Tolv RTX 5090 kan knäcka enkla lösenord på en kvart

Permalänk
Melding Plague

Tolv RTX 5090 kan knäcka enkla lösenord på en kvart

Ju mer komplexa lösenorden blir, desto svårare blir det att knäcka dem.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

”Ju mer komplexa lösenorden blir, desto svårare blir det att knäcka dem.”

Skjutjärnsjournalistik!

Permalänk
Medlem
Skrivet av Dunderil:

”Ju mer komplexa lösenorden blir, desto svårare blir det att knäcka dem.”

Skjutjärnsjournalistik!

Och om du delar 180 minuters jobb på 12 kort så blir det 15 minuter per kort, vem kunde tro? 🤭

Permalänk
Medlem
Skrivet av Dunderil:

”Ju mer komplexa lösenorden blir, desto svårare blir det att knäcka dem.”

Skjutjärnsjournalistik!

Det var faktiskt min första fråga om mer komplexa lösenord är lättare eller svårare att knäcka så uppskattar att det besvarades redan i ingressen.

Permalänk
Medlem

Stämmer verkligen dessa siffror? 8 siffror är ju inte många olika kombinationer (100 miljoner, väl?). Bör inte det gå snabbare att brute force:a?

Permalänk
99:e percentilen

Ja, lite "vatten är vått"-varning på den här nyheten faktiskt.

Om du dessutom kombinerar ditt lösenord på åtta tecken med stora och små bokstäver, siffror och specialtecken ökar tiden det tar att knäcka det till flera månader, eller till och med år.

[…]

En slutsats som kan dras från rapporten är att det är klokt att använda långa och komplexa lösenord. […]

Eftersom det återigen slås slag för "stora och små bokstäver, siffror och specialtecken" och "komplexa lösenord": correct horse battery staple.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem
Skrivet av Klarspråkarn:

Stämmer verkligen dessa siffror? 8 siffror är ju inte många olika kombinationer (100 miljoner, väl?). Bör inte det gå snabbare att brute force:a?

Tror den baserar siffrorna på att det är hashat med bcrypt med 10 rounds, så betydligt mer beräkningskraft per försök

Permalänk
Medlem
Skrivet av hultron:

Tror den baserar siffrorna på att det är hashat med bcrypt med 10 rounds, så betydligt mer beräkningskraft per försök

https://i.imgur.com/Pfu35Kt.png

Det gäller ju även den som 8h med bara siffror som säger "instantly".

Om man går till källan så står det såhär om den som säger 15 minuter:

"Assuming the 8-character absolute bare bones minimum password recommendation from NIST is used and a strong hash implementation is used (in this case bcrypt with a work factor of 10) it looks like this"

Förstår dock inte exakt vad som menas; Alltså hur den kan följa rekommendationen från NIST men samtidigt bara vara siffror... Oh well.

Permalänk
Medlem
Permalänk
Medlem

Varför just 12 kort... varför inte 120 kort.. eller 1200 kort. Känns så godtyckligt på något vis men 1 kort vart uppenbarligen inte snabbt nog för att göra ett bra exempel.

Permalänk
Medlem
Skrivet av dlq84:

Det gäller ju även den som 8h med bara siffror som säger "instantly".

Om man går till källan så står det såhär om den som säger 15 minuter:

"Assuming the 8-character absolute bare bones minimum password recommendation from NIST is used and a strong hash implementation is used (in this case bcrypt with a work factor of 10) it looks like this"

Förstår dock inte exakt vad som menas; Alltså hur den kan följa rekommendationen från NIST men samtidigt bara vara siffror... Oh well.

Den bilden verkar bara vara något click bait.

Här är siffrorna från orginalartikeln https://www.hivesystems.com/blog/are-your-passwords-in-the-gr...

Jag testade på mitt RTX 2070 SUPER, det skulle ta ca 36 timmar att brute force'a 8 siffror 😅

Permalänk
Medlem

Vad är nyheten? inget oväntat direkt... Sen spelar det ju en del roll vad algoritmen vet om från början.. Ett lösenord med enbart 8 siffror tar ju längre tid om brute force algoritmen inte vet om att lösenordet är just 8 tecken och enbart siffror (då finns det väldigt många fler möjliga kombinationer ändå). Men jo generellt är det ju såklart välidgt smart att använda bra och tillräckligt långa lösenord, men är ju bra om man minns dessa också

Permalänk
Medlem
Skrivet av Jaw_B:

Varför just 12 kort... varför inte 120 kort.. eller 1200 kort. Känns så godtyckligt på något vis men 1 kort vart uppenbarligen inte snabbt nog för att göra ett bra exempel.

