25塊顯卡聯手輕松破解各種密碼
在挪威奧斯陸舉行的“Passwords^12”年會上,研究員Jeremi Gosney發布了一份令人震驚的報告。報告稱,一個以25個AMD Radeon GPU為核心,使用OpenCL搭建的系統已經可以每秒窮舉1800億個MD5密碼,或者630億個SHA1密碼。
假設用戶使用Windows XP LM加密,設置的是14位密碼,那么這個系統用6分鐘就可以暴力破解出來!用的NTLM加密方式將會稍微安全一點,但這套怪物系統也只需要用5.5小時來破解一個8位包括數字字母和特殊符號的密碼(95^8次運算)。
更令人覺得不安的是,JeremiGosney表示,光他和他的團隊所構建的系統,可支持的GPU最高數量目前估計就已經超過128個,隨著架構的繼續優化,可以支持的GPU數量也會增加。唯一的好消息是,這個系統目前基本上沒辦法運用到網上的系統中,只能用于破解已經離線的加密數據,并且目前各種登陸系統一般都限定了密碼輸入次數,這會大大拖慢破解速度。
Jeremi Gosney舉例說,之前Linkedin所泄露的640萬個密碼密文中,他隨機抽取以后使用這套系統破解的成功率大概是在90%到95%之間,這是一個極為恐怖的數字,它意味著我們的隱私已經蕩然無存。小編建議各位在以后將密碼設置得更長,并且多用數字和字母以外的符號——當然,前提是服務器不是用明文儲存的。