Sistema logra obtener una clave secreta en cosa de minutos

llaverota.jpgDesde hace un tiempo que es posible utilizar el procesador de las tarjetas gráficas para acelerar ciertos cálculos, con el objeto de facilitarle la vida al procesador y lograr un mejor rendimiento general de la máquina.

La empresa ElcomSoft consciente de lo anterior, ha lanzado una nueva versión de su programa de recuperación de contraseñas de forma distribuida, pero que hace uso de las GPU de múltiples tarjetas gráficas NVIDIA (como la GeForce GTX 280) trabajando en paralelo.

Gracias a lo anterior sus resultados son bastante impresionantes, ya que el sistema ahora es capaz de explorar hasta 1.000 millones de contraseñas por segundo.

Como para tener un punto de comparación, un Core2Duo es capaz de probar 200 contraseñas por segundo, pero si le agregamos a nuestro sistema una GeForce GTX 260, incrementamos el poder de procesamiento del sistema hasta llegar a las 5.000 contraseñas por segundo.

En el listado de tarjetas soportadas están todas las GeForce 8 y 9, pero la gran gracia es que no es necesario que todas las tarjetas de nuestro sistema sean iguales.

Y nuestros bancos que todavía utilizan una clave de cuatro dígitos para los cajeros automáticos.

Link: Creating a New Reality: Cracking One Billion Passwords per Second (ElcomSoft)

Compartir Compartir
Publicado por ZooTV el 2 de October 2008 en la categoría Software con los tags , , , , , . Tiene 31 comentarios.

31 Comentarios

Sistema logra obtener una clave secreta en cosa de minutos

Deja tu Comentario ↓
alvaritz

DesaprobarAprobar-3alvaritz dijo el 2-10-2008 a las 23:41:

1

tengo una ATI :(

Cocho

DesaprobarAprobar1Cocho dijo el 2-10-2008 a las 23:44:

2

Espectacular … mmmm.. deberiamos comenzar a utilizar GPU + CPU para cosas no graficas y quizas windows vista volaria …. ja ja ja

cibernetiko

DesaprobarAprobar-1cibernetiko dijo el 2-10-2008 a las 23:45:

3

me confundi…

1 billon de contraseñas por segundo? o 5000 contraseñas por segundo?

en todo caso genial que esto sea asi… los desarrolladores de software deberian empezar a optimizar sus aplicaciones para realizar calculos de esta manera o en conjunto con el procesador.. peor de todas formas genial..

saludos

edu

DesaprobarAprobar3edu dijo el 2-10-2008 a las 23:46:

4

me pregunto en cuanto crakea una encriptacion aes con una contraseña de 20 caracteres …. con esa herramienta la encriptacion de archivos no es muy efectiva :( ….

Rodolfo Carvajal

DesaprobarAprobar4Rodolfo Carvajal dijo el 2-10-2008 a las 23:52:

5

El título del post tiene un error, dice “obtiener” y debe decir “obtener”.
Sólo para ayudar un poco.

Saludos!

Brian

DesaprobarAprobar2Brian dijo el 2-10-2008 a las 23:57:

6

Es para el MD5?

yo

DesaprobarAprobar1yo dijo el 2-10-2008 a las 23:58:

7

puedo obtener la clave de una persona en un cajero automático en 2 segundos?

Erwin Ried

DesaprobarAprobar3Erwin Ried dijo el 3-10-2008 a las 00:01:

8

“Y nuestros bancos que todavía utilizan una clave de cuatro dígitos para los cajeros automáticos.”

Un par de intentos y se bloquea la cuenta. Que importa la velocidad con que lo haga.

federico

DesaprobarAprobar-1federico dijo el 3-10-2008 a las 00:04:

9

vos te acordarias una clave para tu banco de 16 digitos o mas???

