密码破解为何能易如反掌? 利用已有数据可大幅提高效率

来源:岁月联盟 编辑:exp 时间:2012-08-24
如果采用暴力破解密码,即使有GPU加速,最好的显卡也需要数天时间才能破解一个7位或8位密码;但采用基于真实数据的字典攻击,破解速度将能减少到数分甚至数秒。密码破解程序并不强大,但利用已有密码数据和用户密码模式,强密码也很容易被破解。2011年有超过一亿密码被泄露。Ars Technica的一篇特稿谈论了密码破解理论,密码使用习惯,以及加盐密码如何能更好的保护用户。


例如,破解一个九位密码Julia1984,它有62个字符(52个大小写字母和10个数字),有 629种组合,使用AMD Radeon HD7970需要19天才能遍历所有可能组合。但利用掩码攻击(mask attack),破解时间只需90秒。它不是随机猜测密码,而是基于既定模式,因此能大幅减少尝试次数。混合攻击(hybrid attack)则是一种更强大的破解技术