Odpowiedz

Ekspresowe łamanie haseł

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Ekspresowe łamanie haseł


348 miliardów kombinacji zgadywanych na sekundę — takim wynikiem może pochwalić się klaster komputerowy Jeremiego Gosneya, jednego z ekspertów ds. łamania haseł.

Jego moc obliczeniowa pochodzi od 25 kart graficznych Radeon HD (10 egzemplarzy 7970, 4 sztuki 5970, 3 sztuki 6990 i jedna 5870), które współpracują dzięki opartej na Linuksie platformie Virtual OpenCL (VCL). W testach prędkości Gosney wykorzystywał oclHashcat-plus — szeroko dostępną aplikację do odzyskiwania haseł, która umożliwia przeprowadzanie ataków m.in. za pomocą metody słownikowej oraz brute-force.
Ekspresowe łamanie haseł
Na rozszyfrowanie typowego, 8-znakowego hasła w firmie, które składa się z małych i wielkich liter, symboli i cyfr (w sumie 958 kombinacji), klaster potrzebuje maksymalnie pięć i pół godziny. Odgadnięcie 9-znakowego hasła zajmuje już ponad 500 godzin, a 10-znakowy ciąg to przeszkoda na ponad pięć i pół roku. Wyniki te dotyczą haseł NTLM — przestarzałego rozwiązania, które mimo implementacji w każdej współczesnej wersji Windows, od czasów Visty jest domyślnie wyłączone. Z kolei 14-znakowe hasło z Windows XP, wykorzystujące hashowanie LM, stanowiłoby problem przez zaledwie sześć minut.
W starciu z powszechnie stosowanymi algorytmami

szyfrującymi, wydajność klastra zauważalnie spada. W przypadku haseł zakodowanych przy użyciu MD5 jest to ok. 180 mln kombinacji na sekundę, dla SHA1 wartość spada do ok. 63 mln, a dla SHA512crypt i bcrypt wyniki to odpowiednio 364 tys. i 71 tys. Maszyna jest jednak czterokrotnie szybsza niż poprzednia, która posłużyła Gosneyowi do odkodowania blisko 90 procent z 6,5 mln haseł użytkowników portalu LinkedIn.

Autor: Marcin Paterek (Wilczeek) za: dobreprogramy.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

10.12.2012 16:25

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Koniec haseł coraz bliżej? W3C dołącza do prac nad nowymi metodami logowania Portator 0 869 19.02.2016 07:22
Ostatni post: Portator
News Rosyjski haker wykradł 600 tys. haseł do PayPala. Wśród ofiar są Polacy Czytaj wiece Portator 0 576 30.05.2015 05:08
Ostatni post: Portator
News Dziura w Windows niezałatana od 18 lat pozwala na kradzież haseł Portator 0 728 14.04.2015 04:58
Ostatni post: Portator
News Yahoo proponuje: zrezygnujmy z haseł Portator 0 739 19.03.2015 06:03
Ostatni post: Portator
News Wyciekło 5 mln loginów i haseł Gmail. Sprawdź swoje konto. Portator 6 1.324 11.09.2014 19:27
Ostatni post: LadyInBlue
News Rosyjscy hakerzy wykradli 1,2 miliarda loginów i haseł Portator 0 472 07.08.2014 05:21
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.