
Hive Systems, GPU’lar üzerindeki parola kırma müddetlerini test ettiği bu çalışmayı 5 yıldır sürdürüyor. En son güncellemelerini 2024 yılında RTX 4090 ile yapmışlardı. Bu testlerde direkt parolalar değil, yazılımlar tarafından üretilen ve tekrar elde edilebilen metinlerin karıştırılmış hali olan hash’ler kırılıyor.
Hash’ler, kullanıcı parolalarını hacker’lardan korumak için yaygın bir prosedür olarak kullanılıyor. Şirketler parolaları direkt değil, hash’lenmiş yani şifrelenmiş formda sunucularında saklıyor. Bu sayede, hacker’lar bir şirketin parola veritabanını ele geçirdiğinde karşılarında gerçek parolalar değil, yalnızca o parolaların şifreli halleri oluyor.
Bu cins parola kırma tekniği, muhtemel tüm karakter kombinasyonlarının denenmesini ve bunların çalınmış bir parola hash veritabanıyla eşleştirilmesini içeriyor. Ekran kartları, çoklu süreçleri tıpkı anda gerçekleştirebilen paralel süreç gücü sayesinde bu yolda hayli başarılılar.

RTX 4090’dan %33 daha hızlı
Tek bir RTX 5090 ise sadece sayılardan oluşan 8 karakterli bir parola hash’ini 3 saatte kırabiliyor. Karşılaştırma açısından RTX 4090 birebir süreci yaklaşık 4 saatte gerçekleştirebiliyor. Bu da RTX 5090’ın tıpkı misyonda %33 daha süratli olduğunu gösteriyor.
Ancak, parola karmaşıklığı arttıkça, RTX 5090 giderek daha süratli hale geliyor. Rakamlar, büyük-küçük harfler ve sembollerden oluşan 8 karakterli bir hash kelam konusu olduğunda, RTX 5090’ın RTX 4090’a göre iki kat daha hızlı olduğu argüman ediliyor. Fakat bu kadar karmaşık bir parolayı kırmak tekrar de 1000 yılı bulabiliyor.
Karmaşık parolalar kullanmak güvenliği arttırıyor
Hive Systems’in bu araştırması, düşük karmaşıklıktaki parolaların ne kadar kolay kırılabildiğini açıkça ortaya koyuyor. Basit bir parola yerine semboller, büyük harfler ve sayılar eklemek güvenliği büyük ölçüde artırıyor. Düzgün haber şu ki, Hive Systems’in gösterdiği bu sistemin işe yaraması için hacker’ların evvel bir parola hash veritabanını ele geçirmesi gerekiyor. Bu bilgi olmadan, brute-force (kaba kuvvet) formülüyle hash’leri kırmaları mümkün değil.