Během hodiny se více než 60 % hesel odemkne z MD5‑hashu pomocí jediného GeForce RTX 5090

Během hodiny se více než 60 % hesel odemkne z MD5‑hashu pomocí jediného GeForce RTX 5090

24 hardware

Jak rychle lze prolomit MD5 hesla: výsledky výzkumu „Laboratoře Kaspersky“

*V roce 2024 vyšetřovatelé z Laboratoře Kaspersky analyzovali více než 231 milionů odcizených hesel shromážděných z úniků v dark‑netu. Po jejich hashování algoritmem MD5 se ukázalo, že:*

- 60 % hesel lze prolomit méně než za hodinu.

- 48 % – již za minutu.

*Pro to stačí jen jedna grafická karta Nvidia GeForce RTX 5090.*

Proč je to tak rychlé
1. Nízká složitost MD5

Algoritmus MD5 je dlouho považován za zastaralý; jeho hashe lze snadno prohledat pomocí moderních GPU.

2. Optimalizace pod konkrétní hesla

Analýza 200 + milionů hesel odhalila vzory (časté šablony, jednoduchá slova atd.), které umožňují zkrátit dobu hledání.

3. Růst výpočetní síly grafických procesorů

Od prvního výzkumu v roce 2024 se výkon GPU výrazně zvýšil a samotná hesla se neobjevila složitější.

Co to znamená pro uživatele
- Hesla chráněná pouze MD5 hashem již nejsou považována za spolehlivá. Pokud útočník získá jejich únik, může rychle získat přístup k účtům.

- Profesionální hackeři mohou pronajmout GPU výpočetní sílu od cloudových poskytovatelů, takže i levné karty představují hrozbu.

Proč je problém složitější než „přechod na SHA“
Odborníci z The Register poukazují na několik faktorů:

1. Nedostatečné povědomí

Uživatelé a organizace málokdy znají rizika slabých hesel.

2. Slabé požadavky na hesla

Na mnoha platformách zůstávají pravidla mírná, nevyžadují délku, složitost nebo pravidelnou aktualizaci.

3. Nedostatek dalších ochranných opatření

- Dvoufázová autentifikace (2FA) je stále vnímána jako „dostatečná“; biometrie se považuje za nejspolehlivější druhý faktor.

- Systémy nejsou vždy chráněny proti horizontálnímu pohybu útočníka po počátečním průniku.

Co lze udělat
- Přechod na odolnější hashe (bcrypt, Argon2) a použití soli.

- Zavedení přísných pravidel hesla: minimálně 12 znaků, kombinace písmen, číslic a speciálních znaků.

- Povinná dvoufázová autentifikace, nejlépe s biometrií nebo hardwarovými tokeny.

- Pravidelný bezpečnostní audit a školení personálu.

Tímto způsobem již i jednoduchá MD5 hesla představují vážnou hrozbu. Komplexní ochranná opatření jsou jediným způsobem, jak snížit riziko kybernetických útoků v současných podmínkách.

Komentáře (0)

Podělte se o svůj názor — prosím, buďte slušní a držte se tématu.

Zatím žádné komentáře. Zanechte komentář a podělte se o svůj názor!

Chcete-li zanechat komentář, přihlaste se.

Přihlaste se pro komentování