Francisco A. Redard

DesaprobarAprobar1Francisco A. Redard dijo el 3-10-2008 a las 00:06:

10

@Erwin Ried: Me ganaste el comentario XD

A lo que agrego: Sin embargo, hay muchos sitios que no poseen tal cualidad en sus sistemas de login (mejor no decir cuales XD) y es re fácil sacar claves si conoces un poco de PHP o ASPX. Bueno, salvo lo de los Bancos, el resto no es “tan” terrible, pero sigue siendo malo.

De todas formas, es un “heads up!” para muchas empresas y por algo se comienza :P

Saludos!

matias

DesaprobarAprobar0matias dijo el 3-10-2008 a las 00:09:

11

a pesar de todas las demandas contra la empresa estos locos siguen sorprendiendo

sideward

DesaprobarAprobar0sideward dijo el 3-10-2008 a las 00:22:

12

es momento de reconocimiento dactilar o cosas de esa índole parece?

dy3g0s

DesaprobarAprobar0dy3g0s dijo el 3-10-2008 a las 00:45:

13

Preocupante, pero al mismo tiempo da oportunidad para pensar en nuevos sistemas de seguridad.

besotico

DesaprobarAprobar1besotico dijo el 3-10-2008 a las 00:48:

14

el reconocimiento dactilar tambien es facil de vulnerar, yo creo que lo mejor seria un reconocimiento ocular y/o mezclar mas de una forma de seguridad.

JaVieR

DesaprobarAprobar-2JaVieR dijo el 3-10-2008 a las 00:54:

15

ES:
“OBTENER” NO obtiener

Felipe Sateler

DesaprobarAprobar1Felipe Sateler dijo el 3-10-2008 a las 00:59:

16

@cibernetiko: depende de la aplicación que estés tratando de romper (detalle importante que olvidaron poner en este artículo).
Además depende de la cantidad de tarjetas que tengas instaladas (sí, es más de una).

Dice que pueden hacer mil millones de passwords por segundo, pero eso es para MD5 o el login de windows, y para MD5 el espacio de búsqueda es prácticamente infinito, y para el login de windows hay medidas contra la fuerza bruta (como por ejemplo bloquear el pc por unos segundos despues de algunos intentos fallidos). El otro ayudado por GPU es romper passwords de documentos Microsoft Office, pero eso es un mero 5000 passwords/segundo: condiderando un password de 8 letras (nada raro), igual debiera demorar en el orden de 13 años en encontrar la clave. Dato importante: por algo no sale cuanto demora en encontrar la clave, si no que la cantidad que prueba por segundo. Normalmente el espacio de búsqueda es tan grande que tienes que ser ridículamente rápido para que por fuerza bruta lo pilles.

@sideward: engañar un sensor dactilar no es muy difícil, como comprobaron los mythbusters :) .

Y nótese que cuando empiezas a romper passwords a través de la red el verdadero cuello de botella es la red, no el procesador.

Lord-Nicon

DesaprobarAprobar1Lord-Nicon dijo el 3-10-2008 a las 01:19:

17

mmm… me acuerdo que una vez queria recuperar la contraseña de un archivo word, y ocupe otro programa que no me acuerdo como se llama, pero se demoro algo de milesimas , despues `para probar cree otro archivo con una contraseña de 15 numeros y caracteres, y se demoro como 1 segundo y algo, y no tengo un procesador quad core o algo parecido, bueno pero eso era en archivos office, habria que ver en otro tipo de archivos

venizen

DesaprobarAprobar1venizen dijo el 3-10-2008 a las 01:42:

18

yo no entender…

con una tarjeta GTX 260 es capaz de probar 5000 contraeñas por segundo… y con tarjetas trabajando en paralelo llega a los 1000 millones por segundo, como que es un poco musho el aumento… tan solo un 200.000 %

a menos claro esta que se pongan unas 100.000 o mas tarjetas graficas dentro del tarro, pero lo veo un poco complicado

underload

DesaprobarAprobar0underload dijo el 3-10-2008 a las 02:47:

19

jajaja la wa esas series de tarjetas son super caras tan como a arta plata y no es webeo pme conformo con mi geforze 7300 LE 512 XD

cnautic

DesaprobarAprobar0cnautic dijo el 3-10-2008 a las 02:53:

20

Así como avanza la capacidad de romper contraseñas, vamos a tener que encriptar todos nuestros datos críticos a lo “super agente 86″

Luis de Temuco

DesaprobarAprobar0Luis de Temuco dijo el 3-10-2008 a las 03:06:

21

¿Usar un “Cono del Silencio” digital?

