Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Видеокарты легко взламывают пароли
GAMEINATOR forums > Soft, Hard и периферия > Hard & Soft
tom-m15
Современные графические процессоры делают бесполезными многие пароли


Инженер-энтузиаст Виджей Девакумар (Vijay Devakumar) продемонстрировал, что современные видеокарты с относительной легкостью взламывают даже сложные и длинные пароли. В сочетании с новыми программными средствами графические процессоры превращают взлом паролей в рамках протокола NTLM, используемого в Windows-сетях, из невыполнимой задачи в очень даже реалистичную. В качестве примера он взял видеоадаптер Radeon HD 5770, относящийся к средней ценовой категории, и доказал, что для взлома считающегося надежным пароля из девяти символов требуется не 43 года, как предполагалось ранее, а всего 48 дней. Если же в качестве объекта взять пятизначный пароль из букв и цифр, то для его подбора методом «грубой силы» требуется всего 24 секунды.

Источник
Da Man
Новость опоздала на несколько лет wink.gif А если взять стойку из флагманов, то и 10-значный можно сломать. Все дело в архитектуре видеокарт - они рассчитаны на массовый параллелизм wink.gif
Пыхтелыч
Ололо!Брутфорсеры всех стран обьединяйтесь!
...убёх за 5770 радиком,буду ломать главный сервер ПЫСов не предмет суперкамблю. biggrin.gif
а вообще да,
Цитата(Da Man @ 09.06.2011, 01:25) *
Новость опоздала на несколько лет А если взять стойку из флагманов, то и 10-значный можно сломать. Все дело в архитектуре видеокарт - они рассчитаны на массовый параллелизм
прав
bayan.gif
РСФСР
Цитата
А если взять стойку из флагманов, то и 10-значный можно сломать. Все дело в архитектуре видеокарт - они рассчитаны на массовый параллелизм wink.gif

только вот билд 1850 ни какой видеокартой так и не взломали
tom-m15
Da Man, Это я понимаю. Вопрос в другом, что делать?

У меня есть 8, 11 и 15 значные пароли. Причем 8 значный цифры+буквы я использую для админок сайтов. Переходить на 32 значные? (застреливающийся смайлик).
Пыхтелыч
Цитата(tom-m15 @ 09.06.2011, 01:29) *
Da Man, Это я понимаю. Вопрос в другом, что делать?

У меня есть 8, 11 и 15 значные пароли. Причем 8 значный цифры+буквы я использую для админок сайтов. Переходить на 32 значные? (застреливающийся смайлик).

Cimplified China тебе в помощь! biggrin.gif
shad0w
А у меня как раз 5770,всем 3.14здец? biggrin.gif
На самом деле,подобная прога уже была где-то,вспоминаю попытки сломать 1850. Не,не мои. biggrin.gif
vinc
Цитата(tom-m15 @ 09.06.2011, 01:29) *
Da Man, Это я понимаю. Вопрос в другом, что делать?

Переходить на 32 значные? (застреливающийся смайлик).

Цитаты из "Алисы в стране чудес" бацай )
Sany
Цитата(shad0w @ 09.06.2011, 06:46) *
А у меня как раз 5770,всем 3.14здец? biggrin.gif

и у меня smile.gif предлагаю объединить наши усилия и захватить мир! laugh.gif
Veresk
Цитата(РСФСР @ 09.06.2011, 01:28) *
только вот билд 1850 ни какой видеокартой так и не взломали

вы путаете тёплое с мягким

во-вторых рар архив так сделан, что к нему физически нельзя подставлять пароли быстрей 3 штук в секунду.
И всё идёт к тому, что подобные механизмы (как у рара) будут вставлять во все другие алгоритмы шифрования. на этом эпоха быстрого перебора паролей закончиться.
ДмитрийТ
Цитата(Veresk @ 09.06.2011, 09:17) *
во-вторых рар архив так сделан, что к нему физически нельзя подставлять пароли быстрей 3 штук в секунду.

Вы правы и не правы одновременно можно и более былобы необходимое колличество оборудования.

Цитата(Veresk @ 09.06.2011, 09:17) *
И всё идёт к тому, что подобные механизмы (как у рара) будут вставлять во все другие алгоритмы шифрования. на этом эпоха быстрого перебора паролей закончиться.

