image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Soffiatore ad aria compressa in OFFERTA a soli 22€! Soffiatore ad aria compressa in OFFERTA a soli 22€!...
Immagine di Prezzo da Prime Day: Philips serie 3000 scontato del 43% Prezzo da Prime Day: Philips serie 3000 scontato del 43%...

La forza delle password

Test - Rompere una password usando la potenza delle moderne GPU.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Tom's Hardware

a cura di Tom's Hardware

Pubblicato il 30/08/2011 alle 08:00 - Aggiornato il 15/03/2015 alle 01:33
  • Esperimento: decifrare una password usando la scheda grafica
  • Configurazione di prova
  • Codifica file compressi: WinZip e WinRAR
  • La forza delle password
  • Craccare una password con la CPU
  • Craccare una password con GPGPU
  • Nvidia contro AMD: prestazioni a confronto
  • Sicurezza: WinZip e WinRAR
  • Conclusioni

La forza delle password

Recuperare una password può essere un processo complicato. Pensate alla codifica come al gioco del Sudoku: più grande e complicato è il puzzle, più difficile sarà riuscire a sconfiggere lo schema di codifica. Ci sono due modi per provarci.

Con il primo, gli hacker provano solitamente a trovare un modello generale. Questo approccio si può ulteriormente dividere in diversi metodi specifici, alcuni dei quali forse vi sono già familiari per averne letto nei nostri articoli. Sono tuttavia metodi complessi che richiedono grandi competenze ed esperienza, sicuramente fuori portata per un utente generico che si è dimenticato la password per recuperare le fatture di due anni prima.

Un approccio molto più primitivo per abbattere la crittografia è il semplice guessing and checking, ovvero indovinare e verificare. Si tratta sostanzialmente di procedere per tentativi, un approccio più famoso con il nome di brute force, forzatura – dà l'idea appunto di forzare una serratura con un piede di porco, provando vari punti di leva finché non si trova quello giusto.

Immaginate di forzare i numeri nello schema del Sudoku, usando prima un gruppo composto esclusivamente da 1, poi 2 e così via fino a un gruppo di "tutti nove". Esistono sistemi di protezione più evoluti che riescono in parte a prevenire – o almeno a rendere lentissimo – questo tipo di attacco; ma programmi semplici come  Winzip e WinRar non hanno questo lusso.

Il metodo è quindi semplice e grezzo: provare a indovinare la password fino a che non si trova quella giusta. Il vero problema è il tempo che ci si può mettere: se le risorse di calcolo non sono adeguate infatti ci potreste mettere anni a recuperare una password di otto caratteri.

Se avete inserito una password lunga e complessa, non ha senso provare a indovinarla a mano. Per questo esistono strumenti software specifici.

L'efficacia – cioè la velocità – di un attacco brute force dipende dalla complessità della password da recuperare. Più è lunga la password, infatti, è più combinazioni di caratteri, numeri e simboli bisognerà provare; per capirlo basta pensare al concetto di permutazioni, cioè le possibili combinazioni di diversi oggetti. Se abbiamo tre elementi, diciamo a, b e c, avremo al massimo sei possibili permutazioni, e cioè [a,b,c], [a,c,b], [b,a,c], [b,c,a], [c,a,b] e [c,b,a].

Caratteri disponibili usando l'alfabeto inglese Password possibili con 2 caratteri Password possibili con 4 caratteri Password possibili con 6 caratteri
Solo minuscole 676 456 976 308 915 776
Minuscole e Maiuscole 2704 7 311 616 19 770 609 664
Minuscole, Maiuscole e Numeri 3844 14 776 336 56 800 235 584
Tutti i caratteriASCII 8836 78 074 896 689 869 781 056

Trovare la giusta combinazione quindi è piuttosto semplice, ma il numero di possibili permutazioni aumenta rapidamente se si aumentano gli elementi. Potete vederlo nella tabella più in alto, che mostra come aumenta il numero di password possibili se si aumenta il numero di caratteri da due a sei, e si considerano solo lettere minuscole oppure anche maiuscole, numeri e caratteri ASCII. Per questo più è lunga una password e più la si considera sicura.

