На конференции по защите информации Passwords^12, которая проходила в Осло, Норвегия, была продемонстрирована машина для взлома паролей, состоящая из пяти серверов, которые в сумме объединили 25 графических ускорителей AMD (очевидно, на топовых чипах Tahiti XT). Серверы соединены в одну вычислительную станцию при помощи коммутируемой связной архитектуры с высокоскоростной шиной InfiniBand, обеспечивающей пропускную способность 10 Гбит/с. Система использовала фреймворк OpenCL и технологию, известную как Virtual OpenCL (VCL), для выполнения программы-взломщика HashCat.

система для взлома паролей из 25 видеокарт AMD

Машина подняла эффективность взлома паролей на новый уровень, легко справляясь даже со сложнейшими из них, защищенными такими алгоритмами шифрования, как Microsoft LM и NTLM. В ходе тестов система смогла обрабатывать до 348 млрд хэшей паролей NTLM в секунду. Это позволило взламывать даже пароли, устойчивые к методу последовательного перебора (т. н. «атаке в лоб») или словарной атаке. К примеру, пароль Windows XP из 14 символов, зашифрованный при помощи Microsoft LM, система может взломать всего за 6 минут.

Устройства, подобные описанной машине, созданной исследователем Джереми Госни (Jeremi Gosney), непригодны для онлайн-взлома из-за ограничений по пропускной способности сети. Они создаются для работы с данными, непосредственно загруженными в систему. Тогда ограничениями являются только возможности аппаратной составляющей и используемого ПО.

система для взлома паролей из 25 видеокарт AMD

Машина Госни показала также выдающиеся результаты при работе с более сложными алгоритмами шифрования, включая MD5 (180 млрд попыток в секунду). Так называемые алгоритмы «медленного хэша» оказались более устойчивыми: при использовании bcrypt (05) система смогла совершить 71 тыс. попыток в секунду, а с применением sha512crypt – 364 тыс.


Источник:
Guru3D