В течение часа более 60 % паролей разблокируются из MD5‑хэша при помощи единственной GeForce RTX 5090

В течение часа более 60 % паролей разблокируются из MD5‑хэша при помощи единственной GeForce RTX 5090

22 hardware

Как быстро можно взломать MD5‑пароли: результаты исследования «Лаборатории Касперского»

*В 2024 году исследователи из «Лаборатории Касперского» проанализировали более 231 млн украденных паролей, собранных из утечек в дарк‑нете. После хеширования их по алгоритму MD5 выяснилось, что:*

- 60 % паролей можно взломать менее чем за час.
- 48 % – уже за минуту.

*Для этого требуется лишь одна видеокарта Nvidia GeForce RTX 5090.*


Почему это так быстро

1. Низкая сложность MD5
Алгоритм MD5 давно признан устаревшим; его хеши легко перебрать при помощи современных GPU.

2. Оптимизация под конкретные пароли
Анализ 200 + млн паролей выявил закономерности (частые шаблоны, простые слова и т.д.), которые позволяют сократить время поиска.

3. Рост мощности графических процессоров
С момента первого исследования в 2024 году производительность GPU значительно выросла, а сами пароли не стали сложнее.


Что это значит для пользователей

- Пароли, защищённые только MD5‑хешами, уже нельзя считать надёжными. Если злоумышленник получил их из утечки, он может быстро получить доступ к аккаунтам.
- Профессиональные хакеры могут арендовать GPU‑мощности у облачных провайдеров, поэтому даже недорогие карты не представляют угрозы.


Почему проблема сложнее простого «перехода на SHA»

Эксперты из The Register отмечают несколько факторов:

1. Недостаточная осведомлённость
Пользователи и организации мало знают о рисках слабых паролей.

2. Слабые требования к паролям
На многих платформах правила остаются мягкими, не требуя длины, сложности или регулярного обновления.

3. Недостаток дополнительных мер защиты
- Двухфакторная аутентификация (2FA) всё ещё воспринимается как «достаточно»; биометрия считается самым надёжным вторым фактором.
- Системы не всегда защищены от горизонтального перемещения злоумышленника после первоначального взлома.


Что можно сделать

- Переход на более стойкие хеши (bcrypt, Argon2) и применение соли.
- Внедрение строгих правил паролей: минимум 12 символов, сочетание букв, цифр и спецсимволов.
- Обязательная двухфакторная аутентификация, предпочтительно с биометрией или аппаратными токенами.
- Регулярный аудит безопасности и обучение персонала.

Таким образом, даже простые MD5‑пароли уже представляют серьёзную угрозу. Комплексные меры защиты – единственный способ снизить риск кибератак в современных условиях.

Комментарии (0)

Оставьте отзыв — пожалуйста, будьте вежливы и по теме.

Пока нет комментариев. Оставьте комментарий — поделитесь своим мнением!

Чтобы оставить комментарий, войдите в аккаунт.

Войти, чтобы комментировать