八块RTX 4090显卡阵列可在60分钟内破解八位密码

VSole2022-10-19 10:03:24

通过八块 NVIDIA RTX 4090 GPU 组成的显卡阵列,密码破解时间缩短至 60 分钟以内,是 RTX 3090 的二分之一。对于由数字、大小写字母和符号组合而成的标准八字符密码,如果仅使用一块 RTX 4090 GPU,成功破解该密码的时间为 6.1 小时,更别提可以使用多块显卡组成阵列。

更疯狂的是,它可以对抗身份验证协议,例如 Microsoft 的 NTLM(新技术 LAN 管理器)或 Niels Provos 和 David Mazières(在 1999 年创建的 Bcrypt 密码哈希函数)。

虽然这些数字令人难以置信,但想想有人可以用来协助入侵其他用户、企业等的邪恶用途,它们也令人恐惧。这么快破解的成本也难以承受。 NVIDIA RTX 4090 每台售价为 1,600 美元(估计含税),以这种速度工作的装备将花费超过 12,800 美元,其中不包括实现这一壮举所需的电量。

另一个注意事项是 Hashcat 是一个离线密码破解工具。它非常适合服务器和系统管理员以及网络安全专家。这种认识并不意味着您在 Internet 上仍然是安全的。Google已经实施了多项网络安全措施,包括苹果、微软等,以及软件安全包,以创建可靠且更难破解的密码。不幸的是,我们可能在多个网站和设备上使用相同的密码,这非常容易受到攻击。

网络安全显卡
本作品采用《CC 协议》,转载必须注明作者和本文链接
通过八块 NVIDIA RTX 4090 GPU 组成的显卡阵列,密码破解时间缩短至 60 分钟以内,是 RTX 3090 的二分之一。对于由数字、大小写字母和符号组合而成的标准八字符密码,如果仅使用一块 RTX 4090 GPU,成功破解该密码的时间为 6.1 小时,更别提可以使用多块显卡组成阵列。NVIDIA RTX 4090 每台售价为 1,600 美元,以这种速度工作的装备将花费超过 12,800 美元,其中不包括实现这一壮举所需的电量。另一个注意事项是 Hashcat 是一个离线密码破解工具。
今年6月,FBI发布公告,提醒公众警惕在远程求职面试中使用Deepfakes技术假扮成他人的情况。而一系列的网络安全事件也充分表明,Deepfakes引发的信任安全危机可能才刚刚开始。事实再次证明,Deepfakes技术用于网络攻击已经从理论威胁演变成了现实危害。
众所周知的是,显卡紧缺有一部分原因就是因为以比特币为代表的加密货币近年来一直受到投资者的追捧,从而产生的“显卡挖矿”热潮,虽然相较于4月的最高峰已损失了一半的价值,但一枚比特币的价值依然超过32000美元。最近网络安全公司Lookout就表示,市面上目前已经有170多个诈骗应用程序与加密货币有关,在引诱那些被加密货币吸引的人。
数据泄露等重大网络安全事件往往是不断重复错误的过程。根据庭外和解协议,Meta最终同意支付9000万美元的赔偿金,并同意删除在用户不知情的情况下搜集到的所有数据。最大轮胎制造商之一遭遇威胁2022年2月,LockBit 勒索软件团伙声称已经破坏了最大的轮胎制造商之一普利司通美洲公司的网络,并窃取了该公司的数据。
全球各地最近发生了一系列网络攻击和数据泄露事件,包括针对丰田汽车、芯片制造商英伟达以及国际电子巨头三星的供应商的攻击,使人们再次关注全球依赖的物理供应链和数字供应链中的网络安全漏洞。 俄乌冲突导致网络空间的安全局势更加紧张,全球供应链由于新冠疫情的持续蔓延仍然没有得到缓解。 根据彭博社报道,在供应商小岛工业公司遭到网络攻击之后,丰田汽车公司在日本的14家工厂28条生产线中断运营了一天的时间,这
昨天,文摘菌报道了南美黑客组织LAPSU$攻击英伟达获取了1TB的机密数据,包括未发布的40系列显卡的设计蓝图,驱动,固件,各类机密文档,SDK开发包,并对所有数据进行了备份。 后面文摘提到了这个LAPSU$还攻击了三星。 仔细一看,三星好像更惨,不仅是生物识别解锁算法这敏感资料被泄露,甚至连芯片提供方高通(Qualcomm)的机密数据也横遭不测。 根据LAPSU$的说法,三星的这些机密资料
新的Atomic变体使用Python和Apple Script代码来定位浏览器和系统文件,获取用户帐户密码,并识别沙箱或模拟器执行。
据悉,微星遭窃取的文件总大小约为1.5TB。在这之后,微星在其官网上发布了一则声明,确认其最近有部分信息系统遭受了网络攻击。微星表示其信息部门发现网络异常后,及时启动了相关防御机制、采取恢复措施,并向政府执法机构和网络安全部门报告了这一事件。微星目前尚未透露关于该事件的更多详情,如攻击的时间、受影响的系统是否被加密、攻击者是否在事件期间窃取了业务和客户信息等。
美国警告科技公司,朝鲜正派遣大量黑客冒充自由职业者应聘科技公司。
之前提到英伟达被黑事件时,我们说过「这事还没完」。的确,不仅没完,而且还戏上加戏。肇事的黑客组织接连提出勒索要求:解除显卡挖矿锁、开源显卡驱动。然而却迟迟没有得到英伟达的答复。 2月28日,Lapsus$决定要动真格了。一波内部资料的下载链接被直接放了出来。
VSole
网络安全专家