GPU-Power steigt, Passwortsicherheit sinkt: Laut der neuen Hive-Tabelle zum World Password Day 2025 braucht es nur noch rund drei Wochen, um ein achtstelliges Passwort aus Kleinbuchstaben per Brute-Force zu knacken. Das sind fast 20% weniger Zeit als im Vorjahr. Willkommen im Zeitalter der Rechenpower - in dem selbst solide Passwörter plötzlich wackelig wirken.
Hive Systems zieht für seine Berechnungen zwölf RTX-5090-GPUs heran - aktuell das High-End-Modell aus dem Consumer-Bereich. Die Faustregel ist simpel: Je mehr Zeichen, je mehr Zeichentypen, desto sicherer. Aber je mehr GPU-Leistung verfügbar ist, desto schneller bricht auch der stärkste Hash zusammen - zumindest auf dem Papier.
Die simulierten Angriffe nutzen den bcrypt-Algorithmus mit Kostenfaktor 10, also 32.768 Iterationen pro Versuch. In der Realität wird oft weniger Aufwand betrieben. Aber Hive demonstriert, wie schnell „moderne“ Hardware selbst komplexe Hürden nimmt - und das mit Komponenten, die nicht einmal aus Rechenzentren stammen.
KI-Hardware als Sicherheitsproblem
Was die Zahlen dieses Jahr besonders brisant macht: Der Boom rund um generative KI treibt den Markt für High-End-Grafikkarten massiv an. Hive spricht von einer 1,8 Milliarden Prozent höheren Rechenleistung im Vergleich zu Consumer-Geräten. Die gleiche Hardware, die ChatGPT, Gemini oder Claude antreibt, kann theoretisch auch Passwörter wegschnurpsen - vorausgesetzt, jemand hat Zugriff auf ausreichend GPUs und schlechte Absichten.
Und was bringen mehr Zeichen?
- 8-stellige PIN (nur Ziffern): 15 Minuten
- 8 Zeichen mit Kleinbuchstaben: 3 Wochen
- 13 Zeichen mit vollem Zeichensatz: 56 Milliarden Jahre
- 14 Zeichen mit Sonderzeichen, Groß/Klein, Zahlen: 52 Milliarden Jahre - selbst mit High-End-Hardware
Aber: Das ist nur Brute Force
Die Tabelle von Hive bezieht sich rein auf rohe Gewalt. In der Praxis nutzen Angreifer oft effizientere Methoden wie Wörterbuchangriffe, Rainbow Tables oder schlicht geleakte Passwortdatenbanken. Wer „12345678“ oder „Sommer2024!“ als Kennwort verwendet, braucht keine RTX 5090 - da reicht Copy & Paste.
Hive will mit der Tabelle vor allem sensibilisieren. Passworthygiene ist kein einmaliges Ritual, sondern ein laufender Prozess. Und während sich KI-Systeme weiterentwickeln, sollte sich das eigene Passwortverhalten mitbewegen. Wer noch mit acht Zeichen durch die Gegend surft, spielt Roulette - und setzt auf eine Statistik, die sich gerade rapide gegen ihn entwickelt.
Kommentare (0)