Molte delle risposte fornite elencano 26 caratteri come set di caratteri, ma non è corretto. Dovrebbe essere almeno 52 per caratteri maiuscoli e minuscoli. Se tu fossi forzato brutale, non potevi sapere se erano solo lettere senza numeri o segni di punteggiatura. Quindi il numero standard di caratteri è 94, 26 A-Z, 26 a-z, 10 per 0-9 e 32 "caratteri speciali" per la punteggiatura.
Ora, per forzare completamente la forza, devi conoscere la lunghezza della "password" (chiamiamo solo MynameisJames una password), quindi 13 caratteri. Di solito non conosci queste informazioni, quindi ciò che accade è iniziare forzando brutalmente tutto per 4 caratteri, poi tutto per 5, e continua ad aumentare finché non lo trovi.
Questo può essere molto noioso. Anche con un impianto di cracking che aveva una scheda grafica i7 e 2 1080, la forzatura bruta di una password con hash MD5 a 10 caratteri poteva richiedere una settimana, e presumendo che sapessi che erano 10 caratteri. Certo, c'è più coinvolgimento in questo perché è in realtà il crack "hash", quindi il computer deve generare un hash per ciascuna voce testata e richiede più tempo.
"Quanto difficile sarebbe" è una domanda difficile a cui rispondere poiché non è particolarmente misurabile. Detto questo, una settimana con un computer crittografico probabilmente lo indovinerebbe correttamente se fosse in un formato hash obsoleto (MD5). Nel senso che questo è solo testo in chiaro, probabilmente sarebbe più come cercare di inserire una password, piuttosto che spezzare un hash, che richiede molto più tempo perché devi aspettare una risposta da questo. Se si trattasse di una sceneggiatura per indovinare solo un carattere 13 in chiaro in chiaro immesso, potrebbero essere necessari alcuni giorni se ottimizzato (ho scritto uno script come questo per testare il successo degli elenchi di password, quindi posso dire che di prima mano eseguirà 4 milioni tentativi in poche ore).
La password di 13 caratteri con una forza bruta di 94 caratteri è di 44 x 10 ^ 24 tentativi. Il metodo diviso per 2 ti dà solo il 50% di possibilità e la mia esperienza è che la password sembra essere sempre nella seconda metà di quel 50, solo la legge di Murphy "in pratica" contro "in teoria".
Questo articolo potrebbe anche essere utile link