Основатель Stricture взломал 16-символьный пароль меньше чем за час

Хакер, работающий с вебсайтом Ars Technica, опубликовали подробный отчет, в котором подробно объяснили, каким образом ему удалось в кратчайшие сроки разблокировать несколько тысяч паролей частных лиц.

Вместо того, чтобы вводить все новые и новые комбинации в поле для пароля, взломщики скачали из Интернета список хеш-паролей. Во время хеширования – обычные пароли в текстовой форме прогоняются через математический алгоритм, благодаря чему образуется уникальная последовательность символов, которая и называется хешем.

Джереми Госни – основатель и исполнительный директор Stricture Consulting Group – сумел сбрутить 10233 md5 хешей (62% списка) за 16 минут. Для этого он использовал так называемый грубый взлом для всех паролей величиной до 6 символов. Компьютер взломщика перебрал все возможные комбинации. На первый «раунд» взлома ушло 32 секунды, во время чего было найдено 1316 паролей. Повторяя операцию, постепенно увеличивая длину паролей, он сумел открыть огромное количество паролей. Взломщик также использовал другие типы атак и собственный словарь паролей. В итоге ему удалось взломать 12935 хешей (78,6%) списка за 5,5 часов.