Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-05-2025, 13:45   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/skvide...-4_138646.html

Una nuova ricerca di Hive Systems evidenzia quanto velocemente un hacker possa violare password deboli con hardware di fascia consumer come una GeForce RTX 5090. Anche una password di otto caratteri può essere decifrata in pochi minuti.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 14:36   #2
Peppe1970
Senior Member
 
L'Avatar di Peppe1970
 
Iscritto dal: Feb 2010
Messaggi: 1149
Quote:
Originariamente inviato da Redazione di Hardware Upgrade Guarda i messaggi

Una nuova ricerca di Hive Systems evidenzia quanto velocemente un hacker possa violare password deboli con hardware di fascia consumer come una GeForce RTX 5090. Anche una password di otto caratteri può essere decifrata in pochi minuti.
Ma se ne sono accorti adesso ???
Resto sbalordito su questi studi e acute visioni
Peppe1970 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 14:41   #3
Darkon
Senior Member
 
L'Avatar di Darkon
 
Iscritto dal: Sep 2008
Messaggi: 7766
Va bene tutto ma oggi dove trovi un pin di 4 cifre?

E non venitemi a dire scheda SIM o Smartphone perché voglio proprio vedere quale hacker si mette lì con una 5090 e il know how necessario per decodificare il pin di un cellulare random di un tizio random sperando di trovarci qualcosa di un qualche valore sperando che nel frattempo non venga bloccato o resettato.

Semmai sarebbe interessante capire quanto ci metterebbero a fare un brute force di una password da 8 caratteri maiuscole/minuscole, AZ09 e simboli.

Ecco lì sì che inizia a fare la differenza. Se arrivi a forzare una pass del genere fosse anche in 12 ore allora le cose cambiano.

Ultima modifica di Darkon : 13-05-2025 alle 14:45.
Darkon è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 14:53   #4
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17465
Quote:
Originariamente inviato da Darkon Guarda i messaggi
Semmai sarebbe interessante capire quanto ci metterebbero a fare un brute force di una password da 8 caratteri maiuscole/minuscole, AZ09 e simboli.
Vero. Però parliamo di una scheda video mostruosa, parliamo della 5090.

└u1r♀O,fFSv8A|;e0M{2:суплифраj5e£\bSv8S8;oi5iWеркаH9W£z~

Alziamo il livello, eh !
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 15:05   #5
Peppe1970
Senior Member
 
L'Avatar di Peppe1970
 
Iscritto dal: Feb 2010
Messaggi: 1149
Quote:
Originariamente inviato da Saturn Guarda i messaggi
Vero. Però parliamo di una scheda video mostruosa, parliamo della 5090.

└u1r♀O,fFSv8A|;e0M{2:суплифраj5e£\bSv8S8;oi5iWеркаH9W£z~

Alziamo il livello, eh !
Esatto ! ... si consideri che la potenza di calcolo che offrono possono mettere a
rischio "in tempo reale" anche le "comunicazioni".

Bisogna e necessita rafforzare gli algoritmi di hashing o ...
Peppe1970 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 15:26   #6
R@nda
Senior Member
 
L'Avatar di R@nda
 
Iscritto dal: Jun 2002
Messaggi: 15163
Comunque password robusta a no ormai 2fa con l'app l'attivo ovunque posso.
Della sola password non mi fido più da molto tempo (grazie a quei ciarlatani di Microsoft che se ne lavano le mani qualunque cosa succeda sul tuo account).
__________________
Christopher Hinz - Ciclo Paratwa -
R@nda è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 15:37   #7
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17465
Quote:
Originariamente inviato da R@nda Guarda i messaggi
Comunque password robusta a no ormai 2fa con l'app l'attivo ovunque posso.
Della sola password non mi fido più da molto tempo (grazie a quei ciarlatani di Microsoft che se ne lavano le mani qualunque cosa succeda sul tuo account).
...domandalo ad un nostro cliente...son due anni che gli dicevo "occhio, che prima o poi con la sola e semplice password vi rivoltano come un pedalino"...e facevano orecchie da mercante !

Un anno fa si sono "scottati" per bene e hanno finalmente capito...non c'è niente da fare, qualcuno impara le migliori lezioni solo "versando sangue" !


