Gráfica GeForce RTX 4090 quebra uma password de 8 caracteres em menos de 1 hora
A Nvidia já apresentou e lançou a sua nova linha de placas gráfica GeForce RTX 40. E dentro desse leque, já sabemos que o modelo topo de gama, a GeForce RTX 4090, vai oferecer o máximo de poder possível nos dias de hoje para uma GPU.
Como seria de esperar, começam agora a surgir novas experiências que mostram o potencial deste equipamento. E as mais recentes informações indicam que a RTX 4090 conseguiu quebrar uma password de 8 caracteres em menos de 1 hora.
Nvidia GeForce RTX 4090 decifra password de 8 caracteres em pouco tempo
Não é novidade para ninguém que as passwords são o principal fator de segurança dos nossos dados, seja online ou nas nossas máquinas. Mas nada é 100% seguro e várias são as notícias que dão provas disso mesmo, nomeadamente através de alguns ataques informáticos.
Segundo as últimas experiências com a nova e poderosa placa gráfica GeForce RTX 4090, esta conseguiu quebrar uma password de 8 caracteres em tempo recorde. No fundo, a GPU topo de gama da Nvidia conseguiu ultrapassar esse fator em apenas menos de 1 hora. E com esta conquista, ficou claro que a GeForce RTX 4090 consegue deficrar e quebrar passwords duas vezes mais rápido do que a GeForce RTX 3090.
Os dados mostram que os autores da proeza também sabiam o que estavam a fazer, usando sistemas e ferramentas profissionais.
First @hashcat benchmarks on the new @nvidia RTX 4090! Coming in at an insane >2x uplift over the 3090 for nearly every algorithm. Easily capable of setting records: 300GH/s NTLM and 200kh/s bcrypt w/ OC! Thanks to blazer for the run. Full benchmarks here: https://t.co/Bftucib7P9 pic.twitter.com/KHV5yCUkV4
— Chick3nman 🐔 (@Chick3nman512) October 14, 2022
Segundo as informações, para esta tarefa foram usadas 8 placas gráficas RTX 4090 da Nvidia e os resultados foram 2,5x superiores aos obtidos pela sua antecessora. Portanto, estas gráficas topo de gama conseguiram realizar 200 mil milhões de interações necessárias para quebrar uma password de 8 caracteres em apenas 48 minutos.
Desta forma, esta nova GPU acaba de ser coroada como a nova rainha do cracking de passwords, uma vez que não existe mais nenhuma tão rápida e eficaz atualmente no mercado.
Leia também:
Este artigo tem mais de um ano
Daqui a uns anos vamos ver hashes SHA512, bitlocker etc a serem rebentadas nestes tempos.
Como é espantoso a evolução
+1
não! um ataque de força bruta contra um hash de 512bit demoraria sempre milhares de anos com o tipo de tecnologia usada nas placas gráficas.
@Castro, LOL
estás a rir de quê?
um hash de 512bit são 128 caracteres hexadecimais. Se fores a fazer as contas isso levaria a ter que despender 16^120 mais tempo do que algo com 8 caracteres hexadecimais usando a mesma tecnologia, dado o número de combinações possíveis. Por outras palavras, quando disse milhares de anos estava a nivelar muito por baixo.
Certo, apenas um reparo. Uma password de 8 caracteres, não são 8 hexadecimais. São bem mais do que 16 possibilidades por caracter.
Isso vai ser bom para se descobrir as passwords por defeito dos nossos routers que o povo nunca muda.
Lembro-me que dantes havia um gerador para passwords WiFi da MEO, isto há mais de 10 anos.
diz-me lá Mr Robot como consegues obter a hash da password do teu router via wifi para fazeres o bruteforce offline da equivalência da hash com a password.
Bruteforce e handdhakes. Hashes é para beubeus.
Captura o handshake, que é a parte mais fácil, depois realiza um ataque de força bruta, as passes default da meo penso que seja 10 caracteres, letras minúsculas e números, não sei quanto tempo leva mas não é impossível.
essas passwords continham caracteres com necessidades especiais?
isso é muito subjetivo, depende quando foi gerada a hash que equivale à password , pode ter sorte e ser gerada no início ou no fim do processo
Isso não faz sentido.
«para esta tarefa foram usadas 8 placas gráficas RTX 4090», não é para qualquer um… OITO gpus, é uma máquina dedicada a fazer o cálculo da password.
a 2000€ cada quer dizer que estouram 16000€ em GPU para saber uma password alfanumérica … Tá bem.
Regra geral, uma password mais comprida é melhor do que uma password com caracteres especiais. Se for comprida e com caracteres especiais, tanto melhor, obviamente!
mas não entendi… qual é o contexto do cracking? isto é relevante?
Isto foi feito para um ficheiro zip? para um site? para uma bd? e as limitações da leitura de disco ou pedidos de rede?
estamos a falar de alphanumericos apenas… caracteres estranhos, maiusculas, minusculas, digitos?
e já agora o que se considera uma pass segura hoje em dia? 8 caracteres 20 ?