Пароли не спасут пользователей от взлома.( Использование SSD-дисков обеспечивает скорость перебора в 300 миллионов паролей в секунду. Это значит, что взломать даже сложный пароль можно всего за 5 секу...

отметили
36
человек
в архиве
Пароли не спасут пользователей от взлома.( Использование SSD-дисков обеспечивает скорость перебора в 300 миллионов паролей в секунду. Это значит, что взломать даже сложный пароль можно всего за 5 секу...
Многие пользователи применяют один и тот же пароль для различных задач: для аутентификации себя на рабочем компьютере, для доступа к почтовому интернет-сервису или на свою страничку в социальной сети, а то еще и в какой-нибудь онлайновой компьютерной игре. Причем в большинстве случаев за основу пароля берется какое-то слово. То есть они довольно простые и редко состоят из 13–14 символов. И если вдруг они оказываются более сложными, то наверняка записаны на клочке бумаги и хранятся у пользователя под рукой. Таким образом, получается, что парольная защита пользователей — вещь эфемерная. Более того, недавно ее возможная эффективность уменьшилась еще сильнее.

Дело в том, что достаточно давно и долго говорят о том, что с использованием высоких скоростей GPU (графический процессор, graphics processing unit) подбор паролей существенно ускорится. Но никто достижения этих высоких скоростей ждать не стал. Недавно швейцарская компания Objectif S?curit?, специализирующаяся в области безопасности, успешно попробовала использовать для вскрытия паролей комплекс из SSD-дисков (solid-state drive, твердотельные диски) с «радужными таблицами».

Стоит отметить, что еще весной текущего года сообщалось о том, что использование SSD-дисков обеспечивает достижение скорости перебора в 300 миллионов паролей в секунду, что позволит взломать даже сложный пароль за 5,3 секунды. Проверка показала также, что с помощью названного метода и программы ophcrack были взяты и проверены на взлом хэши 14 символьных паролей Windows XP. На их взлом потребовалось от 2 до 11 секунд. То есть наличие парольной защиты никак не сказалось на безопасности ПК.

О ситуации, сложившейся в сегменте парольной защиты, BFM.ru рассказал руководитель отдела исследований компании Passware Алексей Чиликов.

Читать далее…
Добавил Никандрович Никандрович 14 Ноября 2010
проблема (3)
Комментарии участников:
cyberlife
0
cyberlife, 14 Ноября 2010 , url
охлол.
каких паролей? если это plaintext-пасс на прогу или ntlm, то да. если это md5-хеш на мыло, то час. если это пароль на сайт, где хеш генерится типа md5(md5(pass).md5(salt)) то вы его всё равно будете подбирать года
cyberlife
0
cyberlife, 14 Ноября 2010 , url
неа, в этой статье суть в том что взлом пролей будет быстрее из-за скорости обмена информации с новым типом жестких дисков, а в той новости что вы дали — разработанный алгоритм для взлома паролей.
Но в принципе что эта новость — что та — вечный вопрос оружия и брони.
Jo-Jo
0
Jo-Jo, 14 Ноября 2010 , url
Видимо скорость работы диска сегодня, а не скорость процессора, является тем тормозящим данную работу фактором. SSD диски могут существенно ускорить процесс взлома пароля, но вот насколько?
в этой статье суть в том что взлом пролей будет быстрее из-за скорости обмена информации с новым типом жестких дисков
?? цитата из предыдущей новости
cyberlife
0
cyberlife, 14 Ноября 2010 , url
да, эти новости одинаковые. но вот то, что пытаются выдать за новость — не интересно, по крайней мере специалистам, потому и не голосовал
d41d8cd98f00b2
+8
d41d8cd98f00b2, 14 Ноября 2010 , url
Феноминальный чистейший нефильтрованый бред.
De-Luxis
0
De-Luxis, 14 Ноября 2010 , url
sha256 + соль круче ;)
fStrange
0
fStrange, 14 Ноября 2010 , url
Многие пользователи применяют один и тот же пароль для различных задач: для аутентификации себя на рабочем компьютере, для доступа к почтовому интернет-сервису или на свою страничку в социальной сети, а то еще и в какой-нибудь онлайновой компьютерной игре.

надо юзать разные пароли и запоминалку с мастерпаролем, только и всего
v_m_smith
0
v_m_smith, 14 Ноября 2010 , url
У нас в конторе используются брелки, на кнопку нажал — выдался 8 значный пароль. Нажал еще раз — другой уже. Вводишь его + 4 цифры твои личные — вот такой пароль. Попробуй взломай :)

Вот продавали бы такие всем желающим, дальше регишь такой брелок на подобие OpenID для любых сайтов, соц сетей — и все, проблема и подбора, и запоминания решена.
v_m_smith
0
v_m_smith, 14 Ноября 2010 , url
из SSD-дисков
А почему кстати дисков? Где тут диски то? :)
godzila
0
godzila, 14 Ноября 2010 , url
ПАцаны, а ежели рамдиск смонстрячить? Ну трындец тогда всем, внатуре, побежал патентовать…


Войдите или станьте участником, чтобы комментировать