RTX5090算力暴露MD5致命缺陷:卡巴斯基报告称60%密码一小时可破

2026.05.09 15:46
5月7日世界密码日,卡巴斯基发布报告显示,单张英伟达RTX5090显卡可在一小时内破解2.31亿条暗网泄露MD5哈希密码中的60%,较两年前提升1%。报告指出MD5因计算快、抗碰撞性差已不适用于密码存储,建议改用bcrypt、Argon2等慢哈希算法及Passkey无密码认证。

5月7日世界密码日当天,全球网络安全厂商卡巴斯基发布最新密码安全报告,针对暗网泄露的2.31亿条MD5哈希密码展开测试,发现单张英伟达RTX5090显卡能在一小时内破解其中60%的密码——这一比例比两年前的测试结果高了1%,意味着又有数百万条密码变得更容易被破解。报告直指MD5算法的固有缺陷,呼吁企业和个人尽快淘汰该算法,转向更安全的密码存储方案。

作为英伟达2024年推出的旗舰消费级显卡,RTX5090搭载AD102 GPU核心,拥有18432个CUDA核心,FP32单精度算力达73 TFLOPS。这种强大的并行计算能力,正好为暴力破解哈希密码提供了硬件支撑。测试中,卡巴斯基团队利用RTX5090的CUDA核心并行处理特性,对目标MD5哈希值进行穷举式匹配:生成大量可能的明文密码、计算其哈希值,再与暗网泄露的哈希数据对比,最终实现高效破解。

MD5算法是1991年推出的128位哈希函数,因计算速度快、实现简单曾被广泛用于密码存储,但随着硬件算力提升,它缺乏抗碰撞性、易被暴力破解的弱点逐渐暴露。卡巴斯基报告指出,MD5在RTX5090上的计算速度约为每秒10^12次哈希运算,而bcrypt这类慢哈希算法仅为每秒10^6次左右,两者差距达六个数量级,这意味着慢哈希算法能有效抵御GPU加速的暴力破解。

针对这一安全风险,卡巴斯基给出三点建议:首先是改用bcrypt或Argon2这类慢哈希算法,其中Argon2作为2015年密码哈希竞赛的胜出算法,能有效抵御GPU和ASIC破解;其次是开启多因素认证(MFA),就算密码被破解,攻击者还需通过额外验证步骤;最后是采用Passkey无密码认证方案,该方案基于公钥加密技术,无需存储密码哈希,从根源上消除密码泄露风险。

行业近期动态显示,2024年第一季度全球Passkey用户数同比增长115%,谷歌、微软等科技巨头都在积极推广这项技术:微软Windows11系统已默认开启Passkey支持,谷歌Chrome浏览器也允许用户将Passkey同步至云端。而竞争对手诺顿在5月6日发布的安全报告里,同样强调了弱哈希算法的风险,还推出密码管理器升级版本,能自动检测并将使用MD5存储的密码转换为Argon2算法。

作品声明:内容由AI生成

快报

更多

17:19

中远海控宁波港成立合资公司,注册资本2亿

17:15

海德氢能完成B+轮融资

17:15

财富趋势:实控人及其一致行动人拟合计减持不超1.1%股份

17:10

商务部等7部门办公厅开展报废机动车非法回收拆解专项整治行动

17:08

商务部发布进一步完善战略矿产两用物项出口管制违法违规行为举报处理工作有关事项

17:07

哔哩哔哩宣布推出一项新的3亿美元股票回购计划

17:05

劲嘉股份:控股股东3500万股被司法拍卖,成交1.38亿元

17:04

上海瀚讯:向特定对象发行股票申请获同意

17:04

三峰环境:财务总监阳正文因工作调动辞职

17:03

商务部公布《产业链供应链安全调查工作办法》

17:01

中广天择:控股股东拟变更,转让总价8.35亿元

17:00

招商轮船:近期中东进出波斯湾航线流量有所恢复,带动VLCC油轮运费上涨

17:00

乘联分会:6月1—21日中国乘用车市场零售91.3万辆,同比下降23%

16:55

永安期货:境外子公司获亚贝斯交易所清算会员资格

16:47

海浪黄色预警发布,东海东南部将出现巨浪到狂浪

16:46

宏景科技:股票连续3日涨幅偏离值超30%,不存在未披露重大事项

16:45

*ST皇庭:股票交易异常波动,不存在应披露而未披露事项

16:42

顺发恒能:拟投资约2.05亿元建设河南新乡储能项目

16:40

中汽协:1-5月销量排名前十MPV生产企业销量合计31.3万辆

16:35

WTI原油期货跌幅扩大至2%,报71.728美元/桶