной считается аутентификация по биометрии. Не всегда обеспечивается и достаточная защита систем на случай, если несанкционирование проникновение всё-таки произошло — при взломе необходимо исключить возможность дальнейшего горизонтального перемещения злоумышленника.


window-new
Soft
Hard
Тренды 🔥
YouTube начал ограничивать доступ к видео и трансляциям для пользователей с VPN 34 мин.
Собственный мир дикой природы: разработчики Elite: Dangerous анонсировали амбициозный симулятор зоопарков Planet Zoo 2 43 мин.
Хакеры теперь требуют с российских компаний по 50 млн рублей за данные и молчание — а потом охотно торгуются 2 ч.
«Это просто нечто»: геймплейный трейлер метроидвании Silent Planet: Elegy of a Dying World заворожил фанатов Castlevania: Symphony of the Night 5 ч.
Инженера Google арестовали после того, как он заработал $1,2 млн на ставках в Polymarket 5 ч.
«Яндекс» представил Alice AI LLM Flash — быструю ИИ-модель для бизнеса 6 ч.
Инсайдеры показали обложку Call of Duty: Modern Warfare 4 и подтвердили релиз игры на Nintendo Switch 2 6 ч.
ИИ-поиск Google не смог правильно посчитать буквы в слове Google 7 ч.
«Это ловушка»: ветеран Techland объяснил, в чём просчитались разработчики Dying Light 2 Stay Human 8 ч.
«Базис» представляет Basis Workplace 3.3 с собственным протоколом доставки Basis Connect и интеграцией с Basis SDN 9 ч.