شکستن رمز عبور با پردازندهی گرافیکی
به گزارش واحد امنیت سایبربان؛ شرکت انویدیا مدتی است که نسل جدید کارتهای گرافیک خود را با معماری پاسکال (Pascal) عرضه کرده است. این کارتهای گرافیک نسبت به نسل گذشته خود بسیار پیشرفت داشته و میتواند محتوای 4K را با سرعت بالایی پردازش کرده و به نمایش بگذارد؛ اما به تازگی کاربرد جدیدی برای کارتهای پاسکال پیدا شده است.
در حال حاضر یکی از کاربردهای اصلی کارت گرافیک استفاده در توسعهی هوش مصنوعی و الگوریتمهای آن است؛ زیرا توان پردازش موازی پردازندههای گرافیکی بسیار بهتر از پردازندههای مرکزی عمل میکند. به تازگی بر اساس آزمایشهای انجام شده مشخص شد کارت گرافیک «GTX 1080» میتواند بسیار بهتر و سریعتر از پردازندههای مرکزی اینتل و اِی. اِم. دی رمزهای عبور را تولید کند.
نحوهی پردازش دادهها در کارتهای گرافیکی به صورتی است که میتواند انواع دادههای مختلف را به صورت موازی و با سرعتبالا پردازش کند.
بر اساس گزارش منتشر شده از سوی شرکت امنیتی روسی الکامسافت (Elcomsoft)، پردازندهی گرافیکی «1080» با استفاده از معماری پاسکال میتواند در هر ثانیه بیش از 7100 رمز عبور مختلف برای فایل آفیس 2013 را حدس بزند و این در حالی است که عدد یاد شده برای کارت «GTX 980» تنها 3800 رمز در ثانیه بود. در مقابل یک پردازندهی مرکزی تنها توان تولید 30 رمز در ثانیه را دارد. این موضوع بیان میکند یک کارت گرافیک، 1080 رمزهای 6 کاراکتری را در کمتر از 83 ساعت پیدا کرده و میشکند؛ اما این کار برای پردازندههای مرکزی با توانایی ذکر شده، 2 سال طول میکشد.
به عنوان مثالی دیگر میتوان به بازیابی رمز عبور یک فایل فشرده شده با فرمت «RAR5» اشاره کرد که برای کارتهای 1080 به تولید 25 هزار رمز بوده است. از طرفی حتی ضعیفترین کارتهای گرافیک انویدیا و ای. ام. دی نیز 20 تا 40 برابر سریعتر از پردازندههای مرکزی این رمزهای را پیدا و میشکنند و انجام این عمل با کمک پردازندهی گرافیکی 1080، حدوداً 250 برابر سریعتر است. از طرفی اگر از کارت گرافیک جدید سری تایتان یا 2 کارت گرافیک به صورت همزمان استفاده شود، زمان موردنیاز برای تولید رمزها تا حد زیادی کاهش پیدا میکند.
موضوع ذکر شده در بالا پتانسیل کارتهای گرافیک را نشان میدهد و بیان میکند هکرها میتوانند علاوه بر پردازندهی مرکزی از قابلیت پردازش موازی کارتهای گرافیک نیز برای ایجاد جدول و شکستن رمزهای عبور استفاده کنند. این ویژگی سرعت عملکرد آنها را افزایش داده و از طرفی انتخاب رمزهای عبور با تعداد کاراکتر پایین را ناامن جلوه میدهد.
در ادامه می توان تعدادی از نتایج به دست آمده را مشاهده کرد.