Nuevo sistema, apoyado en tarjetas gráficas, "tritura" contraseñas a velocidades de vértigo

Usuario admin ha ganado 1 puntos. Su total ahora es 4206 puntos.
Etiqueta: Contraseñas
0 votos

Hace menos de un año, Fernando Acero comentaba en Kriptópolis cómo no tardaríamos en asistir al uso de las GPU de las tarjetas gráficas para acelerar ciertos cálculos colaborando con la CPU.

Hoy mismo, Elcomsoft anuncia una nueva versión de su programa para recuperación de contraseñas de forma distribuida con una peculiaridad interesante: la contribución a la CPU de las GPU de múltiples tarjetas gráficas Nvidia (como la GeForce GTX 280) trabajando en paralelo.

El resultado parece impresionante, ya que el sistema es capaz de explorar hasta 1.000 millones de contraseñas por segundo. Sin llegar a tanto, y sólo para hacernos una idea, mientras un Core2Duo es capaz de probar 200 contraseñas por segundo, la adición al sistema de una simple GeForce GTX260 logra elevar la cifra hasta las 5.000 contraseñas por segundo...

Están soportadas todas las GeForce 8 y GeForce 9, pero ni siquiera es preciso que todas las tarjetas sean idénticas.

Entre las principales víctimas de esta bestia con esteroides, las contraseñas de acceso (LM y NTLM) de Windows (NT, 2000, XP, 2003 y Vista), los "hash" MD5 y las contraseñas de documentos de Office 2007.

 

Referencias:

Comentarios

Comentarios

Selecciona arriba tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tu elección para próximas visitas (sólo si eres usuario registrado).

anónimo
3 Octubre 2008 - 8:54am
anónimo's picture

Buenos días:

No soy muy conocedor de los detalles de los sistemas de cifrado, pero disfruto aprendiendo y leyendo cosillas en esta web.
Dada esta noticia, se me plantea una pregunta que quizá algún lector pueda responder:

Si tuvieramos un sistema capaz de probar 5000 claves por segundo, ¿Cuanto tiempo sería necesario para probar todas las posibles soluciones de una clave RSA de 1024 bits de longitud? o mejor aún, ¿Como se calcula?.

Quizá sea un poco amarillista la pregunta, tomenlo como una curiosidad.

Y aprovechando el comentario, me recomendarían algún libro sobre programacion para computo distribuido?

Gracias.

anónimo
3 Octubre 2008 - 9:32am
anónimo's picture

Hola, podría alguien decirme si esto significa que, por ejemplo, ahora es facil abrir por fuerza bruta mis archivos que tengo encriptados con truecrypt o con PGP y guardados con una contraseña de por ejemplo 20 o 30 caracteres (combinando espacios, mayúsculas y minúsculas, caracteres especiales, etc.)?

Gracias!

jordixou
7 Octubre 2008 - 12:34am
jordixou's picture

Es practicamente imposible que te lo rompan

anónimo
3 Octubre 2008 - 10:46am
anónimo's picture

"...The new release reaches the recovery speed of one billion passwords per second" (1000 millones)

**Falso; one billion (inglés) = mil millones (español)

admin
3 Octubre 2008 - 1:52pm
admin's picture

Vamos, creo que más claro no puede estar.

anónimo
3 Octubre 2008 - 2:18pm
anónimo's picture

me imagino la granja de workstations que se usa para renderizar una pelicula tipo shrek 3 o la era del hielo, trabajando en averiguar passwords

peor aun... troyanos que en lugar de enviar mails anden averiguando pass

si ya se, que no debo dar ideas

saludos

Arturo

anónimo
3 Octubre 2008 - 6:41pm
anónimo's picture

Vaya, la verdad es que me sorprende no haberme topado antes con este programa, ya que llevo algún tiempo interesado en el tema, sobre todo para el algoritmo MD5 (tengo un pequeño pique con un amigo, a ver quién hace el brute force más rápido, andamos sobre los 200k intentos/segundo ;-). Conocía un proyecto similar alojado en http://bvernoux.free.fr/md5/index.php (es gratis), aunque no llega al Giga de intentos/segundo, sino que se queda en 200M (la quinta parte). También para tarjetas nVidia, que desde luego es el fabricante que más se programa (en una variante de C o, directamente ensamblador).

Un saludo.

anónimo
3 Octubre 2008 - 7:47pm
anónimo's picture

Puede que el buscar colisiones al MD5 no tenga demasiado mérito desde hace tiempo:

http://www.kriptopolis.org/md5-un-juguete-al-alcance-de-un-p...

anónimo
3 Octubre 2008 - 8:29pm
anónimo's picture

NO entiendo "ni merga" de lo que hablan, solo se que con esa capacidad de calculo, se tendrán que adoptar otros métodos como la encriptacion cuantica

anónimo
3 Octubre 2008 - 10:01pm
anónimo's picture

Si no entiendes esto ya me imagino lo que entenderás de "encriptación cuántica"