Hive Systems的新研究发现,功能强大的图形卡不仅可以用于游戏和机器学习,而且还可以用于密码破坏密码。
最新一代图形卡(例如
Geforce RTX 4090)但是,强大的信息处理功能可用于乐趣。网络安全公司Hive Systems表明,此类视频卡可以通过混合使用很快破坏密码。
汤姆(Tom)的硬件所解释的那样,与使用人工智能估算密码不同,混合物涉及将密码转换为独特的字符组合(混合)。服务器以此加密形式将密码保存。即使攻击者访问哈希数据库,他们也不会找到真实的密码。
计算机海盗尝试使用不同的密码破坏它们,从中产生混合物,并将它们与数据库混合的混合物进行比较。当混合值匹配时,会有一个密码。该方法称为Brote Force 尽管可以在普通计算机上进行此选择,但是使用功能强大的图形卡(例如RTX 4090或NVIDIA A100服务器GPU)可以显着加速此过程。
Hive Systems使用流行的HashCat软件来评估密码破坏的各种GPU的性能。与以前的MD5混合算法基于以前的Hive系统测试不同,这次还测试了BCRYPT8个字符长度的复杂密码,带有小字母和大写字母,数字和特殊字符
GeForce RTX4090'ınMD5在59分钟内混合,混合了。八张A100图形卡将这一次减少到20分钟。 Chatgpt这样的系统可以访问数以万计的A100,它将在短短几秒钟内进行完整的搜索。
但是,现代的BCRYPT算法使黑客攻击变得更加困难。 RTX 4090的时间已增加到99年!甚至八个A100都需要17年。实际上,只有数十万GPU的大型并行化可以提供几个月的可接受的粉碎时间。
但是,没有必要惊慌。首先,攻击者需要访问哈希数据库,只有在严重的个人数据泄漏的情况下才有可能。其次,如果安全系统构建正确,则单独入侵密码将无用,因为有必要跳过用户的多因素身份验证。但是,Hive Systems的工作也证明了GPU在密码中断的情况下的功能不断增加。