На конференции по защите информации Passwords^12, которая проходила в Осло, Норвегия, была продемонстрирована машина для взлома паролей, состоящая из пяти серверов, которые в сумме объединили 25 графических ускорителей AMD (очевидно, на топовых чипах Tahiti XT). Серверы соединены в одну вычислительную станцию при помощи коммутируемой связной архитектуры с высокоскоростной шиной InfiniBand, обеспечивающей пропускную способность 10 Гбит/с. Система использовала фреймворк OpenCL и технологию, известную как Virtual OpenCL (VCL), для выполнения программы-взломщика HashCat.
Машина подняла эффективность взлома паролей на новый уровень, легко справляясь даже со сложнейшими из них, защищенными такими алгоритмами шифрования, как Microsoft LM и NTLM. В ходе тестов система смогла обрабатывать до 348 млрд хэшей паролей NTLM в секунду. Это позволило взламывать даже пароли, устойчивые к методу последовательного перебора (т. н. «атаке в лоб») или словарной атаке. К примеру, пароль Windows XP из 14 символов, зашифрованный при помощи Microsoft LM, система может взломать всего за 6 минут.
Устройства, подобные описанной машине, созданной исследователем Джереми Госни (Jeremi Gosney), непригодны для онлайн-взлома из-за ограничений по пропускной способности сети. Они создаются для работы с данными, непосредственно загруженными в систему. Тогда ограничениями являются только возможности аппаратной составляющей и используемого ПО.
Машина Госни показала также выдающиеся результаты при работе с более сложными алгоритмами шифрования, включая MD5 (180 млрд попыток в секунду). Так называемые алгоритмы «медленного хэша» оказались более устойчивыми: при использовании bcrypt (05) система смогла совершить 71 тыс. попыток в секунду, а с применением sha512crypt – 364 тыс.
Источник:
Guru3D
Продемонстрирована система для взлома паролей из 25 видеокарт AMD
11.12.2012 16:15