Un nouveau rapport de Hive Systems met en garde contre les capacités de déchiffrement des mots de passe grâce aux avancées des GPU
Un rapport récent de Hive Systems alerte que l’amélioration des unités de traitement graphique (GPU) permet aux cybercriminels de déchiffrer des mots de passe à une vitesse sans précédent. Les mots de passe courts ou simples ne protègent plus de manière efficace contre les attaques modernes.
Avec la puissance croissante des cartes graphiques, la capacité des attaquants à surmonter les barrières de sécurité qui semblaient autrefois impenetrables a également augmenté. Cette mise en garde est tirée de la dernière mise à jour du tableau des mots de passe 2025 de Hive, qui compare le temps nécessaire à un attaquant pour déchiffrer des mots de passe en utilisant la technologie la plus récente.
Dans cette édition, Hive a testé douze unités de la nouvelle GeForce RTX 5090, la GPU la plus puissante de NVIDIA, pour évaluer le temps requis pour déchiffrer des mots de passe protégés par des algorithmes de hachage tels que bcrypt. Les résultats sont aussi impressionnants que préoccupants.
Des GPU déchiffrant des mots de passe à une vitesse record
L’étude de Hive Systems révèle qu’un mot de passe numérique de huit chiffres pourrait être déchiffré en seulement 15 minutes avec ce matériel graphique. Si le mot de passe se compose uniquement de lettres minuscules, le temps s’allonge à trois semaines, tandis qu’un mot de passe combinant lettres et chiffres nécessiterait 62 ans. En ajoutant des symboles, le déchiffrement prendrait 164 ans. Cependant, ces délais sont considérablement réduits par rapport aux estimations d’il y a quelques années.
L’augmentation de performance de la RTX 5090 par rapport à la RTX 4090 atteint 33 %. Pour les mots de passe plus complexes, l’augmentation des vitesses de déchiffrement est encore plus marquée : le double de rapidité** pour les clés combinant majuscules, minuscules, chiffres et symboles.
Est-ce que cela signifie que nous sommes en danger immédiat ?
Partiellement, oui, mais avec certaines nuances. Hive Systems souligne que ces calculs supposent qu’un attaquant ait accès à une base de données contenant des mots de passe hachés, comme c’est souvent le cas lors des violations de données massives. De plus, l’algorithme bcrypt est conçu pour résister à ce type d’attaque, ralentissant délibérément le déchiffrement.
Néanmoins, les résultats illustrent que les mots de passe simples ne constituent plus une défense viable, et que les progrès matériels révèlent l’obsolescence de certaines pratiques de sécurité.
Que faire pour se protéger ?
La conclusion de Hive Systems est claire : les mots de passe doivent être longs et complexes. Il ne suffit pas de mélanger chiffres et lettres ; il est essentiel d’utiliser des phrases de passe, des gestionnaires de mots de passe, et, lorsque c’est possible, une authentification multifactorielle.
Par exemple :
- Un mot de passe tel que 12345678 peut être déchiffré en quelques secondes.
- motdepasse2024 pourrait résister quelques minutes.
- Mais une phrase comme Café_ÀDeux+EnHiver2025 pourrait rester sécurisée pendant des siècles avec les méthodes actuelles.
Hive prévient également que cette tendance continuera : chaque nouvelle génération de GPU réduit encore plus les temps de déchiffrement.
La paradoxe de la puissance
Ironiquement, les mêmes GPU qui propulsent les avancées en intelligence artificielle et en graphismes de jeu vidéo sont également à la disposition de ceux qui les utilisent pour des activités illégales. Ainsi, des outils conçus pour accélérer la connaissance ou le divertissement peuvent également faciliter le crime numérique.
La GeForce RTX 5090, qui n’est pas encore disponible à la vente dans de nombreuses régions, illustre l’écart croissant entre la capacité offensive et les pratiques défensives actuelles en cybersécurité.
Un appel à l’action
Avec ce tableau, Hive Systems rappelle opportunément : mettre à jour ses mots de passe reste l’une des actions les plus efficaces pour se protéger. Dans un monde où une attaque massive peut se produire en quelques minutes, utiliser un mot de passe robuste n’est pas optionnel, c’est essentiel.