Ultima modifica di Saturn : 13-05-2025 alle 15:44.
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 15:58   #8
R@nda
Senior Member
 
L'Avatar di R@nda
 
Iscritto dal: Jun 2002
Messaggi: 15163
Quote:
Originariamente inviato da Saturn Guarda i messaggi
...domandalo ad un nostro cliente...son due anni che gli dicevo "occhio, che prima o poi con la sola e semplice password vi rivoltano come un pedalino"...e facevano orecchie da mercante !

Un anno fa si sono "scottati" per bene e hanno finalmente capito...non c'è niente da fare, qualcuno impara le migliori lezioni solo "versando sangue" !

Oh si, un classico

"Ma vaaa, mica succede a me!"

Taaac
Li riconosci da lontano "quelli li" i più duri da convincere che poi sono quelli che ti fanno perdere più tempo di tutti, mortacci loro.
__________________
Christopher Hinz - Ciclo Paratwa -
R@nda è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 16:05   #9
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17465
Quote:
Originariamente inviato da R@nda Guarda i messaggi
Oh si, un classico

"Ma vaaa, mica succede a me!"

Taaac
Li riconosci da lontano "quelli li" i più duri da convincere che poi sono quelli che ti fanno perdere più tempo di tutti, mortacci loro.
...perdere tempo fino ad un certo punto...io comunico le ore impiegate, l'amministrazione gli manda la fattura !

'azzi loro !

...e non ti dico la storia di un altro collega (di un'altra azienda, ci tengo a specificarlo, che forse è stata un po' caricata ma comunque è successa) che per "giocherellare" con software "auhm-auhm" da un server di dominio (windows, utente Administrator), questo GENIO, ha impestato TUTTO, ma proprio TUTTO, backup compresi, con un bel ransomware !

I dati (pagando) so che li hanno recuperati, il tizio in questione spero sia stato degradato a portiere o ai servizi igienici...in prova, logicamente !
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 18:21   #10
Notturnia
Senior Member
 
L'Avatar di Notturnia
 
Iscritto dal: May 2008
Messaggi: 12433
ottimo quindi il pin di un bancomat di 5 cifre lo bucano subito.. ah no.. al terzo errore ti ritirano la carta..

semplicemente questi sistemi dovranno fare i conti con i sempre maggiori accessi a due controlli e quindi.. di nuovo.. sarà ardua craccare il sistema.. la password forse.. ma il sistema no..
__________________
"Il vantaggio di essere intelligente è che si può sempre fare l'imbecille mentre il contrario è del tutto impossibile." Allan Stewart Konigsberg (Woody Allen)
Notturnia è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 22:39   #11
Apple80
Senior Member
 
L'Avatar di Apple80
 
Iscritto dal: Feb 2004
Città: Shangri-La
Messaggi: 6026
Quote:
Originariamente inviato da Saturn Guarda i messaggi

I dati (pagando) so che li hanno recuperati, il tizio in questione spero sia stato degradato a portiere o ai servizi igienici...in prova, logicamente !
Mi hai fatto tornare in mente questo filmato di 20 anni fa.

Helicopter Military Crash

Il pilota è finito a vendere rose al semaforo, non prima di essere stato linciato dai soldati trasportati
__________________
LG Oled 65C26LD + i9 99000KF + MSI Pro carbon Z390 + 2x8GB 3200 RAM
Apple80 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 08:09   #12
Darkon
Senior Member
 
L'Avatar di Darkon
 
Iscritto dal: Sep 2008
Messaggi: 7766
Quote:
Originariamente inviato da Saturn Guarda i messaggi
Vero. Però parliamo di una scheda video mostruosa, parliamo della 5090.

└u1r♀O,fFSv8A|;e0M{2:суплифраj5e£\bSv8S8;oi5iWеркаH9W£z~

Alziamo il livello, eh !
Ho provato tanto per perdere tempo a fare 2 calcoli.

Ho ipotizzato per i simboli solo quelli più comuni e accettati più o meno ovunque.

Viene fuori quindi in totale un numero di caratteri pari a 94. Ovviamente può variare perché i simboli sono tanti e in certi casi sono tutti accettati in altri solo alcuni ma diciamo che nella mia ipotesi son stato prudenziale con veramente solo i più comuni.

Se la password ha 8 caratteri diventano quindi:

94^8 ≈7,221,724,731,237,888 (circa 7.22 quadrilioni di combinazioni).