För vem som helst kan köpa 12 kort. Inte många som har råd med 120 eller 1200.
Vilket innebär att inte bara stater och större grupper kan sitta å knäcka ditt lösenord utan kan vara din granne också.

Visa signatur

Case: Fractal Design Torrent Solid Black MOBO: ASUS ROG STRIX X670E-A GAMING WIFI CPU: AMD Ryxen 7 7800X3D CPU cooler: Noctua NH-D15 RAM: G.Skill Trident Z5 Neo DDR5 6000MHz CL30 32GB GPU: ASUS RTX 5080 16GB ROG Astral OC PSU: ROG Strix 1000W Gold Aura Edition M2: Kingston Fury Renegade 2TB Fans: 4x Noctua NF-A12x25
Monitor: ASUS ROG Swift PG27AQDM 27" 240Hz 1440p OLED QHD Mouse: Razer Viper v3 Pro Wireless
Mousepad:
Artisan Raiden Keyboard: Wooting 80HE Headset: Audeze Maxwell Mic: Blue Yeti X

Permalänk
Medlem
Skrivet av skewgen:

Vad är nyheten? inget oväntat direkt... Sen spelar det ju en del roll vad algoritmen vet om från början.. Ett lösenord med enbart 8 siffror tar ju längre tid om brute force algoritmen inte vet om att lösenordet är just 8 tecken och enbart siffror (då finns det väldigt många fler möjliga kombinationer ändå). Men jo generellt är det ju såklart välidgt smart att använda bra och tillräckligt långa lösenord, men är ju bra om man minns dessa också

Ja, jag tänkte lite samma. Snurra igenom 0-99999999 kan inte ta mer än någon sekund. Men i detta fall så vet man i förväg att lösenordet är just 8 siffror. Det handlar (vad jag förstår av artikeln) om att att generera en hash som matchar den hash du försöker "knäcka". Antar att detta tar klart mer tid(?).

Permalänk
Medlem

Ja har man oändligt antal försök på sig att testa lösenord så visst, många ställen har man 5 försök på sig sen blir man blockad.

Permalänk
Medlem

Jag har hört rykten om att underrättelsetjänsterna har hela fotbollsplaner med datorer. "Follow the power lines!"

Permalänk
Medlem
Skrivet av dlq84:

Det gäller ju även den som 8h med bara siffror som säger "instantly".

Om man går till källan så står det såhär om den som säger 15 minuter:

"Assuming the 8-character absolute bare bones minimum password recommendation from NIST is used and a strong hash implementation is used (in this case bcrypt with a work factor of 10) it looks like this"

Förstår dock inte exakt vad som menas; Alltså hur den kan följa rekommendationen från NIST men samtidigt bara vara siffror... Oh well.

Finns inga krav på olika tecken längre

"Current NIST Password Requirements for 2025
The End of Complexity Rules: What It Means for You
What’s gone:

❌ Required uppercase, numbers, and symbols
❌ Mandatory password resets every 90 days
❌ Arbitrary complexity policies

What’s required now:

✅ Minimum 8-character passwords (15+ for privileged accounts)
✅ Password screening against compromised credential databases
✅ Support for passwordless authentication and passkeys"

https://www.strongdm.com/blog/nist-password-guidelines

Permalänk
Medlem

Så här ser mina lösenord ut. Jag kan inte påstå att det är enklare att komma ihåg dem, jag har ändå olika lösenord överallt, så det blir ju några stycken. MEN, det är avsevärt mycket enklare att läsa av och mata in dem.

Visa signatur

GeForce 3 > 9800 Pro > X800 > 7800 GTX > 8800 GT > 4870 CF > 6870 CF > 280X > 390 > Vega 56 > 6700 XT

Permalänk
Medlem

"Ju mer komplexa lösenorden blir, desto svårare blir det att knäcka dem." - Vilken skräll!

