Сучасні графічні процесори роблять марними багато паролів

Сучасні графічні процесори роблять марними багато паролів

Інженер-ентузіаст Віджей Девакумар (Vijay Devakumar) продемонстрував, що сучасні відеокарти з відносною легкістю зламують навіть складні і довгі паролі. У поєднанні з новими програмними засобами графічні процесори перетворюють злом паролів в рамках протоколу NTLM, використовуваного в Windows-мережах, з нездійсненного завдання в дуже навіть реалістичне. Як приклад він взяв відеоадаптер Radeon HD 5770, що відноситься до середньої цінової категорії, і довів, що для злому вважається надійним паролю з дев'яти символів потрібно не 43 роки, як передбачалося раніше, а всього 48 днів. Якщо ж в якості об'єкта взяти п'ятизначний пароль з букв і цифр, то для його підбору методом «грубої сили» потрібно всього 24 секунди.



Зрозуміло, більш просунуті рішення на кшталт Radeon HD 6970 вирішують дану задачу ще швидше. Подальший розвиток графічних чіпсетів ще більше погіршить ситуацію, оскільки недорогі відеокарти та відеоадаптери рівня ноутбуків зможуть здійснювати злом за аналогічний час. Та й сьогодні на ринку присутня безліч чіпів, чия потужність істотно перевершує скромну HD 5770. Більшість сучасних чіпсетів від AMD і NVIDIA побудовано на мультиядерній архітектурі, яка підходить для обробки не тільки графічних завдань, але і завдань загального призначення, наприклад, для кодування відео. При цьому великі настільні платформи на кшталт Mac OS X Snow Leopard і Windows 7 з DirectX 11 мають вбудовану підтримку обробки даних графічними процесорами, і технологія ця буде тільки вдосконалюватися.


 Тому розробникам систем безпеки, та й самим користувачам слід пам'ятати, що сьогодні загроза нависла навіть над тими засобами захисту, які раніше вважалися надійними. Паролі, які так важко запам'ятати людині, зламуються відеокартами за відносно короткий час. Тому необхідно впровадження додаткових ступенів захисту, які задіють не тільки паролі, а й інші засоби; це можуть бути, наприклад, сканери відбитків пальців або автентифікація по апаратній частині машини.

Image

Publish modules to the "offcanvas" position.