WPA-sleutel snel te kraken via Amazon
Brute kracht in de cloud
11 januari 2011 | Jan CustersEen Duitse hacker heeft een goedkope en snelle manier ontwikkeld om de WPA-PSK-beveiliging van draadloze netwerken te kraken. Het geheime ingrediënt? De Elastic Compute Cloud-dienst van Amazon.
De Duitse beveiligingsonderzoeker Thomas Roth haalde eerder al het nieuws toen hij met de clouddienst van Amazon de hashtechnologie SHA1 wist te kraken met een brutekrachtaanval. Nu herhaalt hij zijn kunstje met de WPA-PSK-beveiliging voor thuisnetwerken.
5,60 dollar
Dankzij de krachtige Tesla-GPU’s die Amazon te huur aanbiedt, krijgt iedereen de beschikking over een enorme rekenkracht. Roth huurde twee van die grafische processors voor 28 cent per minuut. In ongeveer twintig minuten was de klus geklaard.
Hij gebruikte daarvoor zelfgeschreven software die vierhonderdduizend mogelijke combinaties per seconde aftoetst. Hoeveel tekens het gekraakte wachtwoord bevatte, vermeldt persagentschap Reuters niet. Bij langere wachtwoorden moeten er meer combinaties afgetoetst worden en dus duurt het kraken ook langer.
Illegaal?
Een woordvoerder van Amazon vertelt aan Reuters dat het kraken van een netwerk zonder toestemming van de eigenaar in strijd is met de gebruikersvoorwaarden. Roth kraakte een draadloos netwerk uit zijn omgeving.
De Duitser heeft zijn software nu geoptimaliseerd en gelooft dat hij hetzelfde wachtwoord kan kraken in minder dan zes minuten. Later deze maand zal hij zijn methode toelichten tijdens de Black Hat-hackersconferentie in Washington.
Dat de WPA-PSK-beveiliging niet onfeilbaar is, werd eerder al aangetoond. Roth demonstreert nu dat het sinds de komst van de Amazon-clouddienst ook op een snelle en betaalbare manier kan.
bron: ZDNet
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.








