游乐游手机版
首页/科技数码/文章详情

RTX 5090实测2.31亿密码六成可在一小时内被破解

时间:2026-05-10 06:51
卡巴斯基使用单张RTX5090显卡对2 31亿条密码进行破解测试,结果显示60%的密码可在1小时内被攻破。这突显了使用MD5等快速哈希算法存储密码的风险,因其计算成本低,易受暴力破解。报告建议行业应尽快采用bcrypt或Argon2等专为密码设计的“慢速”哈希算法,并为重要账户启用多因素认证或通行密钥。

在世界密码日(每年五月的第一个星期四)前后,网络安全领域总会涌现值得关注的动态。今年,卡巴斯基发布的最新测试报告,为所有仍在使用“弱密码”或依赖过时保护机制的用户敲响了警钟。

报告的核心发现令人警醒:研究团队从暗网泄露数据中选取了2.31亿条不同的密码作为分析样本,使用MD5算法生成其哈希值,并仅用一张英伟达GeForce RTX 5090显卡进行破解测试。结果显示,高达60%的密码能在1小时内被成功攻破。


这一数据意味着什么?对比两年前同类测试中59%的破解率,1%的增幅看似微小。但置于2.31亿条密码的庞大基数下,这微小的百分比背后,是数百万条原本可能“幸存”的密码,在新一代高性能硬件面前也变得不堪一击,落入了极易被破解的危险区间。


这里需要明确一个关键概念:MD5是一种早期被广泛采用的哈希算法,它能够将任意长度的数据转换为固定长度的“数字指纹”。其特点是计算速度极快,过去常被用于文件完整性校验或数据去重等场景。


然而,问题恰恰出在这个“快”字上。密码存储的需求与文件校验完全不同,它不需要“快速”,反而需要“缓慢”。因为一旦存储密码的数据库发生泄露,攻击者就能利用GPU等硬件高速枚举海量的候选密码,反复计算哈希并与泄露的哈希值进行比对。许多人误以为MD5是一种“加密”技术,其实它是一种单向哈希函数,过程不可逆;但“不可逆”并不等同于“绝对安全”。如果算法本身计算成本过低、碰撞(不同输入产生相同输出)风险显著,它就不再适合用于保护用户密码。

从理论上看,即使数据库泄露,攻击者也只能通过穷举猜测原始密码。但MD5的计算开销实在太低,使得攻击者可以每秒测试数十亿甚至上百亿个候选密码,暴力破解因此变得高度可行。

卡巴斯基的报告进一步指出,密码长度依然是决定其强度的核心因素,但许多用户在创建密码时,仍然习惯性地使用“123456”、“password”或“qwerty”这类简单、可预测的弱密码模式。

那么,什么样的方案更适合存储密码呢?答案是采用像bcrypt、Scrypt或Argon2这类专为密码保护设计的现代哈希算法。它们的核心设计思路就是“慢”且“资源消耗高”——通过故意增加每次计算所需的时间(时间成本)和内存/计算资源(空间成本),来显著拖慢暴力破解的速度。攻击所需的时间被大幅拉长,相应的硬件投入与电力成本也会急剧上升,从而构建起有效的安全防御屏障。

基于测试结果,卡巴斯基给出了明确的密码安全建议:行业应尽快淘汰并停用MD5这类过时且脆弱的哈希算法,转而采用bcrypt或Argon2等更安全的现代方案。同时,用户务必为所有重要账户开启多因素认证(MFA),并在网站或应用支持的情况下,优先使用更便捷、更安全的Passkey(通行密钥)登录方式。

来源:https://www.163.com/dy/article/KSGF717F0511B8LM.html
上一篇问界汽车回应约谈传闻 OTA升级内容已依法备案获批 下一篇腾讯小龙虾携手乐享科技达成万台硬件终端接入合作意向
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
津产氢能自行车亮相智博会:零排放续航80公里1分钟快速补能
科技数码 · 2026-05-30

津产氢能自行车亮相智博会:零排放续航80公里1分钟快速补能

在正在举行的世界智能产业博览会上,一款墨绿色的氢能源自行车成为了荣程集团展台最吸睛的存在——不少参观者路过时都忍不住停下来,仔细端详,甚至亲自上去试一把。说实话,在满场智能科技产品中,这个既低调又带着未来感的家伙,确实让人眼前一亮。 据现场工作人员介绍,这款氢能自行车一次充能就能跑大约80公里,日常

张维为:Manus并购被叫停 硬核管控守AI根基
科技数码 · 2026-05-30

张维为:Manus并购被叫停 硬核管控守AI根基

我国叫停Meta收购AI企业Manus的交易。张维为指出,该企业依托中国数据、算力成长后迁至新加坡变外企,依据进出口技术管理规定审核是守护核心资产的必要举措,硬核管控守住AI根基。

电投绿能拟投10万千瓦风电项目 合锻智能不涉及AI算力
科技数码 · 2026-05-30

电投绿能拟投10万千瓦风电项目 合锻智能不涉及AI算力

多家上市公司发布公告:利通电子与合锻智能澄清不涉及AI算力业务;电投绿能拟投建两个风电项目;獐子岛拟建设深海筏式养殖项目;精测电子控股子公司签订5 16亿元销售合同;中国建筑联合体中标高速公路项目;万隆光电拟收购中控信息100%股份。

英伟达三个月密集投资光子技术至少65亿美元
科技数码 · 2026-05-30

英伟达三个月密集投资光子技术至少65亿美元

英伟达正斥巨资布局光子技术,力求从底层突破AI大规模部署的能耗瓶颈。自今年3月以来,英伟达已向多家光子技术企业累计承诺投入至少65亿美元,成为这一新兴领域出手最为果断的战略买家之一。光子技术以光信号替代电信号传输数据,被业界视为打破AI基础设施扩张瓶颈的核心路径——这已不再是概念,而是正在落地的现实

2026年3000元预算手机推荐 荣耀600续航影像双突破
科技数码 · 2026-05-30

2026年3000元预算手机推荐 荣耀600续航影像双突破

2026年5月登场,荣耀600直接给3000元预算段的手机市场扔了一颗“重磅冲击波”——8600mAh超大电池、2亿像素全焦段4K Live影像、IP69K全维防护、0 98mm极窄四等边屏幕,四项核心配置几乎都做到了同档位顶格。国补后到手价仅2804元起,这在一众竞品中显得格外扎眼。以往这个价位,