RTX 5090显卡成MD5密码破解利器,卡巴斯基揭示严峻安全风险
根据快科技5月10日报道,网络安全公司卡巴斯基近期发布一项测试报告,利用一块英伟达GeForce RTX 5090图形处理器,对约2.31亿个采用MD5哈希算法存储的独立密码进行了暴力破解实验。结果显示,有60%的密码在不到一小时内被成功还原,其中48%甚至在短短一分钟内即被破解。
这一数据意味着,在哈希值遭泄露的情况下,每10个采用MD5保护的账户中,有6个可能在数小时内面临被入侵的风险。
RTX 5090之所以能如此高效地完成破解任务,主要源于MD5算法本身的设计特性。MD5为了实现快速计算,在面对GPU支持的并行计算攻击时,缺乏足够的抗压能力,导致其在现代硬件面前极易被攻破。
一旦服务提供商的密码数据库遭受泄露,攻击者便可借助高性能GPU,以每秒数十亿次的哈希计算速度,迅速还原原始密码。
事实上,MD5的脆弱性早已被多次验证。例如,2024年安全机构Hive Systems的一项研究发现,RTX 4090显卡能在约17秒内破解一个由大小写字母和数字组成的8位密码。卡巴斯基2023年的测试也表明,仅凭一张RTX 4090即可在一小时内破解近60%的MD5哈希密码。
更值得关注的是,攻击者并不需要自行购置高端显卡。如今,通过云服务按小时租用相同规格的GPU,也能以极低成本发起大规模破解行动。
为应对这一威胁,卡巴斯基建议企业彻底淘汰MD5算法,改用如bcrypt或Argon2等专门设计用于密码存储的“慢速哈希函数”。此类算法通过增加计算复杂度和内存开销,显著提升了对暴力破解的防御能力。
对于普通用户,最直接的防范方式仍是“一账号一密码”策略,同时确保密码长度足够,结构复杂且随机。这有助于避免因一处密码泄露而牵连其他账户。
文章内容举报