Túto tabuľku ste možno už videli. Zobrazuje čas potrebný na uhádnutie hesla hrubou silou (skúšanie všetkých možností) v závislosti od jeho dĺžky a komplexnosti, za predpokladu že má útočník v rukách hash (jednosmerné šifrovanie, akýsi jedinečný odtlačok) vytvorený z daného hesla.
Tento rok sú čísla výrazne iné - prečo? Dôvod za zmenou je správny, doteraz sa pri týchto pokusoch využívala hash funcia MD5, keďže dlhé roky bola veľmi populárna, ibaže sú to opäť dlhé roky, odkedy nebola považovaná za bezpečnú.
V praxi ju, podľa výskumov, na pomyslenom tróne vystriedal výrazne výpočtovo náročnejší (hoc nie "najlepší") algoritmus bcrypt s ktorým sa rátalo pri tvorbe tejto tabuľky.
Za povšimnutie taktiež stojí informácia aké "železo" sa pri výpočtoch používalo. Na prvý pohľad vyzerá majestátne a nedostupne, ale uvedomte si - dnes si takýto výkon, či aj vyšší, dokážete prenajať z cloudu na pár klikov a kratkodobo za nie svetoborné finančné prostriedky.
#hesla #hash #bruteforce
https://www.securityweek.com/new-password-cracking-analysis-targets-bcrypt/