Během hodiny se více než 60 % hesel odemkne z MD5‑hashu pomocí jediného GeForce RTX 5090
Jak rychle lze prolomit MD5 hesla: výsledky výzkumu „Laboratoře Kaspersky“
*V roce 2024 vyšetřovatelé z Laboratoře Kaspersky analyzovali více než 231 milionů odcizených hesel shromážděných z úniků v dark‑netu. Po jejich hashování algoritmem MD5 se ukázalo, že:*
- 60 % hesel lze prolomit méně než za hodinu.
- 48 % – již za minutu.
*Pro to stačí jen jedna grafická karta Nvidia GeForce RTX 5090.*
Proč je to tak rychlé
1. Nízká složitost MD5
Algoritmus MD5 je dlouho považován za zastaralý; jeho hashe lze snadno prohledat pomocí moderních GPU.
2. Optimalizace pod konkrétní hesla
Analýza 200 + milionů hesel odhalila vzory (časté šablony, jednoduchá slova atd.), které umožňují zkrátit dobu hledání.
3. Růst výpočetní síly grafických procesorů
Od prvního výzkumu v roce 2024 se výkon GPU výrazně zvýšil a samotná hesla se neobjevila složitější.
Co to znamená pro uživatele
- Hesla chráněná pouze MD5 hashem již nejsou považována za spolehlivá. Pokud útočník získá jejich únik, může rychle získat přístup k účtům.
- Profesionální hackeři mohou pronajmout GPU výpočetní sílu od cloudových poskytovatelů, takže i levné karty představují hrozbu.
Proč je problém složitější než „přechod na SHA“
Odborníci z The Register poukazují na několik faktorů:
1. Nedostatečné povědomí
Uživatelé a organizace málokdy znají rizika slabých hesel.
2. Slabé požadavky na hesla
Na mnoha platformách zůstávají pravidla mírná, nevyžadují délku, složitost nebo pravidelnou aktualizaci.
3. Nedostatek dalších ochranných opatření
- Dvoufázová autentifikace (2FA) je stále vnímána jako „dostatečná“; biometrie se považuje za nejspolehlivější druhý faktor.
- Systémy nejsou vždy chráněny proti horizontálnímu pohybu útočníka po počátečním průniku.
Co lze udělat
- Přechod na odolnější hashe (bcrypt, Argon2) a použití soli.
- Zavedení přísných pravidel hesla: minimálně 12 znaků, kombinace písmen, číslic a speciálních znaků.
- Povinná dvoufázová autentifikace, nejlépe s biometrií nebo hardwarovými tokeny.
- Pravidelný bezpečnostní audit a školení personálu.
Tímto způsobem již i jednoduchá MD5 hesla představují vážnou hrozbu. Komplexní ochranná opatření jsou jediným způsobem, jak snížit riziko kybernetických útoků v současných podmínkách.
Komentáře (0)
Podělte se o svůj názor — prosím, buďte slušní a držte se tématu.
Přihlaste se pro komentování