#j9 q,2A Αυτό φαίνεται ένα καλό password. Έχει εφτά χαρακτήρες, γράμματα κεφαλαία και μικρά, σύμβολα και σημεία στίξης και ένα κενό (μετά το 9), εντελώς τυχαία τοποθετημένα. Κι όμως, με μια φθηνή GPU (σαν τη Radeon HD 5770), χρειάζονται μόλις 7 ώρες για να σπάσει, σε brute force…
Το μόνο που χρειάζεται είναι η προαναφερθείσα GPU και η δωρεάν εφαρμογή εύρεσης password ονόματι IGHASHGPU, την οποία μπορείτε να βρείτε εδώ:
http://www.golubev.com/hashgpu.htm.
ighashgpu q6600 5970 Πώς οι φθηνές GPU αχρηστεύουν τα ισχυρά passwords
Πόσο αποτελεσματικό είναι αυτό το πρόγραμμα? Δοκιμάζοντάς το με το NTLM login Password “fjR8n”, ένας επεξεργαστής το βρίσκει σε 24 δευτερόλεπτα, δοκιμάζοντας 9.8 εκατομμύρια password ανά δευτερόλεπτο. Με τη GPU, χρειάζεται λιγότερο από ένα δευτερόλεπτο, με ρυθμό 3.3 δισεκατομμύρια password ανά δευτερόλεπτο.
Προσθέτωντας ένα ακόμα χαρακτήρα (pYDbL6), στον επεξεργαστή θα πάρει μία ώρα και 30 λεπτά. Στη GPU μόλις 4 δευτερόλεπτα.
Στους 7 χαρακτήρες χωρίς σύμβολα (fh0GH5h), ο επεξεργαστής χρειάζεται να κοπιάζει για 4 ημέρες μέχρι να το βρει. Αντίθετα, η GPU θέλει μόλις 17 λεπτά αι 30 δευτερόλεπτα.
Πάμε λοιπόν στους 9 χαρακτήρες. Μια CPU θέλει μισή ζωή για να σπάσει ένα password random με κεφαλαία και μικρά με τόσα γράμματα: 43 χρόνια για την ακρίβεια.
Πόσο θέλει η GPU? 48 ημέρες.
Κι αν προσθέσουμε και σύμβολα? Το password στην αρχή του άρθρου (#j9 q,2A) θα αντέξει 75 ημέρες με τον επεξεργαστή. Με τη GPU, όπως προαναφέραμε, θα είναι παρελθόν σε 7 ώρες.
Αν λοιπόν ο κωδικός σας εξακολουθεί να είναι η ημερομηνία των γενεθλίων σας, ίσως είναι καιρός να τον αλλάξετε (και να τον πενταπλασιάσετε σε μέγεθος, με σύμβολα, γράμματα, κενά, ό,τι μπορείτε)…
Αν και, με την εξέλιξη της τεχνολογίας (θυμηθείτε, τα προηγούμεν αποτελέσματα είναι με μια μέτριας ισχύος GPU), σύντομα τα password ίσως να μας προστατεύουν μόνο από τίμιους ανθρώπους…
Πηγή: www.pcsteps.gr
Το μόνο που χρειάζεται είναι η προαναφερθείσα GPU και η δωρεάν εφαρμογή εύρεσης password ονόματι IGHASHGPU, την οποία μπορείτε να βρείτε εδώ:
http://www.golubev.com/hashgpu.htm.
ighashgpu q6600 5970 Πώς οι φθηνές GPU αχρηστεύουν τα ισχυρά passwords
Πόσο αποτελεσματικό είναι αυτό το πρόγραμμα? Δοκιμάζοντάς το με το NTLM login Password “fjR8n”, ένας επεξεργαστής το βρίσκει σε 24 δευτερόλεπτα, δοκιμάζοντας 9.8 εκατομμύρια password ανά δευτερόλεπτο. Με τη GPU, χρειάζεται λιγότερο από ένα δευτερόλεπτο, με ρυθμό 3.3 δισεκατομμύρια password ανά δευτερόλεπτο.
Προσθέτωντας ένα ακόμα χαρακτήρα (pYDbL6), στον επεξεργαστή θα πάρει μία ώρα και 30 λεπτά. Στη GPU μόλις 4 δευτερόλεπτα.
Στους 7 χαρακτήρες χωρίς σύμβολα (fh0GH5h), ο επεξεργαστής χρειάζεται να κοπιάζει για 4 ημέρες μέχρι να το βρει. Αντίθετα, η GPU θέλει μόλις 17 λεπτά αι 30 δευτερόλεπτα.
Πάμε λοιπόν στους 9 χαρακτήρες. Μια CPU θέλει μισή ζωή για να σπάσει ένα password random με κεφαλαία και μικρά με τόσα γράμματα: 43 χρόνια για την ακρίβεια.
Πόσο θέλει η GPU? 48 ημέρες.
Κι αν προσθέσουμε και σύμβολα? Το password στην αρχή του άρθρου (#j9 q,2A) θα αντέξει 75 ημέρες με τον επεξεργαστή. Με τη GPU, όπως προαναφέραμε, θα είναι παρελθόν σε 7 ώρες.
Αν λοιπόν ο κωδικός σας εξακολουθεί να είναι η ημερομηνία των γενεθλίων σας, ίσως είναι καιρός να τον αλλάξετε (και να τον πενταπλασιάσετε σε μέγεθος, με σύμβολα, γράμματα, κενά, ό,τι μπορείτε)…
Αν και, με την εξέλιξη της τεχνολογίας (θυμηθείτε, τα προηγούμεν αποτελέσματα είναι με μια μέτριας ισχύος GPU), σύντομα τα password ίσως να μας προστατεύουν μόνο από τίμιους ανθρώπους…
Πηγή: www.pcsteps.gr