image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Cloudflare: ecco cosa ha causato il down di oggi Cloudflare: ecco cosa ha causato il down di oggi...
Immagine di NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo? NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?...

Pensate di avere una password sicura? La RTX 4090 la buca in 1 ora

Basta una RTX 4090 per bucare una password in meno di un'ora. E no, non parliamo di cose come "password", ma di chiavi complesse.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 02/05/2024 alle 15:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Hive Systems, un fornitore di soluzioni di cybersicurezza, ha pubblicato l'edizione 2024 del "Hive Systems Password Table", accompagnandola con studi che mostrano il tempo impiegato a bucare una password sfruttando diverse GPU NVIDIA. L'aspetto interessante è che lo studio prende in considerazione anche password complesse, composte da numeri, simboli e lettere sia maiuscole che minuscole, non solo parole, o stringhe di numeri. 

A differenza di altri studi, che sfruttando l'IA per bucare le password velocemente, Hive Systems sfrutta un sistema basato su hash. L'hashing trasforma la password in una serie criptica di lettere e numeri, di modo anche nel caso in cui venga rubato un database di un server, i malintenzionati debbano decriptarla per poterla usare. 

Questo processo può essere svolto da qualsiasi computer, ma richiede tantissimo tempo. È qui che entrano in gioco le schede grafiche, che accelerano di parecchio il processo. Hive Systems ha utilizzato Hashcat, un noto software di hashing, per stabilire i tempi necessari a decifrare password diverse; nello studio sono inclusi anche i risultati relativi a bcrypt, un algoritmo di hashing più difficile da bucare rispetto a MD5. 

Quel che emerge relativamente a MD5 è sorprendente: una RTX 4090 può decifrare una password  complessa in meno di un'ora, mentre otto acceleratori grafici A100 impiegano meno di 20 minuti. Nell'ipotetico scenario in cui siano disponibili 10.000 A100 (la potenza hardware che muove ChatGPT), questa password sarebbe violata in 1 secondo. 

Scheda grafica Solo numeri Lettere minuscole Lettere maiuscole e minuscole Lettere maiuscole e minuscole, numeri Lettere maiuscole e minuscole, numeri e simboli
GeForce RTX 2080 Istantanea 6 secondi 24 minuti 2 ore 4 ore
GeForce RTX 3090 Istantanea 6 secondi 13 minuti 52 minuti 2 ore
GeForce RTX 4090 Istantanea 1 secondo 5 minuti 22 minuti 59 minuti
A100 x 8 Istantanea Instantly 2 minuti 7 minuti 19 minuti
A100 x 12 Istantanea Instantly 1 minuti 5 minuti 12 minuti
A100 x 10.000 (ChatGPT) Istantanea Istantanea Istantanea Istantanea 1 secondo

Per fortuna, bcrypt rende il lavoro molto più difficile: la stessa password verrebbe scovata da una RTX 4090 in 99 anni, tempo che scende a 17 anni con l'uso di 8 acceleratori NVIDIA A100. 

Lo studio sottolinea l'urgenza di adottare misure di sicurezza più robuste, come algoritmi di hashing avanzati, per proteggere al meglio password e altre informazioni sensibili. La ricerca di Hive Systems suppone che gli aggressori abbiano accesso agli hash da grandi violazioni di dati, ma ricorda anche che questa non è sempre la condizione in cui si trovano i malintenzionati. Inoltre, l'integrazione dell'autenticazione a più fattori (MFA) può significativamente aumentare la sicurezza, anche se non è immune da attacchi di phishing.

Nonostante l'MD5 sia considerato superato e sostituito da algoritmi più sicuri come bcrypt o pbkdf2, il messaggio fondamentale è che una password forte, sebbene cruciale, rappresenta solo una parte della soluzione. La sicurezza delle informazioni dipende anche dalle pratiche adottate dai fornitori di servizi, che devono mantenersi aggiornati sull'evoluzione degli algoritmi di hashing e degli strumenti di protezione.

Fonte dell'articolo: www.tomshardware.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?
2

Hardware

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?

Di Antonello Buzzi
Cloudflare: ecco cosa ha causato il down di oggi
3

Hardware

Cloudflare: ecco cosa ha causato il down di oggi

Di Antonello Buzzi
Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Hardware

Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Di Marco Pedrani
Materiali mai visti grazie a un trucco “controintuitivo”

Hardware

Materiali mai visti grazie a un trucco “controintuitivo”

Di Antonello Buzzi
Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot
1

Hardware

Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.