Ora andrebbe considerato anche che tipo di hash viene utilizzato quindi se un vecchio NTLM o roba recente. Ma se anche in questo caso prendiamo hash passatemi il termine veloci che possono quindi essere calcolati ottimizzando al massimo la GPU e ipotizzando con i dati che ho trovato online (non ho una 5090 per fare la prova ma se qualcuno me la vuole regalare vi faccio volentieri il test eh) viene fuori che con una password di 8 caratteri e con il set di caratteri che ho elencato sopra ci vorrebbero circa 2000 ore (in termini più semplici tra 2 e 3 mesi di calcolo ininterrotto).

Ora sia chiaro il brute force non è una scienza esatta e in linea teorica puoi beccare la password anche al primo tentativo ma comunque era per dire che ad oggi salvo usare password del menga anche con una 5090 siamo piuttosto lontani dal mettere realmente a rischio un account.

Chiaramente servizi critici avranno protezioni ancor più elevate e comunque se anche solo l'hash invece di usare un protocollo vecchio come NTLM usasse bcrypt, scrypt o Argon2 i tempi si allungherebbero enormemente.

Quindi di fatto ad oggi un hacker è estremamente improbabile che tenti questo tipo di attacchi. Semmai usa dizionari o social engeenering con una chance di ottenere l'accesso molto più alta rispetto a un brute force sia pure con una 5090.

Poi qualcuno mi dirà... eh ma se uso 10 5090 che tutte calcolano in modo cordinato raggiungo un hash/rate pazzesca ecc... ecc...

Sì, ok... a questo punto se usi un supercomputer di livello mondiale fai ancora prima ma sono scenari credibili? Chi investirebbe in 10 5090 per poi hackerare cosa? La posta di un tizio a caso? Ribadisco che account critici son tutti protetti da sistemi non solo a password ancora più complesse ma quasi sempre anche con token e 2FA.

Insomma concludo con che ad oggi siamo ancora lontanissimi rendere un brute force un tipo di attacco anche solo lontanamente conveniente.
Darkon è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 08:30   #13
lumeruz
Member
 
Iscritto dal: Apr 2020
Messaggi: 161
articolo senza senso che non tiene in considerazione che una password per essere trovata offline ha bisogno di un hash.
Ci sono decine e decine di algoritmi di hash, chi facili e chi no, quindi questi tempi vanno rapportati all'hash che si cercando di crackare.
Nel mondo windows un conto è crackare un lanman ed un conto è NTLM.
lumeruz è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 08:43   #14
R@nda
Senior Member
 
L'Avatar di R@nda
 
Iscritto dal: Jun 2002
Messaggi: 15163
Cioè due maroni (qui accedo senza password + 2fa) un continuo, solo per fregarmi due spicci in licenze...

__________________
Christopher Hinz - Ciclo Paratwa -
R@nda è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 12:56   #15
Shadow Man
Senior Member
 
L'Avatar di Shadow Man
 
Iscritto dal: Jun 2006
Messaggi: 2483
Un po' di allarmismo serviva dai
Shadow Man è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2025, 10:56   #16
ninja750
Senior Member
 
L'Avatar di ninja750
 
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 20437
Quote:
Originariamente inviato da Darkon Guarda i messaggi
Va bene tutto ma oggi dove trovi un pin di 4 cifre?

E non venitemi a dire scheda SIM o Smartphone perché voglio proprio vedere quale hacker si mette lì con una 5090 e il know how necessario per decodificare il pin di un cellulare random di un tizio random sperando di trovarci qualcosa di un qualche valore sperando che nel frattempo non venga bloccato o resettato.
anche perchè dopo 3 errori si pianta e chiede il puk
ninja750 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
Sbuca dai meandri di Amazon un hard disk...
Intelligenza artificiale e Bitcoin nel m...
Più o meno 300€ in tasca e voglia...
Boom di Linux: supera il 5% negli USA me...
Potere, violenza, sesso e avidità...
Gli effetti collaterali dei dazi di Trum...
ChatGPT Agent, la rivoluzione di Op...
Il motore elettrico a flusso assiale di ...
YouTube sta per cambiare faccia: in arri...
A breve Slack parlerà anche il ge...
RTX 5080 e altre GeForce in forte sconto...
Gabe Newell è in pensione, ma lav...
2 ASUS Vivobook in offerta: Ryzen o Core...
Dopo la Model YL, ecco la Tesla Model 3+...
Oral-B, c'è un kit da 2 spazzolini elet...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1