Permalänk
Medlem

Mina lösenord är i det gröna fältet+

Visa signatur

| R7 5700x3D | be quiet! Dark Rock 4 Pro | Gigabyte X570 Aorus Elite | Kingston 2x16GB @ 3200mhz cl16 |
| Asus ProArt RTX 4070 Ti Super | Kingston NVMe 512GB + 1TB + 2TB | Corsair RM750 | Fractal Design Meshify C |

Permalänk

Är det bara jag som sitter och funderar hur ett grafikkort kan knäcka ett lösenord?
Jag trodde grafikkort va enbart för att få bra upplösning på grafiken.... har jag alltså missat något?

Permalänk
Medlem
Skrivet av TheRedLightning:

Är det bara jag som sitter och funderar hur ett grafikkort kan knäcka ett lösenord?
Jag trodde grafikkort va enbart för att få bra upplösning på grafiken.... har jag alltså missat något?

Grafikkort är bra på problem som går att dela upp och köra parallellt. Lösenordsberäkningar tillhör den typen av problem. Det är hela tiden samma beräkning och du skickar varje lösenordsvariant till många olika beräknare.

Permalänk
99:e percentilen
Skrivet av Alling:

Eftersom det återigen slås slag för "stora och små bokstäver, siffror och specialtecken" och "komplexa lösenord": correct horse battery staple.

Username checks out, som man säger på Reddit. ^^

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem
Skrivet av Megacrash:

Ja har man oändligt antal försök på sig att testa lösenord så visst, många ställen har man 5 försök på sig sen blir man blockad.

Men det är inte vad detta handlar om egentligen, utan här har du en krypterad sträng/hash som du försöker dekryptera.

Permalänk
Medlem
Skrivet av Jaw_B:

Ja, jag tänkte lite samma. Snurra igenom 0-99999999 kan inte ta mer än någon sekund. Men i detta fall så vet man i förväg att lösenordet är just 8 siffror. Det handlar (vad jag förstår av artikeln) om att att generera en hash som matchar den hash du försöker "knäcka". Antar att detta tar klart mer tid(?).

Fast det är ju åt andra hållet. Man behöver inte kolla hashar mot ett mål, utan man kan sätta en "dator" att generera alla hashar för alla lösenordslängder och diverse teckenuppsättningskomplexitet. Sen sparar man dem i en databas och kan jämföra med hashar som man får tag på. Hasharna kan alltså genereras i förväg, och distribuerat, så tiden startar inte när lösenordsdatabasen har läckt ut, utan kan ha startat för flera år sen.

Säg att man först kör en vända med enbart siffror och bokstäver, små som stora, men inga specialtecken, med längder från 4 tecken (gissar att inga är kortare än så), åtta tecken. När alla såna är klara kan man gå på nästa variant, att blanda in ett specialtecken på en plats, köra alla upp till en viss längd, osv.
Plus att man kan köra flera vändor med längre lösenord där man kör mot orddatabaser och tidigare lösenord från läckor, för att bygga en ännu större databas med färdiga hashar att jämföra mot.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem

Sen vet jag inte i vilken utsträckning det finns specialkretsar för att hasha, som potentiellt sett kan vara storleksordningar snabbare än grafikkort, just för att de bara utför en enda uppgift. Ett stort kluster av såna skulle dramatiskt kunna förkorta tiden för att knäcka längre och "svårare" lösenord.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av Jaw_B:

Varför just 12 kort... varför inte 120 kort.. eller 1200 kort. Känns så godtyckligt på något vis men 1 kort vart uppenbarligen inte snabbt nog för att göra ett bra exempel.

Nvidia har bara tillverkat 12 st därför ingen får sina 5090

Permalänk
Medlem
Permalänk
Medlem

Man behöver ett dussin 5090 alltså!

Permalänk
Medlem

Det här är ju mer nörderi i beräkningskraft med traditionella datorer men vad händer när kvantdatorer får sitt genombrott ?

För många år sedan läste jag ett tips på hur man kommer ihåg ett lösenord på mer än 20 tecken med blandade stora och små bokstäver samt siffror som inte innehåller några ordbildningar.

Det använder jag än idag på viktiga saker som man orkar skriva ett långt lösenord till, krypterade hårddiskar mm.

Men en kvantdator löser väl det mer eller mindre direkt om jag förstått hur de fungerar.