Любой взлом упирается в мощности используемые для взлома, например взлом того же архива .rar на 10 обычных компах позволит перебирать 30 шт./сек. ну и далее по тому же принципу,вон в 2007 взломали 1028 битный ключ шифрования, кластером

Цитата(tom-m15 @ 09.06.2011, 01:29) *
Da Man, Это я понимаю. Вопрос в другом, что делать?

У меня есть 8, 11 и 15 значные пароли. Причем 8 значный цифры+буквы я использую для админок сайтов. Переходить на 32 значные? (застреливающийся смайлик).

По большому счету ничего, надо будет взломают, спецслужбам сам расскажешь и пароли, и явки, и конспиративные квартиры, даже если их у тебя нет, и остальные подробности своей интимной жизни. biggrin.gif

А если ты параноик то: делай бекапы каждые 2 минуты, меняй пароли чем чаще тем лучше минимум раз в сутки (хотя на сколько я помню протокол WEP для Wi-Fi, смена ключа шифрования происходила каждые 5 минут, взломали за 3 сек.), не работай с одного и того же компа а тем более испод винды, в крайнем случае используй только виртуальные машины или что лучше экзотические малораспространенные ОС, используй платные прокси, разные точки доступа от разных провайдеров и т.д., да и самое главное не останавливайся в одном месте более чем на 2 часа, пользуйся только левыми (оформленными на подставных лиц) телефонными номерами и серыми мобильниками ввезенными не легально, делай периодически пластические операции и меняй документы (не забудь убрать доктора и медсестру и уничтожить все улики которые позволят установить твою личность).

Так что наплюй и забудь, наслаждайся жизнью и не трать нервы из за всякой ерунды понапрасну.
RedMagic
Да, скоро придёт эпоха паролей типа *&#^!&%!@%!#$*(!)(*$& biggrin1.gif
Barmaleo
Цитата(shad0w @ 09.06.2011, 03:46) *
На самом деле,подобная прога уже была где-то,вспоминаю попытки сломать 1850. Не,не мои.

Все, теперь владельцы топовых видюх на ГМ решат объединиться в кластер и месяца за два оаскроют эту тайну. По сабжу, я видел еще года четыре программы для взлома паролей видеокартой, а уж технология NVIDIA CUDA как раз предназначена для подобных задач (она с GeForce 8 series существует).
shad0w
Цитата
и у меня предлагаю объединить наши усилия и захватить мир!

Sany,отлично! Бегу уже создавать сайт на юкозе на эту тему!
Цитата
Все, теперь владельцы топовых видюх на ГМ решат объединиться в кластер и месяца за два оаскроют эту тайну.

Нафиг надо. biggrin.gif
Это не то,ради чего стоит гробить свою видюху.
Пыхтелыч
Цитата(Sany @ 09.06.2011, 07:07) *
и у меня предлагаю объединить наши усилия и захватить мир!

Прячься,чОрный вертолёт вылетел за тобой! sniper.gif
Цитата(ДмитрийТ @ 09.06.2011, 11:20) *
делай бекапы каждые 2 минуты, меняй пароли чем чаще тем лучше минимум раз в сутки (хотя на сколько я помню протокол WEP для Wi-Fi, смена ключа шифрования происходила каждые 5 минут, взломали за 3 сек.), не работай с одного и того же компа а тем более испод винды, в крайнем случае используй только виртуальные машины или что лучше экзотические малораспространенные ОС, используй платные прокси, разные точки доступа от разных провайдеров и т.д., да и самое главное не останавливайся в одном месте более чем на 2 часа, пользуйся только левыми (оформленными на подставных лиц) телефонными номерами и серыми мобильниками ввезенными не легально, делай периодически пластические операции и меняй документы (не забудь убрать доктора и медсестру и уничтожить все улики которые позволят установить твою личность).

Да ты наверно бывший китайский шпиЁн,раз такие штуки-дрюки знаешь?За тобой тоже выехали.. cool.gif
-=LeKtoR=-
Давайте попробуем что-нить ломануть дружно.
РСФСР
Цитата(-=LeKtoR=- @ 09.06.2011, 14:13) *
Давайте попробуем что-нить ломануть дружно.
ftp-сервер gsc rolleyes.gif laugh.gif
shad0w
Ну давай,а я посмеюсь. laugh.gif
FOX
Видеокарты (внезапно!) не только пароли быстро переберать могут, но и делать любую работу которую можно распаралелить раз в 10 быстрее самых мощных на сегодняшний день процессоров. Дело в том что у них уже в среднем от 90 до 500 ядер (это я только про однопроцессорные решения, если уж там двух процессорные или SLI/Crossfire то я вообще молчу) которые работают на частоте 1-2 ГГц. Пусть в них намного меньше транзисторов, но их много. Кодирование аудио\видео, архивация\разархивация, они умеют делать рейтрейсинг В реальном времени, и его собираются исполькозвать в будущих играх для рендера. Проблема в том что программ на OpenCL/CUDA мало. Да и пока мало кто умеет с этими языками работать. GSC например стоило бы запилить компилятор для SDK Сталкера. Тогда бы левлы компилировались не неделями, а часами или даже минутами.

