NVIDIA GeForce RTX 5090: le bastano 3 ore per decifrare un pin a 8 cifre, pensate quelli a 4!

Una nuova ricerca di Hive Systems evidenzia quanto velocemente un hacker possa violare password deboli con hardware di fascia consumer come una GeForce RTX 5090. Anche una password di otto caratteri può essere decifrata in pochi minuti.
di Vittorio Rienzo pubblicata il 13 Maggio 2025, alle 14:45 nel canale Schede VideoUna nuova ricerca pubblicata da Hive Systems, azienda di cybersicurezza con sede in Virginia, lancia un forte segnale d’allarme sulla fragilità delle password utilizzate comunemente dagli utenti. Secondo quanto emerso dall’analisi condotta per realizzare la Password Table 2025, un hacker può decifrare alcune delle password più semplici in un tempo equivalente a quello necessario per guardare un film.
E no, non stiamo parlando di hacker professionisti con grandi budget su cui poter fare affidamento, ma anche di amatori in possesso di una scheda video consumer top di gamma come la GeForce RTX 5090 di NVIDIA. Se ve lo steste chiedendo, non sono necessarie neanche enormi competenze nell'ambito della programmazione, perché a tale mancanza sopperisce l'IA.
Come mostra la tabella sopra, con una singola scheda video GeForce RTX 5090 sono sufficienti 3 ore per decriptare una password numerica di 8 cifre. Diventano 4 se si utilizza la scheda equivalente di precedente generazione, ovvero la RTX 4090. Nel caso in cui i numeri vengano sostituiti dalle lettere minuscole, invece, saranno necessari rispettivamente 8 e 10 mesi.
Questo dà già un'idea di quanto basti relativamente poco per ottenere le password più semplici. Certo, difficilmente qualcuno attenderebbe 8 mesi per ottenere una singola password, ma parliamo pur sempre di un caso in cui il budget è basso e potenzialmente le competenze sono pressoché nulle.
Ma cosa succede se l'hacker in questione è un professionista, magari addirittura un'organizzazione con una capacità di spesa nettamente più elevata? Beh, con 12 GeForce RTX 5090, la decriptazione delle 8 cifre è immediata, mentre le 8 lettere minuscole richiedono solo tre settimane per essere decriptate.
Come mostra la tabella, infatti, la lunghezza della password è un parametro fondamentale per aumentarne la sicurezza. Nel caso di password brevi da 4 caratteri, ad esempio, non importa la combinazione di lettere, numeri o simboli utilizzata, la decriptazione è immediata.
Ma spingendosi ancora oltre, ovvero nel caso di gruppi ben organizzati con una capacità di spesa di livello aziendale, la situazione cambia drasticamente. Con 12 schede NVIDIA H200, ovvero quelle utilizzate per addestrare modelli come ChatGPT, è sufficiente mezz'ora per decriptare una password di 8 lettere minuscole.
Hive Systems sottolinea anche un altro aspetto cruciale: quello delle parole semplici. Nel caso in cui, una password sia composta da parole comuni, riportate sul dizionario, riutilizzate o precedentemente già sottratte, le tempistiche sarebbero decisamente più rapide: la decriptazione, anche in questo caso, è immediata.
Come accennato in precedenza, la lunghezza è un deterrente fondamentale. Per una password da 16 caratteri che include lettere, maiuscole e minuscole, numeri e simboli non c'è IA che tenga. Se a questo aggiungiamo un'autenticazione a due fattori (2FA), la sicurezza diventa quasi assicurata.
Certo, non esiste alcuna garanzia che una password non possa essere violata: perfino la scansione biometrica e le impronte digitali possono essere sottratte, ma sicuramente le probabilità di incorrere in una violazione si riducono al minimo.
Naturalmente, con l'aumentare della potenza di calcolo e l'arrivo dei computer quantistici bucare questi sistemi di sicurezza risulterà sempre più semplice e veloce. Nel frattempo, però, adottare gli attuali strumenti a nostra disposizione è un modo corretto di approcciarsi alla sicurezza degli account.
