Все теоретически возможные пароли WinXP можно перебрать за 6 минут

Discussion in 'Мировые новости. Обсуждения.' started by Solitude, 6 Dec 2012.

  1. Solitude

    Solitude Member

    Joined:
    29 Aug 2011
    Messages:
    445
    Likes Received:
    23
    Reputations:
    1
    Все теоретически возможные пароли WinXP можно перебрать за 6 минут

    На конференции Passwords^12, которая прошла в Осло (Норвегия) выступили лучшие в мире эксперты по брутфорсу и продемонстрировали ряд передовых достижений в своей области. Например, известный специалист Джереми Госни (Jeremi Gosney aka epixoip) привёз с собой маленький кластер из пяти серверов по четыре юнита. Всего в кластере установлено 25 GPU: десять HD 7970, 4 HD 5970 (по 2 GPU), 3 HD 6990 (по 2 GPU) и одна HD 5870. Между собой всё железо соединялось 10/20-гигабитными шинами Infiniband и потребляло 7 кВт электроэнергии.

    Госни — известный брутфорсер, именно он первым расшифровал бóльшую часть из 6,4 млн украденных парольных хэшей Linkedin. За несколько дней они с коллегой тогда подобрали от 90% до 95% хэшей.

    [​IMG]

    Джереми использовал фреймворк Open Computing Language (OpenCL) и технологию Virtual OpenCL для балансировки нагрузки, чтобы эффективно распараллелить на 25-ти GPU программу HashCat для вычисления хэшей. Доработать Virtual OpenCL для поддержки HashCat помог профессор Амнон Барак, один из создателей распределённой операционной системы MOSIX. Джереми говорит, что сначала пришлось убедить профессора, что они не хотят превратить весь мир в один большой ботнет, а затем тот с радостью согласился помочь. Теперь они близки к тому, чтобы поддерживать кластер как минимум из 128 GPU, без потери производительности при распараллеливании брутфорса.

    Система продемонстрировала рекордную производительность. В тесте на слабых хэшах NTLM, которые применяются для паролей Windows XP, кластер показал производительность 348 миллиардов хэшей в секунду.

    Операционная система Windows XP позволяет установить пароль максимум 14 знаков. Перед хэшированием все символы переводятся в верхний регистр и разбиваются на два слова по семь знаков. Таким образом, максимально возможное количество комбинаций составляет всего лишь 69^7, что на 20 гигабитах/с можно перебрать примерно за шесть минут, пояснил Джереми.

    Естественно, столь производительный кластер можно использовать для брутфорса и других паролей. 348 гигахэшей означают, что мы можем подобрать любой 8-символьный пароль NTLM (95^8) примерно за пять с половиной часов. На других быстрых хэшах кластер Госни показывает следующую производительность:
    MD5 — 180 млрд хэшей в секунду
    SHA1 — 63 млрд хэшей в секунду
    LM — 20 млрд хэшей в секунду

    Медленные хэши вычисляются сложнее: MD5crypt — 77 млн хэшей в секунду, sha512crypt — 364 тыс. в секунду, bcrypt (05) — 71 тыс. в секунду.

    См. слайды презентации Джереми Госни на конференции Passwords^12 (http://heim.ifi.uio.no/hennikl/passwords12/www_docs/Jeremi_Gosney_Password_Cracking_HPC_Passwords12.pdf).

    06.12.2012
    http://www.xakep.ru/post/59766/
     
  2. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,056
    Reputations:
    693
    Оценка эффективности хэширования паролей на крупном GPU-кластере


    На конференции Passwords^12 был продемонстрирован специализированный кластер для подбора хэшей, состоящий из пяти 4U-серверов, в сумме укомплектованных 25 графическими процессорами (14 видеокарт AMD Radeon HD). Программная начинка построена на Linux и кластерной платформе VCL (Virtual OpenCL), позволяющей OpenCL-приложениям работать со всеми GPU кластера, как если бы они были подключены к одной системе. Для подбора хэшей с задействованием GPU-акселерации использовался пакет oclHashcat-plus, который был модифицирован для использования в более крупных кластерах, включающих до 128 GPU.

    [​IMG]

    Указанный кластер был успешно использован для подбора 90% паролей из базы в 6.5 млн хэшей, опубликованной после утечки данных о паролях пользователей социальной сети LinkedIn. В процессе исследования эффективности подбора различных видов хэшей, кластер позволил добиться скорости перебора для хешей MD5 в 180 млрд комбинаций в секунду (md5crypt - 77 миллионов в секунду), для SHA1 - 63 млрд в секунду, для Sha512crypt - 364 тыс. комбинаций в секунду и для Bcrypt - 71 тыс. комбинаций в секунду. Хэши NTLM подбирались со скоростью 348 млрд комбинаций в секунду, что позволяет подобрать пароль для любого 8-символьного пароля менее чем за 6 часов.

