DK-CERT: Drop panikken over grafikkort-trussel

Der er ingen grund til panik, selv om passwords kan knækkes hurtigere ved hjælp af processorerne på grafikkort, skriver lederen af DK-CERT, Shehzad Ahmad, i denne klumme.

Artikel top billede

Hackere kan knække passwords hurtigere ved at udnytte regnekraften i grafikkort. Men det betyder ikke, at sikkerheden i trådløse netværk er forsvundet.

Den tanke kunne man ellers få, når man læste om nyheden i begyndelsen af måneden.

Det russiske softwarehus Elcomsoft har skrevet en ny udgave af deres program til at knække passwords med. Den anvender regnekraften i de processorer, som indgår i grafikkort fra Nvidia.

Teknikken skulle gøre det 100 gange hurtigere at knække et password.

Vagt i gevær

Nogle sikkerhedsfirmaer var hurtige til at råbe vagt i gevær: Nu er sikkerheden i WPA (Wi-Fi Protected Access) knækket.

Fremover er man nødt til at beskytte sig med VPN-teknologi (virtuelle private netværk).

Så galt er det heldigvis ikke.

I øvrigt er teknikken ikke specielt rettet mod at knække WPA-passwords, der bruges til at beskytte trådløse netværk.

Den er en generel teknik, der kan bruges til at knække alle former for passwords.

Tager tusindvis af år

Og ja, man kan nu knække et password 100 gange hurtigere.

Vi taler her om metoden "brute force," hvor programmet afprøver alle muligheder til det finder det rigtige password.

Sikkerhedsforsker George Ou har regnet på tallene: Hvis man bruger et password på 10 tilfældigt valgte bogstaver og tal, vil det normalt tage 579.300 år at knække det med en standard-pc.

Med det nye program er vi altså nede på 5.793 år.

For at sætte farten op kunne vi pudse pc'erne i et botnet på regneopgaven. Et typisk mindre botnet med 10.000-20.000 pc'er vil kunne klare opgaven på to-tre måneder.

George Ous råd: Udvid dit password til 12 tegn, så er du lige så sikker som før.

Kun PSK er i fare

Når det gælder trådløse netværk, kan metoden kun bruges til at angribe dem, der bygger på et fælles password, som alle pc'er på nettet bruges. Det kaldes PSK (pre-shared key).

PSK er standardmetoden hos private.

De fleste virksomheder anvender derimod de mere sikre udgaver af WPA, hvor man trækker på en RADIUS-server eller anvender krypterede autentifikationsprotokoller som PEAP eller EAP-TLS.

De er derfor ikke i farezonen.

Så jeg konkluderer, at der ikke er nogen grund til panik.

Brug WPA med et langt og sikkert password, hvis I ikke har mulighed for at køre RADIUS eller lignende. Så er det trådløse netværk lige så sikkert som før.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

DK-CERT's leder, Shehzad Ahmad, opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    KMD A/S

    Senior Solution Architect

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg