Aggiornamenti recenti Settembre 21st, 2023 10:50 AM
Apr 24, 2023 Dario Orlandi Approfondimenti, News, Privacy, RSS, Tecnologia 0
Dal 2020 Hive Systems effettua un’analisi della robustezza delle password, che prende in considerazione lo stato dell’hardware, gli sviluppi del software e gli altri principali parametri che possono incidere sui tempi di violazione da parte di un ipotetico attaccante.
I risultati sono sintetizzati nella Hive Systems Password Table, un’infografica colorata che mostra la relativa forza di una password crittografata contro un tentativo di cracking, in base alla lunghezza della password, alla complessità, all’algoritmo di hashing utilizzato dalla vittima e all’hardware utilizzato dall’attaccante.
I dati si basano su quanto tempo impiegherebbe un attaccante con un budget limitato a violare l’hash della password utilizzando un computer desktop con una scheda grafica di fascia alta e quanto tempo impiegherebbe un attaccante con un budget elevato utilizzando le risorse di calcolo cloud.
Il primo elemento che emerge dalla nuova edizione della ricerca è la crescita nella potenza di calcolo disponibile: nel 2018, la scheda RTX 2080 aveva una capacità di calcolo pari a circa 37 miliardi di hash al secondo (H/s), generalmente approssimati per eccesso a 40. Nel 2020, la scheda RTX 3090 era in grado di crackare circa 70 miliardi di H/s, che sono saliti a ben 164 con l’avvento della nuova RTX 4090, lanciata lo scorso anno.
Fonte: Hive Systems
Tali risultati dimostrano l’evoluzione costante dell’hardware e la necessità di considerare attentamente le prestazioni degli strumenti utilizzati per valutare la sicurezza delle password.
L’analisi è proseguita passando ad analizzare le prestazioni ottenibili con l’utilizzo di capacità di calcolo via cloud, che dimostra come sia possibile “scalare” rapidamente le prestazioni passando dalle 4 ore della “vecchia” RTX2080 del 2020 a soli 12 minuti utilizzando soltanto 12 Gpu Nvidia A100.
I tempi si riferiscono al calcolo dell’hash MD5 per una password di 8 caratteri che comprenda numeri, caratteri minuscoli e maiuscoli e anche simboli speciali. Naturalmente, questi calcoli sono un massimo teorico, ottenibile nelle condizioni ideali disponendo cioè dell’hash della password da violare.
Fonte: Hive Systems
Il dato che emerge mostra come una password di otto caratteri, anche in presenza di tutte le caratteristiche di robustezza spesso richiesto dai sistemi di autenticazione, non è in grado di garantire un’adeguata protezione.
Hive Systems ha anche analizzato l’estremo superiore dello spettro delle capacità di calcolo, ipotizzando di utilizzare per il cracking delle password l’intero sistema che è stato sfruttato per il training di ChatGPT: secondo le dichiarazioni di Microsoft, il supercomputer cloud basato su Azure poteva contare su 10.000 Gpu Nvidia A100.
Fonte: Hive Systems
I tempi di calcolo presunti si abbassano moltissimo, rendendo alla portata degli attaccanti anche le password da 10 o 11 caratteri; perfino 12 caratteri possono essere violati in meno di 8 mesi. In base ai calcoli di Hive Systems, servono almeno 15 caratteri (con rappresentanti di ogni categoria) per stare ragionevolmente tranquilli.
Set 13, 2023 0
Set 11, 2023 0
Set 07, 2023 0
Lug 27, 2023 0
Set 21, 2023 0
Set 20, 2023 0
Set 20, 2023 0
Set 19, 2023 0
Set 19, 2023 0
Uno dei modi migliori per condividere idee e favorire la...Set 18, 2023 0
I dispositivi IoT stanno trasformando l’operatività...Set 18, 2023 0
La sicurezza delle password è un aspetto cruciale per...Set 13, 2023 0
Il fenomeno dei ransomware non si arresta e, anzi, continua...Set 13, 2023 0
Il furto di account rimane uno dei principali problemi di...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Set 21, 2023 0
Sale la tensione tra Pechino e Washington: la Cina ha...Set 20, 2023 0
Earth Lusca è ancora in attività: il gruppo...Set 20, 2023 0
I ricercatori di Wiz, compagnia di sicurezza per il...Set 19, 2023 0
HWG, azienda di servizi gestiti e consulenza cyber, e...Set 18, 2023 0
I ricercatori di Akamai hanno individuato tre...