Calcolare il numero delle probabili password è semplice. Visto che sono permesse le ripetizioni il valore è uguale al numero di possibili caratteri elevato a una potenza il cui valore è la lunghezza della password stessa, e cioè n(lunghezza password).

Come potete vedere dalla tabella con sei caratteri siamo già nell'ordine dei miliardi se includete le lettere minuscole e maiuscole. Se comprendete anche i parametri speciali e i numeri (tutti i caratteri ASCII), troverete che il numero di password possibili sale a tre quarti di un trilione (dieci alla diciottesima). E non dimenticate che se non conoscete la lunghezza della vostra password, dovete ricercare tutte le possibili combinazioni, a partire da una password con un singolo carattere sino alla lunghezza che avete scelto.

Il lavoro quindi si preannuncia faraonico anche per un computer molto potente. Ma con una o più schede grafiche a disposizione la situazione può cambiare sostanzialmente.

Leggi altri articoli
  • Esperimento: decifrare una password usando la scheda grafica
  • Configurazione di prova
  • Codifica file compressi: WinZip e WinRAR
  • La forza delle password
  • Craccare una password con la CPU
  • Craccare una password con GPGPU
  • Nvidia contro AMD: prestazioni a confronto
  • Sicurezza: WinZip e WinRAR
  • Conclusioni

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Nintendo Switch 2 è da record, ma quasi nessuno acquista i giochi
  • #2
    AdBlock su Android, ora puoi installare le estensioni su Chrome
  • #3
    Microsoft dichiara guerra ai driver vecchi eliminandoli dai vostri PC
  • #4
    Mille miliardi di dollari per trasformare l'Arizona in Shenzen
  • #5
    Nessuna GPU NVIDIA sembra al sicuro dai connettori che si sciolgono
  • #6
    Prestazioni top e prezzo shock: questa CPU può dominare nel gaming economico
Articolo 1 di 5
Prezzo da Prime Day: Philips serie 3000 scontato del 43%
Offerta speciale su Philips serie 3000 con tecnologia SkinProtect: rasoio elettrico Wet&Dry a 59€ invece di 105€, completo di accessori.
Immagine di Prezzo da Prime Day: Philips serie 3000 scontato del 43%
Leggi questo articolo
Articolo 2 di 5
Soffiatore ad aria compressa in OFFERTA a soli 22€!
Offerta imperdibile: soffiatore ad aria compressa wireless con 3 velocità e 130.000 RPM a soli 22€ invece di 29€, perfetto per PC e auto.
Immagine di Soffiatore ad aria compressa in OFFERTA a soli 22€!
Leggi questo articolo
Articolo 3 di 5
La sedia da gaming AutoFull C3 dei tuoi sogni scontata di oltre 30€
Offerta imperdibile sulla Sedia da gaming AutoFull C3 ergonomica con schienale regolabile 155°, supporto lombare 3D e poggiapiedi: solo 212€ invece di 249€.
Immagine di La sedia da gaming AutoFull C3 dei tuoi sogni scontata di oltre 30€
Leggi questo articolo
Articolo 4 di 5
Prezzo degno del PRIME DAY? Lefant Robot M210PW in sconto del 63%
Offerta imperdibile: Lefant Robot M210PW con aspirazione 2200Pa e 120 minuti di autonomia a soli 89€ invece di 239€, sconto del 63%!
Immagine di Prezzo degno del PRIME DAY? Lefant Robot M210PW in sconto del 63%
Leggi questo articolo
Articolo 5 di 5
Oral-B iO 9, CHE PREZZO! Su Amazon risparmi il 32%
Offerta speciale su Oral-B iO 9: spazzolino elettrico con intelligenza artificiale, 3 testine e custodia da viaggio a 209€ invece di 310€
Immagine di Oral-B iO 9, CHE PREZZO! Su Amazon risparmi il 32%
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.