Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.

Ο Jeremi Gosney, ιδρυτικό μέλος και CEO της Stricture Consulting Group, πρόσφατα παρουσίασε ένα GPU-based computer cluster ικανό να προβεί στην παραβίαση οποιουδήποτε οκταψήφιου κωδικού των Windows, αποτελούμενο από συνδυασμό κεφαλαίων και μικρών γραμμάτων, συμβόλων και ψηφίων, σε λιγότερο από έξι ώρες.Το συγκεκριμένο cluster εξοπλίζεται με 25 κάρτες γραφικών AMD Radeon ενώ τρέχει την πλατφόρμα Virtual OpenCL. Αυτό επιτρέπει σε όλες τις κάρτες γραφικών να συμπεριφέρονται σαν ενιαίο σύστημα. Με αυτό το cofiguration, ο Gosney μπόρεσε να δημιουργήσει μια σουίτα cracking κωδικών, την οποία ονόμασε άλλωστε ocl-Hashcat Plus και έχει σχεδιαστεί ειδικά για GPU computing.

 

post-39041-0-99383000-1355268110_thumb.jpg

 

Το cluster κάνει χρήση του κρυπτογραφικού αλγόριθμου NTLM. Περιλαμβάνεται σε όλες τις εκδόσεις Windows από την εποχή του Server 2003 και μπορεί να πραγματοποιήσει 350 δισεκ. συνδυασμούς το δευτερόλεπτο. Για να επιτευχθεί και να καταστεί δυνατή η λειτουργία του cluster, απαραίτητο ήταν το VCL virtualization. Αξίζει να σημειωθεί ότι η μέθοδος αυτή μπορεί να εφαρμοστεί μόνο σε επιθέσεις που γίνονται offline, καθώς τα websites έχουν ένα όριο αποτυχημένων προσπαθειών εισόδου, με την πάροδο του οποίου ο λογαριασμός κλειδώνει. Οι ειδικοί συστήνουν, να χρησιμοποιούμε κωδικό 9 χαρακτήρων, χωρίς κοινές εκφράσεις-λέξεις στο εσωτερικό του.

 

Link.png Site: Techspot

Δημοσ.
Εμένα πάντως τα Windows μου κάτσανε πιό φτηνά. Μόλις 30€ !!!!

 

Αν ξανά διαβάσεις την είδηση θα καταλάβεις οτι δεν αναφέρεται στο key των windows...

 

Sent from my iPhone using Insomnia

  • Like 13
Δημοσ.

Αν κατάλαβα καλά μιλάμε για brute-force προσεγγιση ("...350 δισ συνδυασμούς το δευερόλεπτο..."), οπότε θα μπορεί να σπάσει τα password 8 χαρακτήρων σε οποιοδήποτε σύστημα και όχι μόνο Windows. Ευτυχώς εγω χρησιμοποιώ 12 χαρακτήρες :) Καιρός να ανέβω στους 15...

  • Like 3
Δημοσ.

Το άρθρο είναι απλά για ενημέρωση μας οτι είναι έφικτο κάτι τέτοιο.Δεν νομίζω κανένας,να έχει public υπολογιστή και να προσπαθεί ο κάθε χρήστης να βρει τον κωδικό του admin,και μάλιστα να έχει τέτοιες γνώσεις + τόσες κάρτες γραφικών και πρόσβαση στο να πάρει τον σκληρό δίσκο σπίτι του.Όσο για το ίντερνετ,δύσκολο κάποιος να βρει τον κωδικό σου,εκτός αν είναι 12345 ή phising η σε έχει εγκαταστήσει keylogger.

  • Like 2
Δημοσ.

Δουλειά δεν είχε ο διάολος...

Ρε παιδιά, με την ίδια λογική, άμα στήσει η Google ένα παρόμοιο cluster σπάει 50ψηφίο κωδικό...

So what?! Τι; Θα μας κλέψει ο τύπος το λάπτοπ και θα δει τη γκόμενά μας με στρινγκ;

  • Like 4
  • Moderators
Δημοσ.

Το cluster κάνει χρήση του κρυπτογραφικού αλγόριθμου NTLM. Περιλαμβάνεται σε όλες τις εκδόσεις Windows από την εποχή του Server 2003 και μπορεί να πραγματοποιήσει 350 δισεκ. συνδυασμούς το δευτερόλεπτο.

Για την ιστορια, ο NTLM περιλαμβανεται αλλα δεν ειναι default και ενεργοποιημενος στις νεοτερες εκδοσεις των Windows, οι οποιες χρησιμοποιουν τον NTLM v2 (>Windows XP SP2 εχω την εντυπωση) και ο οποιος ειναι πιο ασφαλης απο τον προκατοχο του. Η ms επισης ενημερωνει για τη συγκεκριμενη αδυναμια του NTLM

[..]+ τόσες κάρτες γραφικών [..]

Σχετικα με το συγκεκριμενο, δεν αποτελει εμποδιο για τους επιδοξους brute forcers, το EC2 ειναι το εργαλειο της επιλογης τους, αρκει να εχουν μια πιστωτικη(..με αποθεμα).

  • Like 1
Δημοσ.

Κάτι παρόμοιο γίνεται για αρκετά χρόνια με τους κωδικούς, κλειδιά τον κλειδωμένων καναλιών της δορυφορικής τηλεόρασης (Nova , UK Sky TV , κ.τ.λ)

 

Σίγουρα χρησιμοποιούνται λιγότερες κάρτες γραφικών αλλά ο χρόνος σπασίματος κρατά μέχρι και μερικές εβδομάδες.

Δημοσ.

ναι επειδή έχουν πολλοί στη διαθεσή τους τέτοιο hardware :P

 

Δεν χρειάζεσαι τέτοιο hardware. Απλά νοικιάζεις μερικές CPU/GPU απο κάποιο cloud και κάνεις τη δουλειά σου γρήγορα και φτηνά.

Δημοσ.

Ποιος κάθεται να κάνει brute force σε 8ψήφιο κωδικό Windows? Αν θες πρόσβαση απλά τον παρακάμπτεις, αν θες να τον σπάσεις βάζεις ένα rainbow table να κάνει τη δουλειά. Για 8 χαρακτήρες είναι <20GB και κυκλοφορούν αβέρτα, big newz..

Δημοσ.

Κάτι δεν μπορώ να καταλάβω στην είδηση, το ocl-Hashcat Plus το χρησιμοποιώ κανά 2μηνο τώρα,πως η σουίτα δημιουργήθηκε μετά την ολοκλήρωση του cluster;

 

ΥΓ. Μήπως μπαγιάτεψε λίγο η είδηση;No Offence!

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...