back to top

Basta un’ora per crackare migliaia di password

Il magazine online Ars Technica ha recentemente organizzato un particolare contest interamente dedicato alle tecniche per il cracking delle credenziali per l’autenticazioni; i risultati della manifestazione si sarebbero rivelati forse più preoccupanti del previsto.

In pratica, la gara avrebbe coinvolto tre esperti ai quali sarebbe stato chiesto di crackare ben 16 mila password fornite dall’organizzazione e basate sull’algoritmo MD5; per far questo sono stati messi a disposizione dei terminali dotati di una configurazione hardware di medio livello.

La vittoria sarebbe andata a Jens Steube, creatore dell’applicazione Hashcat per il password recovery; all’informatico sarebbero bastati circa 60 minuti per completare quasi del tutto il compito richiesto crackando ben l’82% delle stringhe proposte (oltre 13 mila).

Morale dell’esperiemento: i sistemi di protezione delle aree riservate basati sulle password si rivelerebbero totalmente inefficenti in un’epoca in cui, anche a livello domestico, è possibile disporre con poca spesa di terminali multi-core ad alta capacità d’elaborazione.

Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

10 miliardi di password in un file

10 miliardi di password, questa l'entità del bottino di...

Outlook: da settembre le password non bastano più

La Casa di Redmond ha deciso di rendere più...

Chrome: le password saranno più sicure con l’AI

Così come altre grandi aziende dell'High Tech, tra cui...

Firebase: 19 milioni di password in chiaro nel servizio di Google

Firebase è una piattaforma di Google che fornisce una...

Facebook: ancora problemi dopo il down

Il 5 marzo 2024 le principali piattaforme social di...

"admin" è la password più utilizzata in Italia

La password più utilizzata in Italia è attualmente "admin"....
Pubblicitร