
Redazione RHC : 21 Ottobre 2022 07:58
La GeForce RTX 4090 è stata una manna per gli hacker: un rack di otto schede grafiche può decifrare una password di otto cifre in meno di un’ora.
Lo ha riportato lo specialista della sicurezza delle informazioni Sam Crowley, che ha pubblicato sul suo Twitter i risultati dei test di cracking delle password condotti su un rack di otto GeForce GTX 4090.
First @hashcat benchmarks on the new @nvidia RTX 4090! Coming in at an insane >2x uplift over the 3090 for nearly every algorithm. Easily capable of setting records: 300GH/s NTLM and 200kh/s bcrypt w/ OC! Thanks to blazer for the run. Full benchmarks here: https://t.co/Bftucib7P9 pic.twitter.com/KHV5yCUkV4
— Chick3nman 🐔 (@Chick3nman512) October 14, 2022
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
La scheda video fa un ottimo lavoro anche con il protocollo di autenticazione Microsoft New Technology LAN Manager (NTLM) e Bcrypt.
Tutte le password craccate utilizzando l’RTX 4090 hanno seguito le attuali Best practices di sicurezza basate su lettere maiuscole, simboli e numeri casuali.
Per condurre i test, Crowley ha utilizzato HashCat V.6.2.6, uno strumento popolare tra gli specialisti della sicurezza delle informazioni e gli amministratori di sistema utilizzato per individuare o controllare le password degli utenti.
In tutti i tipi di attacchi forniti da HashCat, la scheda video era quasi due volte più efficace dell’RTX 3090.
I ricercatori hanno scoperto che un’ammiraglia impiega diversi giorni per decifrare una password di otto cifre mentre il calcolo parallelo distribuito in un rack da otto RTX 4090 può completare l’attività in soli 48 minuti.
Pertanto, tutti coloro che insistono disperatamente nell’utilizzare password assurdamente semplici (come “12345678”) possono contare sul fatto che possono essere indovinate in un solo millisecondo.
Redazione
Questa mattina Paragon Sec è stata contattata da un’azienda italiana vittima di un nuovo tentativo di frode conosciuto come Truffa del CEO. L’ufficio contabilità ha ricevuto un’e-mail urgente,...

i ricercatori di Check Point Software, hanno recentemente pubblicato un’indagine sull’aumento delle truffe farmaceutiche basate sull’intelligenza artificiale. È stato rilevato come i criminali ...

L’Agenzia dell’Unione europea per la sicurezza informatica (ENISA) ha assunto il ruolo di Root all’interno del programma Common Vulnerabilities and Exposures (CVE), diventando il principale punt...

Il progetto Tor ha annunciato l’introduzione di un nuovo schema di crittografia, chiamato Counter Galois Onion (CGO), destinato a sostituire il precedente metodo Tor1 Relay. L’aggiornamento mira a...

L’attuale accelerazione normativa in materia di cybersicurezza non è un fenomeno isolato, ma il culmine di un percorso di maturazione del Diritto penale che ha dovuto confrontarsi con la dematerial...