Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16-ak0001nl combina RTX 5080 Laptop e Ryzen AI 9 HX 375 in un desktop replacement potente e ben raffreddato, con display 240 Hz e dotazione completa. Autonomia limitata e calibrazione non perfetta frenano l'entusiasmo, ma a 2.609 euro è tra le proposte più interessanti della categoria.
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-05-2025, 14:45   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/skvide...-4_138646.html

Una nuova ricerca di Hive Systems evidenzia quanto velocemente un hacker possa violare password deboli con hardware di fascia consumer come una GeForce RTX 5090. Anche una password di otto caratteri può essere decifrata in pochi minuti.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 15:36   #2
Peppe1970
Senior Member
 
L'Avatar di Peppe1970
 
Iscritto dal: Feb 2010
Messaggi: 1220
Quote:
Originariamente inviato da Redazione di Hardware Upgrade Guarda i messaggi

Una nuova ricerca di Hive Systems evidenzia quanto velocemente un hacker possa violare password deboli con hardware di fascia consumer come una GeForce RTX 5090. Anche una password di otto caratteri può essere decifrata in pochi minuti.
Ma se ne sono accorti adesso ???
Resto sbalordito su questi studi e acute visioni
Peppe1970 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 15:41   #3
Darkon
Senior Member
 
L'Avatar di Darkon
 
Iscritto dal: Sep 2008
Messaggi: 9370
Va bene tutto ma oggi dove trovi un pin di 4 cifre?

E non venitemi a dire scheda SIM o Smartphone perché voglio proprio vedere quale hacker si mette lì con una 5090 e il know how necessario per decodificare il pin di un cellulare random di un tizio random sperando di trovarci qualcosa di un qualche valore sperando che nel frattempo non venga bloccato o resettato.

Semmai sarebbe interessante capire quanto ci metterebbero a fare un brute force di una password da 8 caratteri maiuscole/minuscole, AZ09 e simboli.

Ecco lì sì che inizia a fare la differenza. Se arrivi a forzare una pass del genere fosse anche in 12 ore allora le cose cambiano.

Ultima modifica di Darkon : 13-05-2025 alle 15:45.
Darkon è online   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 15:53   #4
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 19064
Quote:
Originariamente inviato da Darkon Guarda i messaggi
Semmai sarebbe interessante capire quanto ci metterebbero a fare un brute force di una password da 8 caratteri maiuscole/minuscole, AZ09 e simboli.
Vero. Però parliamo di una scheda video mostruosa, parliamo della 5090.

└u1r♀O,fFSv8A|;e0M{2:суплифраj5e£\bSv8S8;oi5iWеркаH9W£z~

Alziamo il livello, eh !
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 16:05   #5
Peppe1970
Senior Member
 
L'Avatar di Peppe1970
 
Iscritto dal: Feb 2010
Messaggi: 1220
Quote:
Originariamente inviato da Saturn Guarda i messaggi
Vero. Però parliamo di una scheda video mostruosa, parliamo della 5090.

└u1r♀O,fFSv8A|;e0M{2:суплифраj5e£\bSv8S8;oi5iWеркаH9W£z~

Alziamo il livello, eh !
Esatto ! ... si consideri che la potenza di calcolo che offrono possono mettere a
rischio "in tempo reale" anche le "comunicazioni".

Bisogna e necessita rafforzare gli algoritmi di hashing o ...
Peppe1970 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 16:26   #6
R@nda
Senior Member
 
L'Avatar di R@nda
 
Iscritto dal: Jun 2002
Messaggi: 15467
Comunque password robusta a no ormai 2fa con l'app l'attivo ovunque posso.
Della sola password non mi fido più da molto tempo (grazie a quei ciarlatani di Microsoft che se ne lavano le mani qualunque cosa succeda sul tuo account).
__________________
"Dai su ricominciamo da capo"
R@nda è online   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 16:37   #7
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 19064
Quote:
Originariamente inviato da R@nda Guarda i messaggi
Comunque password robusta a no ormai 2fa con l'app l'attivo ovunque posso.
Della sola password non mi fido più da molto tempo (grazie a quei ciarlatani di Microsoft che se ne lavano le mani qualunque cosa succeda sul tuo account).
...domandalo ad un nostro cliente...son due anni che gli dicevo "occhio, che prima o poi con la sola e semplice password vi rivoltano come un pedalino"...e facevano orecchie da mercante !

