Wachtwoord kraken spotgoedkoop bij Amazon
Brutekrachtaanval voor 2 dollar
17 november 2010 | Jibbe Van OostEen Duitse hacker heeft een lijst SHA1-hashes in minder dan een uur gekraakt. Daarvoor had hij voor 2,10 dollar rekenkracht gekocht bij Amazon.
SHA1 is een hashtechnologie die ontwikkeld is door het Amerikaanse National Security Agency. Boodschappen worden ermee geklutst, zodat er een unieke SHA1-sleutel uit voortkomt: een reeks van 160 bits.
Het is vreselijk moeilijk om een boodschap te maken die exact dezelfde SHA1-sleutel heeft. De enige manier is via een brute force-aanval: zo vaak mogelijkheden proberen tot er eentje de juiste sleutel genereert.
Kraken met grafische chips
Dankzij cloudcomputing is zo’n brutekrachtaanval heel betaalbaar geworden, zo demonstreerde de Duitse hacker Thomas Roth. Hij gebruikte de nieuwe dienst op Amazon EC2 die met grafische chips (GPU’s) werkt: Cluster GPU Instances.
“Van GPU’s is bekend dat het de beste hardwareversnellers zijn om wachtwoorden te kraken,” zegt Roth op zijn blog, “dus besliste ik om het eens te proberen: hoe snel kan dit soort installaties gebruikt worden om SHA1-sleutels te kraken? Met de [Cuda-Multiforcer] kon ik alle hashes kraken van een [SHA1-hash met 560 karakters] met een wachtwoordlengte van één tot zes tekens in amper 49 minuten." Een uur kost 2,10 dollar.
De GPU-cluster is gebouwd rond twee Nvidia Tesla 'Fermi' M2050-GPU's. Tesla gebruikt Cuda, een software-interface van Nvidia. Daarmee kun je dan programma’s schrijven die het maximum halen uit de onderliggende hardware. En dat is precies wat Roth gedaan heeft.
Meer technische informatie over zijn hack vind je op zijn blog.
bron: ZDNet
Lees verder op ZDNet »
Wachtwoorden LinkedIn simpel te onderscheppen
Engeland zoekt codekrakers
De tien meest gekozen iPhone-wachtwoorden
Pauze tussen aanslagen versterkt wachtwoord
Wachtwoordbeheerder LastPass mogelijk gehackt
Bug lekt wachtwoord Facebook
Frankrijk aast op wachtwoorden burgers
Wachtwoorden op iPhone snel te achterhalen
WPA-sleutel snel te kraken via Amazon
Amazon wil uitbreiden
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.








