В течение часа более 60 % паролей разблокируются из MD5‑хэша при помощи единственной GeForce RTX 5090
Как быстро можно взломать MD5‑пароли: результаты исследования «Лаборатории Касперского»
*В 2024 году исследователи из «Лаборатории Касперского» проанализировали более 231 млн украденных паролей, собранных из утечек в дарк‑нете. После хеширования их по алгоритму MD5 выяснилось, что:*
- 60 % паролей можно взломать менее чем за час.
- 48 % – уже за минуту.
*Для этого требуется лишь одна видеокарта Nvidia GeForce RTX 5090.*
Почему это так быстро
1. Низкая сложность MD5
Алгоритм MD5 давно признан устаревшим; его хеши легко перебрать при помощи современных GPU.
2. Оптимизация под конкретные пароли
Анализ 200 + млн паролей выявил закономерности (частые шаблоны, простые слова и т.д.), которые позволяют сократить время поиска.
3. Рост мощности графических процессоров
С момента первого исследования в 2024 году производительность GPU значительно выросла, а сами пароли не стали сложнее.
Что это значит для пользователей
- Пароли, защищённые только MD5‑хешами, уже нельзя считать надёжными. Если злоумышленник получил их из утечки, он может быстро получить доступ к аккаунтам.
- Профессиональные хакеры могут арендовать GPU‑мощности у облачных провайдеров, поэтому даже недорогие карты не представляют угрозы.
Почему проблема сложнее простого «перехода на SHA»
Эксперты из The Register отмечают несколько факторов:
1. Недостаточная осведомлённость
Пользователи и организации мало знают о рисках слабых паролей.
2. Слабые требования к паролям
На многих платформах правила остаются мягкими, не требуя длины, сложности или регулярного обновления.
3. Недостаток дополнительных мер защиты
- Двухфакторная аутентификация (2FA) всё ещё воспринимается как «достаточно»; биометрия считается самым надёжным вторым фактором.
- Системы не всегда защищены от горизонтального перемещения злоумышленника после первоначального взлома.
Что можно сделать
- Переход на более стойкие хеши (bcrypt, Argon2) и применение соли.
- Внедрение строгих правил паролей: минимум 12 символов, сочетание букв, цифр и спецсимволов.
- Обязательная двухфакторная аутентификация, предпочтительно с биометрией или аппаратными токенами.
- Регулярный аудит безопасности и обучение персонала.
Таким образом, даже простые MD5‑пароли уже представляют серьёзную угрозу. Комплексные меры защиты – единственный способ снизить риск кибератак в современных условиях.
Комментарии (0)
Оставьте отзыв — пожалуйста, будьте вежливы и по теме.
Войти, чтобы комментировать