15 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoUna nuova ricerca di Hive Systems evidenzia quanto velocemente un hacker possa violare password deboli con hardware di fascia consumer come una GeForce RTX 5090. Anche una password di otto caratteri può essere decifrata in pochi minuti.
Ma se ne sono accorti adesso ???
Resto sbalordito su questi studi e acute visioni
E non venitemi a dire scheda SIM o Smartphone perché voglio proprio vedere quale hacker si mette lì con una 5090 e il know how necessario per decodificare il pin di un cellulare random di un tizio random sperando di trovarci qualcosa di un qualche valore sperando che nel frattempo non venga bloccato o resettato.
Semmai sarebbe interessante capire quanto ci metterebbero a fare un brute force di una password da 8 caratteri maiuscole/minuscole, AZ09 e simboli.
Ecco lì sì che inizia a fare la differenza. Se arrivi a forzare una pass del genere fosse anche in 12 ore allora le cose cambiano.
Vero. Però parliamo di una scheda video mostruosa, parliamo della 5090.
└u1r♀O,fFSv8A|;e0M{2:суплифраj5e£\bSv8S8;oi5iWеркаH9W£z~
Alziamo il livello, eh !
└u1r♀O,fFSv8A|;e0M{2:суплифраj5e£\bSv8S8;oi5iWеркаH9W£z~
Alziamo il livello, eh !
Esatto ! ... si consideri che la potenza di calcolo che offrono possono mettere a
rischio "in tempo reale" anche le "comunicazioni".
Bisogna e necessita rafforzare gli algoritmi di hashing o ...
Della sola password non mi fido più da molto tempo (grazie a quei ciarlatani di Microsoft che se ne lavano le mani qualunque cosa succeda sul tuo account).
Della sola password non mi fido più da molto tempo (grazie a quei ciarlatani di Microsoft che se ne lavano le mani qualunque cosa succeda sul tuo account).
...domandalo ad un nostro cliente...son due anni che gli dicevo "occhio, che prima o poi con la sola e semplice password vi rivoltano come un pedalino"...e facevano orecchie da mercante !
Un anno fa si sono "scottati" per bene e hanno finalmente capito...non c'è niente da fare, qualcuno impara le migliori lezioni solo "versando sangue" !
Link ad immagine (click per visualizzarla)
Un anno fa si sono "scottati" per bene e hanno finalmente capito...non c'è niente da fare, qualcuno impara le migliori lezioni solo "versando sangue" !
Link ad immagine (click per visualizzarla)
Oh si, un classico
"Ma vaaa, mica succede a me!"
Taaac
Li riconosci da lontano "quelli li" i più duri da convincere che poi sono quelli che ti fanno perdere più tempo di tutti, mortacci loro.
"Ma vaaa, mica succede a me!"
Taaac
Li riconosci da lontano "quelli li" i più duri da convincere che poi sono quelli che ti fanno perdere più tempo di tutti, mortacci loro.
...perdere tempo fino ad un certo punto...io comunico le ore impiegate, l'amministrazione gli manda la fattura !
'azzi loro !
...e non ti dico la storia di un altro collega (di un'altra azienda, ci tengo a specificarlo, che forse è stata un po' caricata ma comunque è successa) che per "giocherellare" con software "auhm-auhm" da un server di dominio (windows, utente Administrator), questo GENIO, ha impestato TUTTO, ma proprio TUTTO, backup compresi, con un bel ransomware !
I dati (pagando) so che li hanno recuperati, il tizio in questione spero sia stato degradato a portiere o ai servizi igienici...in prova, logicamente !
semplicemente questi sistemi dovranno fare i conti con i sempre maggiori accessi a due controlli e quindi.. di nuovo.. sarà ardua craccare il sistema.. la password forse.. ma il sistema no..
I dati (pagando) so che li hanno recuperati, il tizio in questione spero sia stato degradato a portiere o ai servizi igienici...in prova, logicamente !
Mi hai fatto tornare in mente questo filmato di 20 anni fa.
Helicopter Military Crash
Il pilota è finito a vendere rose al semaforo, non prima di essere stato linciato dai soldati trasportati
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".