Tengo una pregunta con respecto a la resistencia de NTLMv2 al forzamiento de la contraseña.
Sé que algunos procesadores gráficos modernos (como Radeon 6990) pueden calcular miles de millones de hashes por segundo y agrietar los hashes NTLM en minutos y horas.
Me gustaría evaluar cómo los hashes NTLMv2 son más resistentes a la fuerza bruta de contraseñas en comparación con NTLM.
Dado que aproximadamente:
hash NTLM = MD4 (contraseña)
y
hash NTLMv2 = MD5 (MD5 (MD4 (contraseña) + X) + Y)
¿Es correcto decir que atacar los hashes NTLMv2 a través del forzoso de la contraseña es 3 veces más largo que atacar los hashes NTLM?