LOL’es por acá…

Mephistu

DesaprobarAprobar0Mephistu dijo el 3-10-2008 a las 03:10:

22

No se si esto es simplemente impreciso o mera publicidad. Se habla de “contraseñas”, pero no se dice como son las contraseñas. Si son alfanuméricas, de cuanto caracteres, si pueden tener tanto mayúsculas como minúsculas…

Some

DesaprobarAprobar1Some dijo el 3-10-2008 a las 09:04:

23

pff, yo tengo crossfirex de radeon 4850 D:

esos programas de fuerza bruta sux.

JRAIGOZA

DesaprobarAprobar0JRAIGOZA dijo el 3-10-2008 a las 09:07:

24

Mephistu eso lo unico que puede variar es el tiempo de espera en una busqueda ‘exhaustiva’ pero generalmente se tienen parametros para eliminar combinaciones poco comunes o información de la vida del objetivo que disminuye las posibles combinaciones. Además el articulo es impreciso y abstracto por lo tanto te puedo decir que si es pura publicidad, ya otros usuarios han encontrado fallas en la teoría.

sería bueno probar la teoría para hacer bloquear en un tiempo muy corto todas las cuentas de un banco en un tiempo mínimo, pero eso posiblemente requeriria estar en la red interna del banco.

Además los calculos que se podrián hacer en la tarjeta gráfica deben corresponder solamente a funciones matemáticas complejas y no directamente a hacer las variaciones en las contraseñas y las comparaciones algo así como el procesador le manda a la tarjeta una función y unos parametros y en función del resultado determina que tan cerca esta de la respuesta eso explica el aumento explosivo en la capacidad de revisión

JRAIGOZA

DesaprobarAprobar0JRAIGOZA dijo el 3-10-2008 a las 09:10:

25

ah pero es que lo más importante de la tarjeta grafica es la capacidad de manipular matrices con poderosas funciones de AL me imagino que con grandes matrices de datos se pueden hacer cotejos rapidamente y descartar seríes de combinaciones completas a la ves, ese debe ser el truco cotejo masivo de variaciones

Manwe

DesaprobarAprobar0Manwe dijo el 3-10-2008 a las 09:23:

26

tengo ati tambien :(

ojala hagan soporte para estas targetas :(

TurboMAC

DesaprobarAprobar0TurboMAC dijo el 3-10-2008 a las 12:21:

27

Tengo una nvidia 8500. Me funcionara???

xaethos

DesaprobarAprobar0xaethos dijo el 4-10-2008 a las 02:50:

28

Interesante idea, pero no dicen de que tipo de contraseña estan hablando. Si es MD5, meh. Si es RSA de 1024 bits, wow, pero sigue siendo muchisimo tiempo para decifrar una clave.

En todo caso, cuando se trata de decifrar por fuerza bruta, computadores más rápidos se enfrentan con claves más largas. Se consiguen hacer un computador cuántico de hartos bits, ahí si que todo se fue a la cresta. :D

Razor

DesaprobarAprobar0Razor dijo el 4-10-2008 a las 16:55:

29

Este programilla estará correindo bajo CUDA? digo yo por que la dieferencia es abismante (y a la vez obvia, por la utilizacion de los SP del GPU).

Agregado a mi lista de programillas con fines “cientificos”. haahhaha

jerry

DesaprobarAprobar0jerry dijo el 21-10-2008 a las 13:22:

30

oe man es para MD5

frederix

DesaprobarAprobar0frederix dijo el 4-3-2009 a las 07:57:

31

¿no me acuerdo de la contraseña de mi tarjeta visa serian capaz de conseegirmla?

Deja tu Comentario

XHTML: Puedes usar: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

Previsualizar comentario?