Цитата(shad0w @ 09.06.2011, 12:25) *
ради чего стоит гробить свою видюху.

гробить о.О ?? она каждый день этими просчетами занимается
shad0w
FOX,ну-ну. wink.gif
Приведу посты из темы со взломом:
Цитата
кстати у кого проблемы с перегревом, снимайте боковые крышки с системника, открывайте окна и прочее. У меня сначала была температура ~70, с разгоном ~85, при этом в корпусе вентилятор 80 на вдув и сверху 120 на выдув. Когда снял боковины т понизилась и сейчас макс 58 градусов.

Цитата
Кулер шумит, спать невозможно. А обороты ниже не поставить - видаха греться начинает.
Так что извините, но брутить пока не могу

Помнится,у кого-то там видюшка вроде всё-таки отказала. Делаем выводы. smile.gif
FOX
чем вы брутите? дайте мне штоле попробовать, а то моя выше 60 не грелась ниразу. Насчет отказа shad0w это маловероятно. Защита нафиг тогда от перегрева. Отвал возможен, но тут уже проблема производителя.

и что вы так перегрев боитесь? у меня у друга на радике 2600 высохла термопаста и он два месяца играл в тормазящие игры, потом я пришел и посмотрел на температуру - она у него ниже 100 не опускалась, поменял ему термопасту - 60-70 стала.

и да, кстати - зимой вполне можно квартиру отапливать biggrin.gif
shad0w
Цитата
и что вы так перегрев боитесь?

Потому что не хочется в Москву в случае чего за новой ехать,печальный опыт с отказом видеокарт я и так имею. biggrin.gif
Цитата
Отвал возможен, но тут уже проблема производителя.

Вот тут то и оно,что возможен.
Цитата
и да, кстати - зимой вполне можно квартиру отапливать

У меня из системника во время игры в Bad Company 2 так фигарит,что можно вместо фена юзать. biggrin.gif
По софту - брутили igrargpu.
ДмитрийТ
Пока тут все думают стоит или не стоит что то ломать, люди действуют smile.gif:

Цитата
Хакеры атаковали один из крупнейших банков - Citibank

Самый крупный в мире банк по рыночной капитализации Citibank объявил о том, что на его компьютерную сеть была совершена хакерская атака. В результате атаки злоумышленниками были украдены личные данные более чем 210 тыс. клиентов – около 1% всех клиентов банка.

Как сообщают представители банка, украденная информация включает имена клиентов, номера их счетов и контактную информацию. Другие данные, например, даты рождения и коды кредитных карт, не были затронуты.

В заявлении представителей банка не сказано, каким образом была осуществлена атака. «Мы связались с клиентами, чья информация попала в руки злоумышленников. Сейчас наша служба безопасности предпринимает все усилия для того, чтобы подобное не повторилось», - сообщают официальные лица организации.

В последнее время хакерские атаки на сайты крупных компаний стали происходить довольно часто. Достаточно вспомнить недавнюю серию компьютерных нападений на сайты сети Playstation Network (PSN), в результате которой компания понесла ущерб в размере 170 млн долларов. RSA, компания, занимающаяся компьютерной безопасностью, предлагает заменить существующие алгоритмы авторизации клиентов, из-за которых, вероятно, атака и стала возможна.

3dnews.ru

Fe1ix
Цитата(-=LeKtoR=- @ 09.06.2011, 14:13) *
Давайте попробуем что-нить ломануть дружно.

build 1850 с паролем пробовали - не сломали laugh.gif
SIMPSON-NEKEK
А тот самый архив? Который типо мелкий.

