DK-CERT: Drop panikken over grafikkort-trussel

Der er ingen grund til panik, selv om passwords kan knækkes hurtigere ved hjælp af processorerne på grafikkort, skriver lederen af DK-CERT, Shehzad Ahmad, i denne klumme.

Artikel top billede

Hackere kan knække passwords hurtigere ved at udnytte regnekraften i grafikkort. Men det betyder ikke, at sikkerheden i trådløse netværk er forsvundet.

Den tanke kunne man ellers få, når man læste om nyheden i begyndelsen af måneden.

Det russiske softwarehus Elcomsoft har skrevet en ny udgave af deres program til at knække passwords med. Den anvender regnekraften i de processorer, som indgår i grafikkort fra Nvidia.

Teknikken skulle gøre det 100 gange hurtigere at knække et password.

Vagt i gevær

Nogle sikkerhedsfirmaer var hurtige til at råbe vagt i gevær: Nu er sikkerheden i WPA (Wi-Fi Protected Access) knækket.

Fremover er man nødt til at beskytte sig med VPN-teknologi (virtuelle private netværk).

Så galt er det heldigvis ikke.

I øvrigt er teknikken ikke specielt rettet mod at knække WPA-passwords, der bruges til at beskytte trådløse netværk.

Den er en generel teknik, der kan bruges til at knække alle former for passwords.

Tager tusindvis af år

Og ja, man kan nu knække et password 100 gange hurtigere.

Vi taler her om metoden "brute force," hvor programmet afprøver alle muligheder til det finder det rigtige password.

Sikkerhedsforsker George Ou har regnet på tallene: Hvis man bruger et password på 10 tilfældigt valgte bogstaver og tal, vil det normalt tage 579.300 år at knække det med en standard-pc.

Med det nye program er vi altså nede på 5.793 år.

For at sætte farten op kunne vi pudse pc'erne i et botnet på regneopgaven. Et typisk mindre botnet med 10.000-20.000 pc'er vil kunne klare opgaven på to-tre måneder.

George Ous råd: Udvid dit password til 12 tegn, så er du lige så sikker som før.

Kun PSK er i fare

Når det gælder trådløse netværk, kan metoden kun bruges til at angribe dem, der bygger på et fælles password, som alle pc'er på nettet bruges. Det kaldes PSK (pre-shared key).

PSK er standardmetoden hos private.

De fleste virksomheder anvender derimod de mere sikre udgaver af WPA, hvor man trækker på en RADIUS-server eller anvender krypterede autentifikationsprotokoller som PEAP eller EAP-TLS.

De er derfor ikke i farezonen.

Så jeg konkluderer, at der ikke er nogen grund til panik.

Brug WPA med et langt og sikkert password, hvis I ikke har mulighed for at køre RADIUS eller lignende. Så er det trådløse netværk lige så sikkert som før.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

DK-CERT's leder, Shehzad Ahmad, opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Annonceindlæg fra Deloitte

Teknologi i sig selv forandrer ikke noget:

AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

Forsvarets Efterretningstjeneste

Private Cloud Engineers – din ekspertise styrker Danmarks sikkerhed

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Analytiker til Security Operationscenter i Cyberdivisionen Hvidovre

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Teknisk profil til kapacitetansvarlig LUFT ved Forsvarets Materiel – og Indkøbsstyrelse i Ballerup

Københavnsområdet

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job