Un anno fa si sono "scottati" per bene e hanno finalmente capito...non c'è niente da fare, qualcuno impara le migliori lezioni solo "versando sangue" !


Ultima modifica di Saturn : 13-05-2025 alle 16:44.
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 16:58   #8
R@nda
Senior Member
 
L'Avatar di R@nda
 
Iscritto dal: Jun 2002
Messaggi: 15467
Quote:
Originariamente inviato da Saturn Guarda i messaggi
...domandalo ad un nostro cliente...son due anni che gli dicevo "occhio, che prima o poi con la sola e semplice password vi rivoltano come un pedalino"...e facevano orecchie da mercante !

Un anno fa si sono "scottati" per bene e hanno finalmente capito...non c'è niente da fare, qualcuno impara le migliori lezioni solo "versando sangue" !

Oh si, un classico

"Ma vaaa, mica succede a me!"

Taaac
Li riconosci da lontano "quelli li" i più duri da convincere che poi sono quelli che ti fanno perdere più tempo di tutti, mortacci loro.
__________________
"Dai su ricominciamo da capo"
R@nda è online   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 17:05   #9
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 19064
Quote:
Originariamente inviato da R@nda Guarda i messaggi
Oh si, un classico

"Ma vaaa, mica succede a me!"

Taaac
Li riconosci da lontano "quelli li" i più duri da convincere che poi sono quelli che ti fanno perdere più tempo di tutti, mortacci loro.
...perdere tempo fino ad un certo punto...io comunico le ore impiegate, l'amministrazione gli manda la fattura !

'azzi loro !

...e non ti dico la storia di un altro collega (di un'altra azienda, ci tengo a specificarlo, che forse è stata un po' caricata ma comunque è successa) che per "giocherellare" con software "auhm-auhm" da un server di dominio (windows, utente Administrator), questo GENIO, ha impestato TUTTO, ma proprio TUTTO, backup compresi, con un bel ransomware !

I dati (pagando) so che li hanno recuperati, il tizio in questione spero sia stato degradato a portiere o ai servizi igienici...in prova, logicamente !
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 19:21   #10
Notturnia
Senior Member
 
L'Avatar di Notturnia
 
Iscritto dal: May 2008
Messaggi: 13430
ottimo quindi il pin di un bancomat di 5 cifre lo bucano subito.. ah no.. al terzo errore ti ritirano la carta..

semplicemente questi sistemi dovranno fare i conti con i sempre maggiori accessi a due controlli e quindi.. di nuovo.. sarà ardua craccare il sistema.. la password forse.. ma il sistema no..
Notturnia è online   Rispondi citando il messaggio o parte di esso
Old 13-05-2025, 23:39   #11
Apple80
Senior Member
 
L'Avatar di Apple80
 
Iscritto dal: Feb 2004
Città: Arkham City
Messaggi: 6387
Quote:
Originariamente inviato da Saturn Guarda i messaggi

I dati (pagando) so che li hanno recuperati, il tizio in questione spero sia stato degradato a portiere o ai servizi igienici...in prova, logicamente !
Mi hai fatto tornare in mente questo filmato di 20 anni fa.

Helicopter Military Crash

Il pilota è finito a vendere rose al semaforo, non prima di essere stato linciato dai soldati trasportati
__________________
PC Desktop gaming = 5070 Ti
PC Notebook. = Come sopra ma con un mega sconto
Apple80 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 09:09   #12
Darkon
Senior Member
 
L'Avatar di Darkon
 
Iscritto dal: Sep 2008
Messaggi: 9370
Quote:
Originariamente inviato da Saturn Guarda i messaggi
Vero. Però parliamo di una scheda video mostruosa, parliamo della 5090.

└u1r♀O,fFSv8A|;e0M{2:суплифраj5e£\bSv8S8;oi5iWеркаH9W£z~

Alziamo il livello, eh !
Ho provato tanto per perdere tempo a fare 2 calcoli.

Ho ipotizzato per i simboli solo quelli più comuni e accettati più o meno ovunque.

Viene fuori quindi in totale un numero di caratteri pari a 94. Ovviamente può variare perché i simboli sono tanti e in certi casi sono tutti accettati in altri solo alcuni ma diciamo che nella mia ipotesi son stato prudenziale con veramente solo i più comuni.

Se la password ha 8 caratteri diventano quindi:

94^8 ≈7,221,724,731,237,888 (circa 7.22 quadrilioni di combinazioni).