Ну тот который, в 1850
РСФСР
ещё был какой-то архив с сервера gsc, назывался XR-3da.rar - лучше его попробуйте
macron
Цитата(РСФСР @ 10.06.2011, 00:34) *
ещё был какой-то архив с сервера gsc, назывался XR-3da.rar - лучше его попробуйте

Точняк!
http://narod.ru/disk/15556366001/xr3da.rar.html
shad0w
Мм,а есть разница? Если пасс от 1850 не дают,то логичнее предположить,что он подходит к этому архиву с "сорцами".
ДмитрийТ
Цитата(shad0w @ 10.06.2011, 02:21) *
Если пасс от 1850 не дают,то логичнее предположить,что он подходит к этому архиву с "сорцами".

Жадные какие, все равно же новый движок пилят могли бы и дать пасс, если смелости не хватает сделать рентген опенсорс проектом smile.gif .
FOX
скачал я 0.5 версию. в примере пароль testtнашелся за 23сек. средняя.скорость перебора - 948

ядер 112. частота 1375 MHz. GeForce 9800 GreenEdition

максимальная температура - 46 по цельсию

пароль длинной в 6 символов со стандартным словарём не нашел конечно. видюха прогрелась только до 58 градусов, что обычно бывает после игр, но тут же температура упала на градус. вообщем стандартный словарь переберала она 7 минут 14 сек.
FOX
таааааааак...а ну признавайтесь кто форум нам сломал?! biggrin1.gif mad.gif
_Zero_cooL_
Цитата(macron @ 10.06.2011, 02:10) *
Цитата(РСФСР @ 10.06.2011, 00:34) *
ещё был какой-то архив с сервера gsc, назывался XR-3da.rar - лучше его попробуйте

Точняк!
http://narod.ru/disk/15556366001/xr3da.rar.html


Вот вам 1 файл из этого архива http://rghost.ru/14478411
PRider
Цитата(_Zero_cooL_ @ 14.07.2011, 03:04) *
Цитата(macron @ 10.06.2011, 02:10) *
Цитата(РСФСР @ 10.06.2011, 00:34) *
ещё был какой-то архив с сервера gsc, назывался XR-3da.rar - лучше его попробуйте

Точняк!
http://narod.ru/disk/15556366001/xr3da.rar.html


Вот вам 1 файл из этого архива http://rghost.ru/14478411

У меня от этой фигни гуф умер
_Zero_cooL_
Гуф это тот что РЭП читает? biggrin.gif
PRider
Цитата(_Zero_cooL_ @ 14.07.2011, 03:25) *
Гуф это тот что РЭП читает? biggrin.gif

Читал sad.gif
_Zero_cooL_
А почему читал?
Night_SH
кто такой гуф и что такое реп?
_Zero_cooL_
unsure.gif
ru.wikipedia.org/wiki/Guf
tom-m15
_Zero_cooL_, PRider, Устное предупреждение за флуд.
Night_SH, За поддержку флуда.
tom-m15
Взлом пароля с помощью видеокарты

Когда вы забываете свои ключи в машине и срабатывает автоматическое запирание дверей, то это не кажется смешным. В последний раз, когда это случилось у одного из наших сотрудников, ему пришлось провести бoльшую часть дня, ожидая слесаря. К счастью, можем вас успокоить: этот человек совершил такую ошибку всего лишь раз и с тех пор он никогда не упускает свои ключи из виду.

Самое забавное, что при всей своей сознательности и осторожности, просто невозможно уследить за своими электронными ключами (паролями), когда мы пользуемся компьютером. Просто их становится всё больше и больше, ведь известно, что не следует использовать один пароль для всех случаев. За обычными ключами от дома или офиса уследить намного легче. Даже когда они теряются, они всё равно потом где-то находятся. Просто нужно проследить свой путь в обратном порядке. Ну или в крайнем случае вызвать специалиста (например, слесаря по замкaм), который поможет вам преодолеть преграду в виде замкa в двери.

То же самое происходит, когда дело касается паролей, по крайней мере, до определённого момента. Неважно, электронная почта или банковский счёт, – обычно восстановление пароля в интернете – это несложный процесс. Как правило, на сайтах есть ссылка "Forgot Your Password?" ("Забыли пароль?"), которая позволяет вам вновь получить доступ к своему аккаунту. Однако, что касается зашифрованных файлов, перспективы обычно менее радужные. Мы недавно столкнулись с такой проблемой, пытаясь получить доступ к старому зашифрованному архиву WinZip.

Продолжение статьи...

Крайне профессиональная и объемная статья. Советую.
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Форум IP.Board © 2001-2024 IPS, Inc.