近日消息,

卡巴斯基近日发布研究报告,通过一块英伟达GeForce RTX 5090显卡,对采用MD5算法哈希存储的超过2.31亿个唯一密码进行暴力破解测试,最终结果显示:60%的密码可在一小时内攻破,其中48%更是在短短60秒内即告沦陷。



这相当于10个用MD5算法保护的账户中,就有6个在获取其哈希值后,会在一小时内被攻破。




RTX 5090之所以能成为密码终结者,根源在于MD5在设计上追求计算速度,这一特性使其在遭遇GPU并行计算暴力破解时极为脆弱。



当服务商的密码数据库发生泄露,攻击者便可利用高性能显卡,以每秒数十亿次的速率快速比对哈希值还原明文密码。



事实上,这一趋势在近年来已反复被证实。早在2024年,安全机构Hive Systems的研究就显示,RTX 4090显卡已能在约17秒内破解一个由大小写字母和数字组成的8位密码。



卡巴斯基去年的测试也曾指出,一张RTX 4090便能在一小时内破解59%的哈希密码。




卡巴斯基强调,攻击者甚至无需自购昂贵的RTX 5090,通过网络云服务按小时租用同等规格的GPU,同样可以低成本发起攻击。



作为解决方案,卡巴斯基建议服务商全面弃用MD5,转用bcrypt、Argon2这类专为密码存储设计的“慢速”算法,以此有效抵御暴力破解。



对普通用户来说,最实际的防护手段依然是“一账号一密码”,密码越长越好、越随机越好,防止攻击者用一个泄露密码撞开所有账户。



自 快科技




更多阅读:





  • Securelist:2017年Q1 全球DDoS攻击情况洞察




  • 卡巴斯基:远程工作安全性调查




  • 卡巴斯基实验室:2023上半年工业自动化系统威胁报告




  • 卡巴斯基实验室:2018年Q1全球网络攻击情况汇总




  • 卡巴斯基:2017年移动银行木马和勒索软件数据汇总




  • 卡巴斯基:2017年检测到5,730,916个恶意移动安装包




  • 卡巴斯基:78%的网民因为担忧网络安全考虑过退出社交网络




  • 卡巴斯基:2023年Q1 网络信标数据




  • 卡巴斯基:2023年第一季度移动网络攻击数据




  • 卡巴斯基:2022年Q2 全球DDoS攻击报告




  • 卡巴斯基:2021年7月至2022年6月《我的世界》恶意诱饵游戏文件超2.3万个




  • 卡巴斯基:2023年第二季度网络攻击报告




  • 卡巴斯基:2021年第二季度DDoS攻击报告




  • 卡巴斯基:2021年Q2垃圾邮件和网络钓鱼报告




  • 卡巴斯基:2020年垃圾邮件占全球电子邮件流量的50.37%