DK-CERT: Drop panikken over grafikkort-trussel

Der er ingen grund til panik, selv om passwords kan knækkes hurtigere ved hjælp af processorerne på grafikkort, skriver lederen af DK-CERT, Shehzad Ahmad, i denne klumme.

Artikel top billede

Hackere kan knække passwords hurtigere ved at udnytte regnekraften i grafikkort. Men det betyder ikke, at sikkerheden i trådløse netværk er forsvundet.

Den tanke kunne man ellers få, når man læste om nyheden i begyndelsen af måneden.

Det russiske softwarehus Elcomsoft har skrevet en ny udgave af deres program til at knække passwords med. Den anvender regnekraften i de processorer, som indgår i grafikkort fra Nvidia.

Teknikken skulle gøre det 100 gange hurtigere at knække et password.

Vagt i gevær

Nogle sikkerhedsfirmaer var hurtige til at råbe vagt i gevær: Nu er sikkerheden i WPA (Wi-Fi Protected Access) knækket.

Fremover er man nødt til at beskytte sig med VPN-teknologi (virtuelle private netværk).

Så galt er det heldigvis ikke.

I øvrigt er teknikken ikke specielt rettet mod at knække WPA-passwords, der bruges til at beskytte trådløse netværk.

Den er en generel teknik, der kan bruges til at knække alle former for passwords.

Tager tusindvis af år

Og ja, man kan nu knække et password 100 gange hurtigere.

Vi taler her om metoden "brute force," hvor programmet afprøver alle muligheder til det finder det rigtige password.

Sikkerhedsforsker George Ou har regnet på tallene: Hvis man bruger et password på 10 tilfældigt valgte bogstaver og tal, vil det normalt tage 579.300 år at knække det med en standard-pc.

Med det nye program er vi altså nede på 5.793 år.

For at sætte farten op kunne vi pudse pc'erne i et botnet på regneopgaven. Et typisk mindre botnet med 10.000-20.000 pc'er vil kunne klare opgaven på to-tre måneder.

George Ous råd: Udvid dit password til 12 tegn, så er du lige så sikker som før.

Kun PSK er i fare

Når det gælder trådløse netværk, kan metoden kun bruges til at angribe dem, der bygger på et fælles password, som alle pc'er på nettet bruges. Det kaldes PSK (pre-shared key).

PSK er standardmetoden hos private.

De fleste virksomheder anvender derimod de mere sikre udgaver af WPA, hvor man trækker på en RADIUS-server eller anvender krypterede autentifikationsprotokoller som PEAP eller EAP-TLS.

De er derfor ikke i farezonen.

Så jeg konkluderer, at der ikke er nogen grund til panik.

Brug WPA med et langt og sikkert password, hvis I ikke har mulighed for at køre RADIUS eller lignende. Så er det trådløse netværk lige så sikkert som før.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

DK-CERT's leder, Shehzad Ahmad, opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Capgemini Danmark A/S

    Client Partner - Manufacturing (M&LS)

    Midtjylland

    Netcompany A/S

    Network Engineer

    Nordjylland

    AL Sydbank

    Afdelingsleder til Finans Systemer

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect