0
Bewaar meld een fout Verstuur {T}print

Wachtwoord kraken spotgoedkoop bij Amazon

Brutekrachtaanval voor 2 dollar

17 november 2010 | Jibbe Van Oost
ZDNet.nl

Een Duitse hacker heeft een lijst SHA1-hashes in minder dan een uur gekraakt. Daarvoor had hij voor 2,10 dollar rekenkracht gekocht bij Amazon.

SHA1 is een hashtechnologie die ontwikkeld is door het Amerikaanse National Security Agency. Boodschappen worden ermee geklutst, zodat er een unieke SHA1-sleutel uit voortkomt: een reeks van 160 bits.

Het is vreselijk moeilijk om een boodschap te maken die exact dezelfde SHA1-sleutel heeft. De enige manier is via een brute force-aanval: zo vaak mogelijkheden proberen tot er eentje de juiste sleutel genereert.

Kraken met grafische chips
Dankzij cloudcomputing is zo’n brutekrachtaanval heel betaalbaar geworden, zo demonstreerde de Duitse hacker Thomas Roth. Hij gebruikte de nieuwe dienst op Amazon EC2 die met grafische chips (GPU’s) werkt: Cluster GPU Instances.

“Van GPU’s is bekend dat het de beste hardwareversnellers zijn om wachtwoorden te kraken,” zegt Roth op zijn blog, “dus besliste ik om het eens te proberen: hoe snel kan dit soort installaties gebruikt worden om SHA1-sleutels te kraken? Met de [Cuda-Multiforcer] kon ik alle hashes kraken van een [SHA1-hash met 560 karakters] met een wachtwoordlengte van één tot zes tekens in amper 49 minuten." Een uur kost 2,10 dollar.

De GPU-cluster is gebouwd rond twee Nvidia Tesla 'Fermi' M2050-GPU's. Tesla gebruikt Cuda, een software-interface van Nvidia. Daarmee kun je dan programma’s schrijven die het maximum halen uit de onderliggende hardware. En dat is precies wat Roth gedaan heeft.

Meer technische informatie over zijn hack vind je op zijn blog.

Lees meer artikels over : beveiliging, kraken, wachtwoord, amazon

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »