
Hive Systems, GPU’lar üzerindeki parola kırma müddetlerini test ettiği bu çalışmayı 5 yıldır sürdürüyor. En son güncellemelerini 2024 yılında RTX 4090 ile yapmışlardı. Bu testlerde direkt parolalar değil, yazılımlar tarafından üretilen ve tekrar elde edilebilen metinlerin karıştırılmış hali olan hash’ler kırılıyor.
Hash’ler, kullanıcı parolalarını hacker’lardan korumak için yaygın bir usul olarak kullanılıyor. Şirketler parolaları direkt değil, hash’lenmiş yani şifrelenmiş formda sunucularında saklıyor. Bu sayede, hacker’lar bir şirketin parola veritabanını ele geçirdiğinde karşılarında gerçek parolalar değil, yalnızca o parolaların şifreli halleri oluyor.
Bu çeşit parola kırma metodu, mümkün tüm karakter kombinasyonlarının denenmesini ve bunların çalınmış bir parola hash veritabanıyla eşleştirilmesini içeriyor. Ekran kartları, çoklu süreçleri birebir anda gerçekleştirebilen paralel süreç gücü sayesinde bu metotta epey başarılılar.

RTX 4090’dan %33 daha hızlı
Tek bir RTX 5090 ise sırf sayılardan oluşan 8 karakterli bir parola hash’ini 3 saatte kırabiliyor. Karşılaştırma açısından RTX 4090 birebir süreci yaklaşık 4 saatte gerçekleştirebiliyor. Bu da RTX 5090’ın tıpkı misyonda %33 daha süratli olduğunu gösteriyor.
Ancak, parola karmaşıklığı arttıkça, RTX 5090 giderek daha süratli hale geliyor. Rakamlar, büyük-küçük harfler ve sembollerden oluşan 8 karakterli bir hash kelam konusu olduğunda, RTX 5090’ın RTX 4090’a göre iki kat daha hızlı olduğu argüman ediliyor. Fakat bu kadar karmaşık bir parolayı kırmak yeniden de 1000 yılı bulabiliyor.
Karmaşık parolalar kullanmak güvenliği arttırıyor
Hive Systems’in bu araştırması, düşük karmaşıklıktaki parolaların ne kadar kolay kırılabildiğini açıkça ortaya koyuyor. Basit bir parola yerine semboller, büyük harfler ve sayılar eklemek güvenliği büyük ölçüde artırıyor. Uygun haber şu ki, Hive Systems’in gösterdiği bu sistemin işe yaraması için hacker’ların evvel bir parola hash veritabanını ele geçirmesi gerekiyor. Bu bilgi olmadan, brute-force (kaba kuvvet) usulüyle hash’leri kırmaları mümkün değil.