PDA

نسخه کامل مشاهده نسخه کامل : هـک کردن رمزعبور 100 بار سریع­تر شد



satttanism
14-03-2010, 12:45
Objectif Sécurité یک شرکت سوئیسی است که در زمینه امنیت داده­ها فعالیت می­کند. این شرکت با بهینه کردن rainbow tableهای خود، توانسته است به رکورد جالبی در مورد کرک رمز عبور موجود در هاردهای جامد SSD دست یابد. بنا به گفته فیلیپ اویچلسین (Philippe Oechslin) یکی از محققان شرکت مزبور، تکنیک جدید می­تواند فقط با بهره­گیری از 75 درصد توان پردازنده، یک رمزعبور 14 رقمی را که در آن از کارکترهای ویژه استفاده شده، رمزگشایی کند.
طی آزمایش صورت­گرفته، این فرآیند به طور میانگین فقط در 3/5 ثانیه انجام شده است که 100 برابر سریع­تر از rainbow tableهای قدیمی 8 گیگابایت رمزنگاری XP به شمار می­رود.
در این آزمایش از پردازنده­های قدیمی Athlon 64 X2 4400 با یک SSD و rainbow table بهینه شده استفاده گشته است.
بنا به گفته اویچلسین، این فناوری در بدترین حالت می­تواند از لحاظ منطقی 300 میلیارد رمز عبور را در ثانیه جستجو کند و این، 500 بار سریع­تر از نرم افزار رمزگشای شرکت روسی Elcomsoft است.
بر این اساس مشخص شده است که سرعت دیسک­های سخت در قیاس با سرعت پردازشگرها، مهمترین محدودیت در رمزگشایی کلمات عبور با استفاده از تکنیک جستجوی password hash به شمار می­رود.

sgnec.net

Cleeev
15-03-2010, 02:33
Holy Shit

به به... خسته نباشن... یه پسورد 14 رقمی با کاراکترای ویژه فقط 3.5 ثانیه...؟؟؟!!! برادرا کسی کشکی چیزی نداره بده ما بمیکیم...؟؟؟ اینجوری که کل پایه های نظام مقدس بین المللی رو هواس...!

باید به فکر کدگذاری سطح بالاتری بود... به نظر شما اون قضییه حداکثر تعداد دفعات زدن پسورد غلط میتونه فایده داشته باشه...؟ :44:

*Batman*
15-03-2010, 18:34
چند روز پیش هم روش رمزنگاری RSA شکسته شد که من بعد از خوندن خبرش 30 دقیقه فریز شده بودم.
شکستن کلید 1024 بیتی طی 100 ساعت کار خارق العاده ای هستش.امنیت کلید های 1024 و 2048 بیتی تا هزاران سال تضمین شده بود.
باید منتظر تغییر و تحولات اساسی در زمینه امنیت اطلاعات باشیم.



باید به فکر کدگذاری سطح بالاتری بود... به نظر شما اون قضییه حداکثر تعداد دفعات زدن پسورد غلط میتونه فایده داشته باشه...؟ [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


نه فکر نکنم فایده داشته باشه.
با یه بانک اطلاعاتی بزرگ یا با کشف الگوریتم رمزگشایی دیگه تو همون بار اول پسورد اصلی پیدا میشه.
فقط باید به فکر روشهای جدید یا استفاده ی چندلایه از روشهای فعلی بود.

eAmin
17-03-2010, 19:22
چند روز پیش هم روش رمزنگاری RSA شکسته شد که من بعد از خوندن خبرش 30 دقیقه فریز شده بودم.
شکستن کلید 1024 بیتی طی 100 ساعت کار خارق العاده ای هستش.امنیت کلید های 1024 و 2048 بیتی تا هزاران سال تضمین شده بود.

البته همونطور که می دونید، برای شکستن RSA 1024 باید دسترسی مستقیم به ولتاژ CPU رایانه کاربر داشت. که خب همین امر موجب می شه، شکستن این رمزنگاری از راه دور در حال حاضر غیر ممکن هست.

M A X I M U M
17-03-2010, 20:13
همه ي اينا احتمالا پيش زمينه اي براي معرفي سيستم و متد جديد در امر كدگذاري و رمزگذاري اطلاعات چون يه دفعه اي نميان تمام كارهاشون رو برملا بكنن مطمئنا اينا بخاطر تجارت و رقابته