    [​IMG]

    [​IMG]

    07.12.2012
    http://www.opennet.ru/opennews/art.shtml?num=35537
    http://www.ashep.org/2012/giganstkij-gpu-klaster-dlya-podbora-parolej/
     
    _________________________
  3. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    930
    Reputations:
    391
    ЖЕСТЬ!!!
     
  4. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    уже боян и печка на 1000 ватт.
     
  5. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Собрал наверное себе под генерацию криптовалюты Bitcoin.
    LM алгоритм уязвим и сводится к поиску двух 7-ми символьных паролей (половинок от пароля). Так что о взломе 14-ти символьника на такой тачке за 6 мин. - снова миф для несведующих... Будет отключено LM - хэширование (что надо сделать принудительно, по-умолчанию оно включено для совместимости) NTLM - хэш от пароля в 14 знаков на той тачке ломать 411.616.633.255.234 лет в лоб перебором по всем символам. Читаем: http://ru.wikipedia.org/wiki/LM-хеш
     
    #5 -=lebed=-, 12 Dec 2012
    Last edited: 12 Dec 2012
  6. Steep_0

    Steep_0 New Member

    Joined:
    18 May 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    А кто то может объяснить почему именно видеокарты понадобилось запихать? :)
     
  7. deUFO

    deUFO New Member

    Joined:
    10 Nov 2012
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Пытались запихать блоки питания но те не влезли по размерам, видеокарты - самое оптимальное
     
  8. Steep_0

    Steep_0 New Member

    Joined:
    18 May 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    А зачем они там вообще, вот этого я понять не могу, какая у них задача? :)
     
  9. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    сводить на экскурсию в музей или театр твою подругу?
    она сама захочет, потому что правильные парни не задают глуповатых вопросов.

    [​IMG]

    [​IMG]
     
  10. Jekors

    Jekors New Member

    Joined:
    25 Oct 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Зачем им это делать?
     
  11. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    слушай сюда.
    у тебя есть защитные US military Wiley X?
    нет и не будет. мал ты ещё, такие вопросы задавать.
     
  12. Steep_0

    Steep_0 New Member

    Joined:
    18 May 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Знаю что вопрос глуповатый, задал для общего развития :D
    А можна было сразу и ответить, в посту выше, а не заливать картинки :)
     
  13. FunOfGun

    FunOfGun Elder - Старейшина

    Joined:
    5 Sep 2012
    Messages:
    388
    Likes Received:
    72
    Reputations:
    124
    [​IMG]
     
  14. psi-hoz

    psi-hoz New Member

    Joined:
    19 May 2011
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    похоже что это не единственное что ты не понял....
    слово "брут" слышал?!
     
  15. Steep_0

    Steep_0 New Member

    Joined:
    18 May 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Слышал, может хватит умничать, а ответите по сути, а то создается впечатление что тут половина и сами не знают. :eek:
     
  16. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    слушай сюда внимательно.

    Ачат - форум психологов, и твой детский развод - смешон и неуместем нам.
    ты слышал композиции группы "Ван дер Грааф Генератор" или "Крафтверк" ? - нет. и больше не попрошайничай.

    [​IMG]
     
    #16 altblitz, 13 Dec 2012
    Last edited: 13 Dec 2012
  17. Steep_0

    Steep_0 New Member

    Joined:
    18 May 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Может вы будете отвечать по сути, а не ходить вокруг да около.
     
  18. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    "Умному - довольно" правило такое у нас.

    "Доброе утро!
    на Диком Западе - совсем не так.
    воспитание с детства - "будь воспитан и внимателен к окружающим тебе!"

    если вообще заебало - требуй полит.- убежища. резко и убедительно.
    на полгода - будут у тебя нужные аусвайсы и документы.
    а дальше - не хнычь и не плачь, в проституцию не лезь. уважай себя."


    меня понимают умницы и смышлёные девушки.
    если у тебя есть затруднения в общении с людьми - сам себе тому виной.
     
  19. Steep_0

    Steep_0 New Member

    Joined:
    18 May 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Уважаемый altblitz, свами я общий язык точно не найду :D

    Повторюсь:
    "А кто то может объяснить почему именно видеокарты понадобилось запихать?"
     
  20. FunOfGun

    FunOfGun Elder - Старейшина

    Joined:
    5 Sep 2012
    Messages:
    388
    Likes Received:
    72
    Reputations:
    124
    Видео карты лучше справляются с хешированием, чем процессоры. Очевидно же.
     
Loading...