网络安全公司Hive Systems刚刚发布了其2025密码表 ,以延续其对密码的破解程度的年度分析。结果已经存在,虽然这并不十分漂亮,但好消息是,除非您反对一家数十亿个全球AI公司的计算可能性 ,否则您可能会安全地仅在密码中添加一些额外的字符 。
那就是,如果您还没有开始练习良好的密码安全性,这基本上涉及:拥有非常长的密码(每个帐户/服务的密码不同)。优选结合数字 ,小写字母,大写字母和符号。
Hive Systems解释说:“ NVIDIA最终发布了新的消费者图形卡,RTX 5090。为了模拟相当成功的黑客 ,我们再次假设不是一个,而是十二个RTX 5090 。”
十二GPU似乎是关键编号,因为它是“最佳消费者可访问的硬件配置 ,它将阻止您无法运行用于蛮力密码的工具。 ”无论如何,这就是该公司对其前12 x RTX 4090分析的说法,而下一代高端消费者GPU也是如此。
BCRypt是大多数站点和服务如今使用的算法来“哈希”您的宣传密码 ,并且是公司正在分析GPU破解的方法 。哈希是将您的明文密码转换为其他内容的过程,例如,如果有人砍掉了您的哈希的服务器,则他们将无法看到您的密码 ,而只能看到它的密码。这也不能进行反向工程。正如Hive Systems所解释的那样:“哈希软件是设计的单向街道 。”
因此,2025表显示了12 nvidia geforce rtx 5090图形卡需要多长时间才能强迫自己的路,以猜测正确的哈希以登录到您的帐户—换句话说 ,以破解密码。
但是,重要的是要注意,对于黑客来说 ,这些数据似乎是一种最坏的情况。假设您的密码是软件从可能的哈希中猜测/尝试的最后一个时间 。
长时间和缩写是,正如预期的那样,如果您使用八个字符的密码 ,并且仅使用小写字母和数字,那么即使在最坏的情况下,您也会被黑客使用。需要三个星期的RTX 5090 GPU才能破解。添加一些大写字母(但要保持八个字符) ,将时间框架最多15年 。添加数字最多可容纳62个,并添加符号将其最多可达164年。
那么,多样化密码的字符集显然是一种方法。但是添加其他字符也是如此。如果您有18个字符,即使只是数字 ,也需要这12张顶级图形卡284,000年才能破解 。差异也可以指数级。例如,由13个数字制定的密码将花费3年的图形卡来破解,但仅增加一个数字 ,然后增加到28年,然后添加另一个数字,并增加到284。
NIST(美国国家标准技术研究所)仍然建议密码的最低角色数量为15 。这是有道理的 ,因为当使用标准的蛮力黑客最好的设置时,这是增加一生超过一生的数字。
如果您想防御比这比这更多的计算功率的演员(谁在追随您?),那么Hive Systems分析了用于训练Chatgpt-4(20,000 Nvidia a100 Server GPU)的硬件多长时间。即使使用此硬件 ,也需要388年的时间才能破解一个只有18个字符的数字密码,但是17个字符和4年的16个字符需要39年的时间,再次证明 ,如果您处于此类范围内,则添加更多字符几乎总是一个好主意 。
因此,如果您使用的是一个弱密码,那么是的 ,我们现在处于计算时代,其中很多不好的演员将能够成功用一些标准(尽管昂贵)计算功率来成功强制您的密码。但是,如果您使用具有较低案例 ,上限,数字和符号的长密码,那么您仍然几乎不用担心&Hellip;好吧 ,无论如何都不是在蛮力的阵线上。也许现在是时候下载您想尝试尝试的密码管理器了 。
本文来自作者[斜咱]投稿,不代表乐悠悠立场,如若转载,请注明出处:https://edecn.cn/news/7.html
评论列表(3条)
我是乐悠悠的签约作者“斜咱”
本文概览: 网络安全公司Hive Systems刚刚发布了其2025密码表,以延续其对密码的破解程度的年度分析。结果已经存在,虽然这并不十分漂亮,但好消息是,除非您反对一家数十亿个全球...
文章不错《这是12 RTX 5090 GPU需要多长时间才能破解密码&Hellip;并提醒人们,仅添加更多字符仍然有效》内容很有帮助