Ο Jeremi Gosney, ιδρυτικό μέλος και CEO της Stricture Consulting Group, πρόσφατα παρουσίασε ένα GPU-based computer cluster ικανό να προβεί στην παραβίαση οποιουδήποτε οκταψήφιου κωδικού των Windows, αποτελούμενο από συνδυασμό κεφαλαίων και μικρών γραμμάτων, συμβόλων και ψηφίων, σε λιγότερο από έξι ώρες.

Το συγκεκριμένο cluster εξοπλίζεται με 25 κάρτες γραφικών AMD Radeon ενώ τρέχει την πλατφόρμα Virtual OpenCL. Αυτό επιτρέπει σε όλες τις κάρτες γραφικών να συμπεριφέρονται σαν ενιαίο σύστημα. Με αυτό το cofiguration, ο Gosney μπόρεσε να δημιουργήσει μια σουίτα cracking κωδικών, την οποία ονόμασε άλλωστε ocl-Hashcat Plus και έχει σχεδιαστεί ειδικά για GPU computing.

 

Το cluster κάνει χρήση του κρυπτογραφικού αλγόριθμου NTLM. Περιλαμβάνεται σε όλες τις εκδόσεις Windows από την εποχή του Server 2003 και μπορεί να πραγματοποιήσει 350 δισεκ. συνδυασμούς το δευτερόλεπτο. Για να επιτευχθεί και να καταστεί δυνατή η λειτουργία του cluster, απαραίτητο ήταν το VCL virtualization. Αξίζει να σημειωθεί ότι η μέθοδος αυτή μπορεί να εφαρμοστεί μόνο σε επιθέσεις που γίνονται offline, καθώς τα websites έχουν ένα όριο αποτυχημένων προσπαθειών εισόδου, με την πάροδο του οποίου ο λογαριασμός κλειδώνει. Οι ειδικοί συστήνουν, να χρησιμοποιούμε κωδικό 9 χαρακτήρων, χωρίς κοινές εκφράσεις-λέξεις στο εσωτερικό του.

 

Link.png Site: Techspot