passord
Se oversikten: Så raskt kan passordene dine knekkes
Hive systems har utarbeidet ny, alarmerende statistikk.
Store aktører jobber aktivt med å gjøre fremtiden passordfri, først og fremst via den nye passnøkkel-løsningen, men ennå må vi i stor grad leve med passordene som innloggingsform. Derfor er god passordskikk fremdeles svært viktig, noe vi nå har fått en ny påminnelse om.
Sikkerhetsselskapet Hive Systems utarbeider årlig en oversikt som viser hvor lang tid det vil ta en hacker å knekke passord via «brute force»-metoden, altså å «gjette» seg frem til det riktige passordet for å bryte seg inn på en brukerkonto.
Tiden har falt med 20 prosent
Nylig publiserte Hive Systems sin seneste oversikt for 2025, og den er enda mer alarmerende enn de foregående listene – hovedsakelig på grunn av at maskinvaren generelt har blitt mer potent siden sist.
Sammenlignet med 2024 har tiden det tar å knekke passord med grafikkort for forbrukere falt med nesten 20 prosent – som er en dramatisk økning i hastighet på bare ett år. Mye av dette har sammenheng med KI-revolusjonen, ifølge sikkerhetsselskapet.
– Vi er vitne til en astronomisk akselerasjon i datakraft. Selv uten kvantedatamaskiner er dagens KI-rettede maskinvare allerede i ferd med å endre risikobildet innen cybersikkerhet. Passord som var sikre i fjor, kan nå knekkes på en brøkdel av tiden – og kvantedatabehandling vil bare forsterke denne utviklingen ytterligere, sa administrerende direktør i Hive Systems, Alex Nette, i en pressemelding.
Hives oversikt deler passordene inn i ulike kategorier basert på hvor mange tegn de består av og hvorvidt de kun består av tall, kun små bokstaver, blanding av store og små bokstaver, blanding av tall og små/store bokstaver og både tall, små/store bokstaver og symboler.
Alle passord på fire tegn er usikre
Ikke overraskende er det lange passord i sistnevnte kategori som er de aller sikreste, og korte passord med bare tall som er de minst sikre.
Ifølge den nye oversikten kan samtlige typer passord på opptil fire tegn knekkes umiddelbart, og passord på åtte tegn som kun består av tall kan også knekkes umiddelbart.
Med fem tegn kan selv de mest kompliserte passordene – altså de som består av både tall, små/store bokstaver og symboler – knekkes på fire timer. Dersom man går opp til seks tegn kreves det to uker å bryte gjennom de mest kompliserte passordene.
De mest kompliserte passordene på åtte tegn vil ifølge oversikten ta hele 164 år å knekke, og om man øker videre til ni tegn, snakker vi om saftige 11.000 år.
Likevel bedyrer Hive Systems at kun passordene i den grønne delen av oversikten er «helt» sikre.
Brukte tolv kraftige skjermkort
Som Hive Systems påpeker viser oversikten hvor lang tid det vil ta en datamaskin å knekke passordene, og den er derfor ikke nødvendigvis representativ for hvor lang tid det faktisk vil ta en hacker å gjøre jobben. Oversikten er mest ment som en visuell påminnelse om betydningen av god passordhygiene.
Metodologien til Hive Systems går i korte trekk ut på å sette opp lister av alle mulige kombinasjoner av tegn på tastaturet, for så lage hashverdier av disse ved hjelp av ulike verktøy og sammenligne dem med hashverdier fra stjålne passord.
Til å utføre arbeidet blir det brukt ulike typer skjermkort, og tiden ble beregnet ut fra hvor mange hasher per sekund det tok grafikkprosessorene å utføre operasjonene.
For å simulere det Hives Systems kaller en «suksessfull» hacker, brukte selskapet i denne seneste oversikten tolv potente grafikkort av typen Geforce RTX 5090 fra Nvidia til å utføre operasjonene.
En detaljert gjennomgang av resultater og metodologi finner man hos Hive Systems (krever registrering).