熊蓋站 - 首頁

  Plurk Twitter    

» 您尚未 登入註冊 | 說明 | 娛樂中心 | 點歌 | 聊天留言 | 最新 | 精華 | 論壇 | 資訊 | 首頁 | 影音模式

以文本方式查看主題

-  熊蓋站 (http://localhost/phpwind//index.php)
--  硬體資訊 (http://localhost/phpwind//thread.php?fid=20&page=)
--  【資訊】你的密碼不夠安全,GPU加速的暴力破解速度驚人 (http://localhost/phpwind//read.php?fid=20&tid=36522)


--  作者:andy6989
--  發佈時間:2012 12 7 2:00 PM

--  【資訊】你的密碼不夠安全,GPU加速的暴力破解速度驚人


  使用顯卡進行通用計算加速已經不是新聞了,有個小軟件就支持GPU加速暴力破解RAR文檔密碼,不過這些小玩意在專業的密碼安全公司手中算不了什麼了,在月初的2012密碼學會議上,來自Stricture商業咨詢公司的創始人兼CEO Jeremi Gosney公佈了他們用一組GPU集群暴力破解密碼的過程。





  這套GPU集群使用的是5個4U機架,內有14塊顯卡(可惜沒有公佈具體型號,不知道是AMD還是NVIDIA的),配備7千瓦電源組。這套系統混合使用了Viryual OpenCL及Hashcat軟件,前者用於GPU聯合工作,後者負責具體的密碼破解,當然這兩個軟件都做了相應改進,最大支持128個GPU。
  Gosney使用的密碼樣本來自商業社交網站LinkedIn,通過某個漏洞獲得了650萬個密碼,他也是第一個成功分析這些數據的安全專家,與另一個夥伴一起破解了90%的密碼。

  來看他們的成果吧。普通的MD5加速破解速度達到了每秒1800億次,SHA1也有驚人的630億次/秒,LM(身份驗證)以及NTLM(NT核心的LM身份驗證加密)是微軟的Windows系統早期支持的加密方式,雖然已經很老了,不過Win8及Server 2012依然保持向下兼容。
  其中NTLM的破解速度達到了3480億次/秒,意味著8位的密碼只需不到6小時即可破解,而LM加密的破解速度也有200億次/秒,即便是14位的長密碼也只需要6分鐘就能破解。

  加長密碼或者使用更先進的算法可以增加破解難度和所需時間。SHA512加密的破解速度就只有36.4萬次/秒,破解bcrypt算法的速度甚至只有71000次/秒。
  如今GPU通用計算的性能越來越強大,也許過不了幾年一塊普通的桌面顯卡都能達到如此強大的計算能力,那麼簡單的6-8位密碼在暴力破解面前幾乎無法倖存,密碼不斷加長的話又會很麻煩,兩難啊。


v 最新文章        熊蓋站為自由討論論壇,所有個人行為或言論不代表本站立場。文章內容如有涉及侵權請聯絡我們,將立即刪除相關文章資料        v 精華文章

               

奇摩搜尋
完全比對 模糊比對

線上收看: 景點即時影像 | 線上查詢: 火車時刻表最上方

    Powered by 熊蓋站  Code © 2005-2017 Plurk Twitter 
讀取秒數Time 0.013453 second(s),query:2 Gzip enabled
   現在時間是 2024-11-27 23:43