暴力破解密码破解工具Hashcat(最新版本6.2.6)的核心开发人员Sam Croley与来自德克萨斯州奥斯汀的安全分析师合作表示,NVIDIA GeForce RTX 4090显卡运行Hashcat来破解某个密码,其效率是上一代RTX 3090 GPU的两倍。
使用由八个NVIDIA RTX 4090 GPU组成的显卡阵列,密码破解时间减少到不到60分钟,这是RTX 3090的一半。对于由数字、大写和小写字母、符号组成的标准八字符密码,如果只使用一个 RTX 4090 GPU,则成功破解密码的时间为 6.1 小时,更不用说可以使用多个显卡组成的阵列。
更疯狂的是,它针对身份验证协议,如微软的NTLM或Niels Provos and David Mazières(1999年创建的Bcrypt密码哈希函数)。
虽然这些数字令人难以置信,但想到一些人可以用来协助黑客攻击其他用户,企业等的邪恶用途也令人恐惧。如此快速破解的代价也是无法承受的。NVIDIA RTX 4090的售价为每台1600美元(估计含税),以这种速度工作的矿机将花费超过12800美元,这还不包括实现这一壮举所需的功率。
另一个注意事项是,Hashcat是一种离线密码破解工具。它非常适合服务器和系统管理员以及网络安全专家。这种认识并不意味着您在互联网上仍然安全。谷歌已经实施了几项网络安全措施,包括苹果,微软和其他公司,以及软件安全包,以创建可靠且难以破解的密码。不过,普通人可能会在多个网站和设备上使用相同的密码,这非常容易受到攻击。
8个字符的密码:
在网络攻击变得越来越普遍的世界中,为您的在线帐户提供强大而独特的密码至关重要。
比如考虑这些8位密码:
-
Fr13ND?y
-
E4M^ddMm
-
!L9trKuh
上述密码很强,因为它们包含:
-
至少包含 8 个字母数字字符
-
不基于个人信息 (PII)
-
不是任何语言,俚语,方言,行话中的单词
-
大写和小写字母(例如,a–z、A–Z)
-
基数和非字母数字符号(例如,0-9 !@#$%^&)
根据研究人员Gorden的说法,所有复杂的密码都旨在与任何具有语义内容的单词,短语,日期或其他字符串不同。但是,一个好的密码必须易于记住才能有用。熵是衡量密码不可预测程度的指标。熵越高,猜测密码就越困难。
密码的熵有两件事 - 它的长度和复杂性。看起来随机和胡言乱语的密码提供了最复杂的密码。
如何构建一个复杂却好记的密码???
比如:使用最喜欢的歌曲,诗歌,引文,个人目标或其他来源的每个单词的第一个字母,并替换数字和其他字符。
安全分析师表示,密码的长度并不是最重要的担忧。密码的可猜测性是一个更关键的因素。易于猜测的密码是最容易破解的。远离他们。
差的弱密码具有以下特征:
-
密码长度短于八个字符
-
密码是字典中的单词
-
家庭成员、宠物、朋友、同事、虚构人物等的姓名
-
计算机术语和名称、命令、网站、企业、硬件和软件
-
个人信息,例如您的生日、地址和电话号码
-
单词或数字模式,如aaabbb,qwerty,zyxwvuts,123321
-
上述任何一个反向拼写
-
上述任何一个前面或后面跟一个数字数字(例如,secret1,1secret)
远离默认密码:
使用默认帐户和密码是常见且危险的。在 Web 上快速搜索将提供大多数默认密码。
远离常用密码:
黑客经常使用常用密码列表来尝试猜测其他人帐户的密码。如果您的密码是最常用的密码之一,那么黑客更有可能能够猜到它并访问您的帐户。
流行的8个字符的常用密码示例
-
password
-
12345678
-
iloveyou
-
sunshine
-
football
-
princess
-
trustno1
-
superman
-
1q2w3e4r
远离包含任意字典中出现的单词的密码
包含字典单词的密码容易受到字典攻击。字典攻击是一种密码破解技术,依赖于单词列表。字典攻击最初使用字典中的单词,因此称为“字典攻击”。
攻击者尝试使用单词列表中的每个单词登录到系统,直到找到匹配项。字典攻击通常是成功的,因为许多人使用字典中易于记忆的密码。
包含字典单词的 8 个字符的密码示例列表
-
youmoron
-
whatever
-
Router66
-
changeme
-
Justdoit
远离包含个人信息的密码
认识您或有权访问有关您的信息的人可以猜出您的密码。您的另一半的姓名,孩子的名字,宠物的名字,出生日期,电话号码或您最喜欢的运动队是某人可以用来猜测您的密码的信息示例。
包含个人信息的 8 个字符的密码示例列表
-
august15
-
rosebud7
-
Natalie1
-
John&Mae
-
CHRISTINA
在当今世界,拥有强大而独特的密码来保护您的个人信息至关重要。虽然我们希望将互联网视为一个美丽,平静的地方,每个人都可以相处,但事实是,它更像是狂野的西部,而不是一个宁静的地方。
参考链接:
https://dataoverhaulers.com/8-character-password-list/
https://www.techgoing.com/eight-rtx-4090-graphics-card-array-can-crack-eight-digit-passwords-in-60-minutes/
原文始发于微信公众号(电子取证及可信应用协创中心):8位密码不安全啦!!!!
- 我的微信
- 微信扫一扫
-
- 我的微信公众号
- 微信扫一扫
-
评论