Исследователи «Лаборатории Касперского» проанализировали 231 млн уникальных паролей, которые оказались в утечках в даркнете в период с 2023 по 2026 год. Результаты показали, что 48% таких комбинаций можно взломать с помощью видеокарты GeForce RTX 5090 менее чем за минуту, а 60% — менее чем за час.
Изображение: Nvidia
Флагманскую модель GeForce RTX 5090 задействовали для тестирования стойкости паролей, защищенных устаревшим алгоритмом MD5. По сравнению с RTX 4090 новинка ускорила перебор до 220 гигахэшей в секунду против 164 гигахэшей в секунду у предшественницы, продемонстрировав рост производительности примерно на 34%. Это подтверждает, что современные графические процессоры делают массовый подбор украденных хэшей еще эффективнее, а слабые пароли поддаются взлому значительно быстрее.
Эксперты отмечают, что злоумышленникам необязательно покупать столь мощное железо лично — необходимые вычислительные мощности легко арендовать в облаке за умеренную плату. В результате даже нескольких часов работы GPU хватает для проверки масштабных баз украденных данных и расшифровки большей их части. Чем проще первоначальная комбинация, тем стремительнее она оказывается в базе скомпрометированных ключей.
Как выяснилось, учетные записи чаще всего страдают не от изощренных хакерских атак, а из-за банальной человеческой предсказуемости. Большинство уязвимых паролей представляют собой короткие комбинации, слова из словарей, стандартные шаблоны вроде слова в сочетании с цифрой и спецсимволом, а также повторяющиеся паттерны. Исследователи выделяют несколько основных категорий таких комбинаций:
- цифры на конце пароля — так защищено более половины проанализированных ключей;
- цифры в начале встречаются почти в каждом шестом случае;
- даты и годы — крайне популярный элемент: каждый восьмой пароль включает последовательности, напоминающие год, а каждый десятый содержит числа из диапазона примерно с 1990 по 2026 год;
- простые цифровые ряды вроде 1234 и стандартные цепочки клавиш на клавиатуре вроде qwerty остаются лидерами по популярности;
- среди спецсимволов безоговорочно лидирует значок @, следом за которым идут точка и восклицательный знак;
- в качестве текстовых добавок пользователи регулярно выбирают слова love, angel, team, mate, life, star и даже популярные интернет-мемы вроде Skibidy.
Анализ также продемонстрировал, что многие люди годами игнорируют базовую кибербезопасность: 54% паролей, обнаруженных в свежих утечках, уже фигурировали в базах данных ранее. Это свидетельствует не только о тотальном повторном использовании одинаковых комбинаций на разных сервисах, но и о том, что пользователи продолжают полагаться на устаревшие и давно раскрытые злоумышленниками подходы.
Чтобы обезопасить свои аккаунты, авторы исследования рекомендуют использовать специализированные менеджеры паролей, генерировать длинные уникальные комбинации для каждого отдельного ресурса, активировать двухфакторную аутентификацию и по возможности внедрять современные ключи доступа (passkeys) вместо традиционных паролей.






