Използвайки набор от данни, състоящ се от 231 милиона откраднати пароли, получени при проучване на изтекли данни в даркнет, и след като се извърши хеширането им по алгоритъма MD5, 60% от паролите могат да бъдат разбити за по-малко от час, а 48% – за по-малко от минута. За всичко това е необходима само една видеокарта Nvidia GeForce RTX 5090, съобщиха от Kaspersky Lab.

Видеокартата не е евтина, но проблемът е, че днес за разбиването на средностатистическа парола по хеш се изисква изненадващо малко време. На професионалните киберпрестъпници дори не им е нужна видеокартата – те могат да наемат мощности от доставчици на облачни услуги. Това означава, че паролите, защитени само с алгоритми за хеширане като MD5 вече не могат да се считат за сигурни, ако злонамерени лица са получили достъп до тях в резултат на изтичане на данни.

Причината за това се крие преди всичко в предсказуемостта на паролите – анализът на над 200 милиона пароли помогна да се открият закономерности, които хакерите могат да използват за оптимизиране на алгоритмите за разбиване, като значително съкратят времето, необходимо за подбор. Kaspersky Lab проведе pодобно проучване през 2024 гoдина, а две години по-късно ситуацията само се е влошила: производителността на графичните процесори се повиши, а паролите останаха толкова слаби, колкото и преди.

Проблемът е комплексен, смятат експертите, интервюирани от изданието The Register: не се провежда необходимата разяснителна дейност, а на много платформи изискванията към паролите се оказват недостатъчно строги. Не се предприемат и други мерки за сигурност: схемите за двуфакторна автентификация изглеждат по-защитени, като за втори фактор най-надеждна се счита биометричната автентификация. Не винаги се осигурява и достатъчна защита на системите в случай, че все пак се случи проникване – при пробив е необходимо да се изключи възможността за по-нататъшно хоризонтално придвижване на злонамерения потребител.