在一小时内,超过60%的密码可以通过单个GeForce RTX 5090从MD5哈希中解锁。
在2024年,卡斯佩尔实验室的研究人员分析了来自暗网泄露的超过2.31亿个被盗密码。对这些密码进行MD5哈希后发现:
- 60%的密码可以在不到一小时内破解。
- 48%的密码可在一分钟内破解。
只需要一张Nvidia GeForce RTX 5090显卡即可完成此任务。
为什么如此快速
1. MD5的低复杂度
MD5算法已被公认为过时,其哈希值可以轻易通过现代GPU进行暴力破解。
2. 针对具体密码的优化
对200+百万条密码的分析揭示了规律(常见模式、简单单词等),从而显著缩短搜索时间。
3. GPU性能提升
自2024年首次研究以来,GPU性能大幅提升,而密码本身并未变得更复杂。
这对用户意味着什么
- 仅使用MD5哈希的密码已不再安全。若攻击者获得泄露数据,即可快速访问账户。
- 专业黑客可以租用云端GPU资源,因此即使是价格低廉的显卡也构成威胁。
为何问题比“直接迁移到SHA”更复杂
The Register专家指出以下因素:
1. 认知不足
用户和组织对弱密码风险了解不深。
2. 密码要求宽松
多数平台仍未强制设置长度、复杂度或定期更新。
3. 缺乏额外防护措施
- 双重身份验证(2FA)仍被视为“足够”,而生物识别被认为是最可靠的第二因素。
- 系统并不总能阻止攻击者在初次入侵后横向移动。
可采取的措施
- 迁移到更强大的哈希算法(bcrypt、Argon2)并使用盐值。
- 强制执行严格密码政策:至少12位,包含大小写字母、数字和特殊字符。
- 强制双重身份验证,优先采用生物识别或硬件令牌。
- 定期进行安全审计与员工培训。
综上,即使是简单的MD5密码也已构成严重威胁。综合防护措施才是降低现代网络攻击风险的唯一途径。
评论 (0)
分享你的想法——请保持礼貌并围绕主题。
登录后发表评论