PDA

View Full Version : [NEWS] Le password si craccano con la GPU


c.m.g
28-10-2007, 23:15
lunedì 29 ottobre 2007



Roma - È ormai noto come, grazie alle piattaforme di stream computing (http://punto-informatico.it/cerca.asp?s=stream%20computing&t=4), le più moderne schede video possano essere utilizzate non più soltanto come acceleratori grafici, ma anche come una sorta di supercomputer entry-level capaci di abbattere i tempi di elaborazione di certe applicazioni matematiche. Tra queste applicazioni rientrano ora ufficialmente anche quelle per craccare le password.

La società russa Elcomsoft (http://www.elcomsoft.com/), con sede a Mosca, ha infatti registrato un brevetto negli USA che copre una tecnica per craccare le password dei computer utilizzando le più recenti GPU oggi in commercio.

Nei suoi test, Elcomsoft si è avvalsa di una scheda grafica GeForce 8800 Ultra, dal costo di circa 800 dollari, per incrementare la velocità del proprio cracker di password di ben 25 volte.

Il CEO della società, Vladimir Katalov, ha spiegato che utilizzando tecniche di forza bruta, password come quelle utilizzate dal log-on di Windows Vista necessitano in genere di mesi di elaborazione continuata per essere craccate. Utilizzando una GPU entry-level con prezzo intorno ai 150 dollari - dunque assai meno potente di una GeForce 8800 - il tempo di cracking si riduce a tre, massimo cinque giorni. Per le password meno complesse, come quelle utilizzate ancora oggi da molti sistemi informatici, si parla addirittura di pochi minuti di elaborazione.

Le password sono da tempo considerate dagli esperti di sicurezza il metodo di autenticazione più insicuro, e alla luce di questi risultati ricordano sempre più da vicino i minuscoli e fragili lucchetti che le bambine mettono ai loro diari.

Maggiori informazioni sul sistema di cracking GPGPU messo a punto da Elcomsoft sono riportate in questo articolo (http://technology.newscientist.com/article.ns?id=dn12825&feedId=online-news_rss20) di newscientist.com.


Fonte: Punto Informatico (http://punto-informatico.it/p.aspx?i=2101680)

sampei.nihira
29-10-2007, 07:29
Sarà poco chiaro l'articolo,sarà che oggi è lunedì :D, ma non ho ben chiaro a quali password si riferisce il redattore dell'articolo.

riazzituoi
29-10-2007, 08:21
.

W.S.
29-10-2007, 11:29
Sarà poco chiaro l'articolo,sarà che oggi è lunedì :D, ma non ho ben chiaro a quali password si riferisce il redattore dell'articolo.


Qualsiasi, semplicemente si usano anche le GPU (oltre che le CPU) per il cracking... praticamente calcolo distribuito. Non è ste gran novità, se ne parla da diversi anni, solo che questi hanno registrato un brevetto.

xcdegasp
29-10-2007, 12:18
e finalmente sti "mostri" si potranno spremere :D

xcdegasp
29-10-2007, 13:02
spostata nella nuova sezione :p

c.m.g
29-10-2007, 15:12
spostata nella nuova sezione :p

great! :D

riazzituoi
03-10-2008, 18:37
.

c.m.g
04-10-2008, 17:47
siamo proprio messi male :nono:

riazzituoi
04-10-2008, 18:35
.

c.m.g
04-10-2008, 19:31
mi riferivo a questo:

può processare fino a 1 miliardo di password al secondo (per le password di windows e gli hash md5)

riazzituoi
04-10-2008, 21:02
.

riazzituoi
11-10-2008, 11:33
.

Chill-Out
11-10-2008, 11:38
Torneremo indietro alla rete cablata :asd:

c.m.g
11-10-2008, 13:14
qui da me ho sempre usato il cablato snobbando il più possibile il wireless, sarò mica scemo?!? :D

riazzituoi
11-10-2008, 15:49
.

markk0
11-10-2008, 15:55
qui da me ho sempre usato il cablato snobbando il più possibile il wireless, sarò mica scemo?!? :D

qual'è il problema di sniffare le password su una rete cablata?

basta trovare una presa di rete libera...
;)

c.m.g
11-10-2008, 17:46
beh se è per questo il sistema più sicuro è il computer spento... :D
io ho preferito il cablato per mille motivi, oltre anche di salute... io ci tengo alla pelle ;)

ciao ;)

W.S.
12-10-2008, 21:38
basta trovare una presa di rete libera...
;)
Eh, hai detto niente, tipicamente non ne trovi stando all'esterno dell'edificio :D

riazzituoi
16-10-2008, 19:10
.

riazzituoi
15-01-2009, 20:58
.

W.S.
15-01-2009, 21:45
Il software costa 1199 $ [solo per testare una password :eek: ] ma fino il primo Marzo c'è uno sconto del 50% [così ne compro due :asd:]
:rotfl::rotfl::rotfl:

c.m.g
16-01-2009, 09:13
[...]

Il software costa 1199 $ [solo per testare una password :eek: ] ma fino il primo Marzo c'è uno sconto del 50% [così ne compro due :asd:]

http://www.elcomsoft.com/news/285.html

:D

Peronz
17-01-2009, 10:56
Io ho scaricato la versione demo per fare una prova.
Il software non funziona poihè sul mio notebook non è presente una scheda video compatibile. Confermate?

riazzituoi
27-04-2009, 11:42
.

riazzituoi
01-07-2009, 20:41
.

theBlooder
02-07-2009, 08:59
Sarà poco chiaro l'articolo,sarà che oggi è lunedì :D, ma non ho ben chiaro a quali password si riferisce il redattore dell'articolo.

Neanche io ho capito bene (anche se un pò in ritardo... :ciapet: ) ci sarà differenza tra un'alfanumerica di 20 caratteri con una non alfanumerica da 8 come viene usata in genere...

riazzituoi
02-07-2009, 10:34
.

theBlooder
02-07-2009, 10:38
Ma non è mai stato fatto una sorta di benchmark costantemente aggiornato in modo da farsi un'idea su quanto ci voglia a craccare una password di brutal in base ai caratteri ed alla composizione?

riazzituoi
02-07-2009, 15:13
.

theBlooder
02-07-2009, 19:41
Si, lo immaginavo, ma penso siano comunque utili a capire in termini "reali" e comunque sia meno astratti la sicurezza di una password! Stasera o domani cerco, se hai già qualcosa pronto da linkare te ne sarei grato cmq;)
Ti ringrazio come sempre per la chiarezza e la disponibilità :)

riazzituoi
02-07-2009, 21:09
.

theBlooder
03-07-2009, 00:15
Tvb!

riazzituoi
04-02-2010, 18:17
.