جدول رمز عبور ۲۰۲۶ هایو سیستمز
خلاصهٔ کاملتر
هایو سیستمز از ۲۰۲۰ هر سال یه جدول منتشر میکنه که نشون میده شکستن آفلاین یه رمز عبور هششده چقدر طول میکشه؛ نه چون رمز کاربر عوض شده، بلکه چون سختافزار حمله هر سال قویتر و ارزونتر میشه. جدول امسال فرض کرده مهاجم به ۱۶ کارت گرافیک RTX 5090 دسترسی داره و رمزها با الگوریتم bcrypt (ضریب کاری ۱۰، یعنی ۱۰۲۴ بار هش) ذخیره شدن، چون این ترکیب نزدیکترین چیزیه که تو نشتهای واقعی دیده میشه.
طبق این جدول، یه رمز رندوم ۸ کاراکتری با ترکیب حروف بزرگوکوچک، عدد و نماد حدود ۱۳۲ سال طول میکشه تا آفلاین شکسته بشه، ولی همون طول با فقط حروف کوچک تو دو هفته لو میره، و رمزهای رایج یا از قبل لو رفته تقریباً آنی شکسته میشن. نویسنده تاکید میکنه قفلشدن حساب بعد از چند بار اشتباه، فقط جلوی صفحهٔ لاگین زندهٔ سایت رو میگیره؛ وقتی هش رمز از یه دیتابیس دزدیده بشه، مهاجم میتونه میلیاردها حدس در ثانیه رو، بدون هیچ محدودیتی، رو سیستم خودش امتحان کنه.
مقاله همچنین به دو سوال پرتکرار جواب میده: تاثیر هوش مصنوعی و کامپیوتر کوانتومی. طبق نوشتهٔ نویسنده، امسال دیگه یه دستگاه واحد ۱۲ یا ۱۶ کارت گرافیکی رو نمیشه بهراحتی اجاره کرد، و بخشی از این تغییر به تقاضای بالای هوش مصنوعی برای همین کارتهای گرافیک برمیگرده. دربارهٔ کوانتوم هم میگه خبر خوب اینه که کامپیوتر کوانتومی برای رمزنگاری کلید عمومی مثل RSA خطرناکه، نه برای رمزهای هششده با bcrypt؛ یعنی AES-256 و رمزهای عبور همچنان امن میمونن، ولی دادههایی که الان با رمزنگاری کلید عمومی رد و بدل میشن، ممکنه با روش «همین حالا بگیر، بعداً بازش کن» ذخیره بشن تا وقتی یه کامپیوتر کوانتومی قوی ساخته بشه، بازشون کنن.
نکات کلیدی:
- جدول ۲۰۲۶ هایو سیستمز با فرض ۱۶ کارت گرافیک RTX 5090 و هش bcrypt ساخته شده
- یه رمز رندوم ۸ کاراکتری با نماد و عدد حدود ۱۳۲ سال دووم میاره، ولی حروفکوچکتنها فقط دو هفته
- قفل حساب بعد از چند تلاش اشتباه، هیچ کمکی به رمزهای لو رفته تو یه نشت دیتابیس نمیکنه
- کامپیوتر کوانتومی تهدید اصلیش رمزنگاری کلید عمومی مثل RSAست، نه رمزهای هششده با bcrypt
- حملههای «الان بگیر بعداً بازش کن» یعنی دادههای امروز ممکنه سالها بعد با کوانتوم رمزگشایی بشن




