Протягом години понад 60 % паролів розблокується з MD5‑хешу за допомогою однієї GeForce RTX 5090

Протягом години понад 60 % паролів розблокується з MD5‑хешу за допомогою однієї GeForce RTX 5090

20 hardware

Як швидко можна зламати MD5‑паролі: результати дослідження «Лабораторії Касперського»

*У 2024 рік дослідники з «Лабораторії Касперського» проаналізували понад 231 млн викрадених паролів, зібраних із витоків у дарк‑неті. Після хешування їх за алгоритмом MD5 виявилося, що:*

- 60 % паролів можна зламати менш ніж за годину.

- 48 % – вже за хвилину.

*Для цього потрібна лише одна відеокарта Nvidia GeForce RTX 5090.*

Чому це так швидко
1. Низька складність MD5

Алгоритм MD5 давно визнаний застарілим; його хеші легко перебрати за допомогою сучасних GPU.

2. Оптимізація під конкретні паролі

Аналіз 200 + млн паролів виявив закономірності (часті шаблони, прості слова тощо), що дозволяють скоротити час пошуку.

3. Зростання потужності графічних процесорів

Від моменту першого дослідження у 2024 рік продуктивність GPU значно зросла, а самі паролі не стали складнішими.

Що це означає для користувачів
- Паролі, захищені лише MD5‑хешами, вже не можна вважати надійними. Якщо зловмисник отримав їх із витоку, він може швидко отримати доступ до акаунтів.

- Професійні хакери можуть орендувати GPU‑потужності у хмарних провайдерів, тому навіть недорогі карти не представляють загрози.

Чому проблема складніше простого «перехід на SHA»
Експерти з The Register відзначають кілька факторів:

1. Недостатня обізнаність

Користувачі та організації мало знають про ризики слабких паролів.

2. Слабкі вимоги до паролів

На багатьох платформах правила залишаються м'якими, не вимагаючи довжини, складності або регулярного оновлення.

3. Недостаток додаткових заходів захисту

- Двофакторна аутентифікація (2FA) досі сприймається як «достатньо»; біометрія вважається найнадійнішим другим фактором.

- Системи не завжди захищені від горизонтального переміщення зловмисника після первинного взламу.

Що можна зробити
- Перехід на більш стійкі хеші (bcrypt, Argon2) та застосування солі.

- Впровадження суворих правил паролів: мінімум 12 символів, поєднання літер, цифр і спецсимволів.

- Обов'язкова двофакторна аутентифікація, переважно з біометрією або апаратними токенами.

- Регулярний аудит безпеки та навчання персоналу.

Таким чином, навіть прості MD5‑паролі вже становлять серйозну загрозу. Комплексні заходи захисту – єдиний спосіб знизити ризик кіберзагроз у сучасних умовах.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати