Τεχνολογία

Εύκολη παραβίαση κωδικών πρόσβασης με το μηχάνημα των 25 GPU

Ίσως δεν πρέπει να αισθάνεστε και τόσο ασφαλής εάν έχετε κωδικό πρόσβασης οκτώ χαρακτήρων στα Windows, ειδικά όταν θα πρέπει να αντιμετωπίσετε μια επίθεση μέσω του server cluster με 25 μονάδες επεξεργασίας γραφικών. 

Ο εν λόγω server τροφοδοτείται από 25 μονάδες επεξεργασίας γραφικών AMD Radeon και μπορεί να κάνει επιθέσεις brute force στους κωδικούς πρόσβασης των Windows με ταχύτητα 350 δισεκατομμυρίων λέξεων το δευτερόλεπτο, κάνοντας με αυτό τον τρόπο την εύρεση των κωδικών πρόσβασης με οκτώ χαρακτήρες μια εύκολη υπόθεση.
 
Σε περίπου 5,5 ώρες, ο διακομιστής μπορεί να δοκιμάσει 6,6 τετράκις εκατομμύρια συνδυασμούς κωδικών πρόσβασης, προκειμένου να ελέγξει κάθε δυνατό συνδυασμό που μπορεί να υπάρχει στους οκτώ χαρακτήρες, όπως για παράδειγμα αριθμούς και σύμβολα. 
 
Ο αλγόριθμος κρυπτογράφησης της Microsoft, NTLM, ο οποίος χρησιμοποιείται από την έκδοση των Windows Server 2003, φαίνεται πως δεν είναι αρκετά ασφαλής στη περίπτωση που ο σταθμός εργασίας μιας επιχείρησης έχει κωδικό πρόσβασης οκτώ χαρακτήρων, διότι η συγκεκριμένη μηχανή είναι πολύ πιθανό να μπορέσει να «σπάσει» τoν κωδικό σε λιγότερο από μια μέρα.
 
Η εύρεση των κωδικών σε ένα εύλογο χρονικό διάστημα ισχύει για κωδικούς πρόσβασης έως και οκτώ χαρακτήρων. Εάν ο κωδικός αποτελείται από 9 ή 10 χαρακτήρες, τότε ο χρόνος αυξάνεται και γίνεται 500 ώρες και 5,4 χρόνια αντίστοιχα. 
 
Ωστόσο, δεδομένου ότι πολλές επιχειρήσεις προβλέπουν οκτώ χαρακτήρες ως ελάχιστο όριο , υπάρχει η πιθανότητα να βρεθεί ο κωδικός με την χρήση ενός τέτοιου cluster server.
 
Διαβάστε περισσότερα στο Secnews.gr
Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Newsit Blogs
Τεχνολογία: Περισσότερα άρθρα
Γυαλιά μεταφράζουν σε πραγματικό χρόνο ό,τι βλέπεις και ακούς, λειτουργούν ως κινητά και απαντούν σε ερωτήσεις
Τα γυαλιά, όπως ανακοινώθηκε, υποστηρίζουν πολυτροπικές δυνατότητες, όπως αναγνώριση αντικειμένων, μετάφραση κειμένου, μέτρηση θερμίδων και καθημερινές ερωτήσεις και απαντήσεις
Τα γυαλιά της Xiaomi
Νέο AI μοντέλο της Anthropic εκβίασε μηχανικό: «Θα αποκαλύψω την εξωσυζυγική σου σχέση αν με αντικαταστήσεις»
Το ΑΙ μοντέλο Claude Opus 4 της επιχείρησε να εκβιάσει τους προγραμματιστές του, σε ποσοστό 84% ή και υψηλότερο, κατά τη διάρκεια δοκιμών σε διάφορα υποθετικά σενάρια
Λάπτοπ 13