image

Wachtwoord krakende videokaart verdeelt beveiligingsexperts

vrijdag 26 oktober 2007, 16:27 door Redactie, 10 reacties

Deze week werd bekend dat Russische hackers erin waren geslaagd om dankzij videokaarten van Nvidia wachtwoorden 25 keer sneller te kraken, maar wat zijn de gevolgen voor de beveiliging van vertrouwelijke informatie? Feit is dat wachtwoorden dankzij de "ontdekking" van Elcomsoft nu sneller gekraakt kunnen worden. Volgens experts is er weinig nieuws onder de zon, omdat het idee al vier jaar geleden werd genoemd. Daarbij biedt Nvidia al sinds februari een toolkit aan om de rekenkracht van de moderne videokaarten te gebruiken.

Experts verschillen over de invloed van de nieuwe "password crackers". Volgen een aanbieder van databeschermingsoplossingen veroorzaakt de onthulling van Elcomsoft een schokgolf door de IT-beveiligingswereld. "Het laat zien dat standaard materiaal voor geavanceerde hackingtechnieken gebruikt kan worden. Als bedrijven ooit wakker geschud moesten worden om hun gegevens te versleutelen, dan is het nu wel", zegt Calum Macleod.

"Het geeft iemand die brute-force aanvallen uitvoert meer mogelijkheden, maar ik denk nog niet dat we wat encryptie betreft moeten vluchten", aldus crypto-expert Benjamin Jun.

Reacties (10)
26-10-2007, 18:00 door Anoniem
Deze week werd bekend dat Russische hackers erin
waren geslaagd om dankzij videokaarten van Nvidia
wachtwoorden 25 keer sneller te kraken, maar wat zijn de
gevolgen voor de beveiliging van vertrouwelijke
informatie?

Een beetje sleutel heeft onder huidige mogelijkheden een
kraaktijd van langer dan de duur van het heelal. Een factor
25 is niks; sterker, een factor van een miljoen is nog
steeds niet spannend.
26-10-2007, 18:42 door Eghie
Ga voor seeded
[url="http://en.wikipedia.org/wiki/WHIRLPOOL"]Whirlpool[/url]
hashes en je zit wel even veilig. Vooral dat seeded doet het
hem iig, maar whirlpool heeft ook nog eens heel veel
mogelijkheden (512-bit). Het is ook nog eens een hashing algoritme wat nog niet vaak wordt gebruikt, dus minder snel het doelwit is van aanvallen.
26-10-2007, 20:29 door Darkman
Het laat zien dat standaard materiaal voor
geavanceerde hackingtechnieken gebruikt kan worden
Sja, als je een paar Playstations 2 aan elkaar knoopt heb je
een supercomputer.
http://www.zdnet.nl/news.cfm?id=27590 (2003)
Als je het dan met Playstations 3 doet is het weer nieuws.
http://www.nu.nl/news/1280691/50/Wetenschapper_ruilt_supercomputer_voor_Playstations.html
26-10-2007, 20:50 door Martijn Brinkers
Door Eghie
Ga voor seeded
[url="http://en.wikipedia.org/wiki/WHIRLPOOL"]Whirlpool[/url]
hashes en je zit wel even veilig. Vooral dat seeded doet het
hem iig, maar whirlpool heeft ook nog eens heel veel
mogelijkheden (512-bit). Het is ook nog eens een hashing
algoritme wat nog niet vaak wordt gebruikt, dus minder snel
het doelwit is van aanvallen.

het gaat hier volgens mij om "brute force" kraken van
wachtwoorden. De hoeveelheid bits van het hash algoritme
maakt voor het "brute force" kraken wat minder uit.
Belangrijker is de hoeveelheid tijd die het kost om een hash
te berekenen. Hoe meer tijd het kost om een hash te
berekenen hoe beter. Je ziet dan ook dat bij een veel
gebruikte methode voor versleutelen met een wachtwoord
(PKCS#5) er herhaaldelijk een hash (bijv 2000 keer) wordt
berekent om een "brute force attack" langzamer te laten
verlopen.
27-10-2007, 03:51 door Anoniem
25x sneller? wat zit er op zo'n kaart? een p4-60000mhz ?
28-10-2007, 00:53 door Anoniem
De hoeveelheid bits van het hash algoritme
maakt voor het "brute force" kraken wat minder uit.
Belangrijker is de hoeveelheid tijd die het kost om een hash
te berekenen.
Bepaalt het aantal bits niet hoelang het duurt dan?
28-10-2007, 19:19 door spatieman
ojee, export verbot dadelijk op VGA kaarten duur USA uber
furher bush
28-10-2007, 20:08 door Anoniem
Door Anoniem
25x sneller? wat zit er op zo'n kaart? een p4-60000mhz ?
je kan het niet zo willen vergelijken. een processor op zo'n
videokaart kan een beperkt aantal dingen erg goed. en een
"normale" processor kan meer dingen maar dan minder goed.
29-10-2007, 10:01 door Anoniem
Door spatieman
ojee, export verbot dadelijk op VGA kaarten duur USA uber
furher bush
Dat was met Playstation 2 spelcomputers daadwerkelijk het
geval... die zijn een korte tijd geclassificeerd geweest als
munitie.
29-10-2007, 10:19 door Anoniem
Door Anoniem
Door spatieman
ojee, export verbot dadelijk op VGA kaarten duur USA uber
furher bush
Dat was met Playstation 2 spelcomputers daadwerkelijk het
geval... die zijn een korte tijd geclassificeerd geweest als
munitie.

Omdat je met de chip in een ps2 een raket kon aansturen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.