1時間以内に、60%以上のパスワードがMD5ハッシュから単一のGeForce RTX 5090を使用して解除されます
2024年、カスペルスキー研究所の研究者は、ダークネットから流出した2億3,100万件以上の盗難パスワードを分析しました。MD5アルゴリズムでハッシュ化した結果:
- 60%のパスワードは1時間以内に解読可能。
- 48%は1分以内に解読可能。
これにはNvidia GeForce RTX 5090という1枚のGPUだけが必要です。
なぜこんなに速いのか
1. MD5の低い複雑さ
MD5は長らく時代遅れとされ、現代のGPUで簡単に総当たりできます。
2. 特定パスワードへの最適化
2億件以上のパスワードを解析した結果、頻出パターンや単純語などが見つかり、検索時間を短縮できます。
3. GPU性能の向上
2024年以降、GPUの性能は大幅に向上し、パスワード自体も複雑化していません。
ユーザーへの影響
- MD5ハッシュのみで保護されたパスワードはもう安全とは言えません。流出した場合、攻撃者は迅速にアカウントへアクセスできます。
- プロのハッカーはクラウドプロバイダーからGPUをレンタルできるため、低価格カードでも脅威となります。
「SHAへの移行」だけでは不十分な理由
The Register の専門家が指摘する要因:
1. 意識不足
ユーザーや組織は弱いパスワードのリスクをほとんど知らない。
2. パスワード要件の甘さ
多くのプラットフォームで長さ・複雑性・定期更新が要求されていません。
3. 追加保護策の不足
- 二段階認証(2FA)は「十分」とみなされることが多く、生体認証は最も安全とされています。
- システムは初期侵入後の横方向移動から必ずしも守られていません。
対策
- bcrypt、Argon2 などの強力ハッシュに切り替え、ソルトを使用する。
- パスワードポリシーを厳格化:最低12文字、英字・数字・特殊文字を組み合わせる。
- 必須二段階認証(生体認証またはハードウェアトークン推奨)。
- 定期的なセキュリティ監査と従業員教育。
このように、単純な MD5 パスワードでも深刻な脅威となります。総合的な防御策が現代のサイバー攻撃リスクを減らす唯一の方法です
コメント (0)
感想を共有してください。礼儀正しく、話題に沿ってお願いします。
コメントするにはログイン