Ora andrebbe considerato anche che tipo di hash viene utilizzato quindi se un vecchio NTLM o roba recente. Ma se anche in questo caso prendiamo hash passatemi il termine veloci che possono quindi essere calcolati ottimizzando al massimo la GPU e ipotizzando con i dati che ho trovato online (non ho una 5090 per fare la prova ma se qualcuno me la vuole regalare vi faccio volentieri il test eh) viene fuori che con una password di 8 caratteri e con il set di caratteri che ho elencato sopra ci vorrebbero circa 2000 ore (in termini più semplici tra 2 e 3 mesi di calcolo ininterrotto).

Ora sia chiaro il brute force non è una scienza esatta e in linea teorica puoi beccare la password anche al primo tentativo ma comunque era per dire che ad oggi salvo usare password del menga anche con una 5090 siamo piuttosto lontani dal mettere realmente a rischio un account.

Chiaramente servizi critici avranno protezioni ancor più elevate e comunque se anche solo l'hash invece di usare un protocollo vecchio come NTLM usasse bcrypt, scrypt o Argon2 i tempi si allungherebbero enormemente.

Quindi di fatto ad oggi un hacker è estremamente improbabile che tenti questo tipo di attacchi. Semmai usa dizionari o social engeenering con una chance di ottenere l'accesso molto più alta rispetto a un brute force sia pure con una 5090.

Poi qualcuno mi dirà... eh ma se uso 10 5090 che tutte calcolano in modo cordinato raggiungo un hash/rate pazzesca ecc... ecc...

Sì, ok... a questo punto se usi un supercomputer di livello mondiale fai ancora prima ma sono scenari credibili? Chi investirebbe in 10 5090 per poi hackerare cosa? La posta di un tizio a caso? Ribadisco che account critici son tutti protetti da sistemi non solo a password ancora più complesse ma quasi sempre anche con token e 2FA.

Insomma concludo con che ad oggi siamo ancora lontanissimi rendere un brute force un tipo di attacco anche solo lontanamente conveniente.
Darkon è online   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 09:30   #13
lumeruz
Member
 
Iscritto dal: Apr 2020
Messaggi: 258
articolo senza senso che non tiene in considerazione che una password per essere trovata offline ha bisogno di un hash.
Ci sono decine e decine di algoritmi di hash, chi facili e chi no, quindi questi tempi vanno rapportati all'hash che si cercando di crackare.
Nel mondo windows un conto è crackare un lanman ed un conto è NTLM.
lumeruz è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 09:43   #14
R@nda
Senior Member
 
L'Avatar di R@nda
 
Iscritto dal: Jun 2002
Messaggi: 15467
Cioè due maroni (qui accedo senza password + 2fa) un continuo, solo per fregarmi due spicci in licenze...

__________________
"Dai su ricominciamo da capo"
R@nda è online   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 13:56   #15
Shadow Man
Senior Member
 
L'Avatar di Shadow Man
 
Iscritto dal: Jun 2006
Messaggi: 2484
Un po' di allarmismo serviva dai
Shadow Man è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2025, 11:56   #16
ninja750
Senior Member
 
L'Avatar di ninja750
 
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 21681
Quote:
Originariamente inviato da Darkon Guarda i messaggi
Va bene tutto ma oggi dove trovi un pin di 4 cifre?

E non venitemi a dire scheda SIM o Smartphone perché voglio proprio vedere quale hacker si mette lì con una 5090 e il know how necessario per decodificare il pin di un cellulare random di un tizio random sperando di trovarci qualcosa di un qualche valore sperando che nel frattempo non venga bloccato o resettato.
anche perchè dopo 3 errori si pianta e chiede il puk
ninja750 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
HP Victus 15: un notebook gaming potente...
HPE al MWC 2026: la rete come spina dors...
Monitor da ufficio e gaming a prezzi ass...
Silent Hill 2 Remake è un trionfo...
Logitech svende le periferiche: mouse ga...
Uno studio accusa i principali chatbot A...
Loot box e gioco d'azzardo: Valve ai fer...
Pulire casa al posto tuo? Il robot umano...
iPhone 17 da 256GB al minimo storico: or...
Quasi 6.000 giochi su Steam hanno supera...
Scope lavapavimenti super scontate: Drea...
WhatsApp prepara account dedicati ai min...
Nemotron 3 Super: modello AI open da 120...
Addio caricamenti lenti? Microsoft aggio...
Valve definisce i requisiti di certifica...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1