sikkerhet
Slik kan passordet ditt knekkes
Det er ikke få grafikkort som trengs for å generere en billion passordhasher i sekundet.
Foto: Martin Ingesen
Lillehammer: Dersom et IT-system krever at du må oppgi et passord for å autentisere deg, må IT-systemet selv ha en kopi av passordet, eller i de fleste tilfeller en representasjon av passordet, for å sjekke at passordet stemmer.
Svært ofte representeres passordet av en hash, noe som betyr at passordet har blitt matet inn i en hashingfunksjon som konverterer passordet om til en hash – en verdi som blant annet har fast lengde, uavhengig av lengden på passordet eller andre data som mates inn i funksjonen.
Under Sikkerhetsfestivalen som ble arrangert tidligere denne uken, fortalte Martin Ingesen, flere ganger norgesmester i cybersikkerhet og daglig leder i sitt eget selskap, Kovert, om passordhasher og hvordan slike bidrar til å beskytte passord, men også hvordan de kan knekkes.