03.11.2009 14:24
Absolute Sicherheit gibt es für heute verwendete Kryptotechnik nicht. Sie kann lediglich den finanziellen oder zeitlichen Aufwand für das Knacken von Passwörtern und Schlüsseln so hoch treiben, dass es sich nicht lohnt.
Allerdings sinken die Kosten nun durch Cloud-Verfahren. Denn mit Hilfe vieler leistungsfähiger virtueller Rechner lässt sich die Zeit für das Knacken deutlich verkürzen. Das haben Mitarbeiter der Sicherheitsfirma Electric Alchemy jetzt am Beispiel eines PGP-ZIP-Archivs gezeigt.
Kurze, einfache Passwörter sind in der Wolke preiswert geknackt.
Bild: news.electricalchemy.net
Sie ließen dafür einen verteilten Brute-Force-Angriff auf die Datei in Amazons Web Dienst EC2 laufen. Die Software (EDPR) für die Attacke stammt von der russischen Firma Elcomsoft. Auf einem Dual-Core-PC mit Windows 7 hätte sie für das Ermitteln des Passworts per Versuch und Irrtum 2100 Tage gebraucht. 10 simultan EDPR ausführende virtuelle Rechner verkürzten diese Zeit auf 122 Tage. Eine Stunde EC2-Rechenzeit kostet pro Instanz in diesem Fall 0,30 US-Dollar, das Knacken der Schlüssel wäre also für knapp 9000 US-Dollar zu bekommen. Da EDPR nach Beobachtung der Electric-Alchemy-Berater fast linear skaliert, sollte sich für denselben Preis die Arbeit mit 100 Instanzen bereits in 12 Tagen erledigen lassen.
In einem weiteren Blog-Eintrag verweist die Firma jedoch darauf, dass auch in Zukunft das Knacken hinreichend langer und komplexer Schlüssel zu teuer sein dürfte. Für 9 Zeichen lange Schlüssel aus dem gesamten ASCII-Vorrat veranschlagen sie mindestens 10 Millionen US-Dollar, für 12 Zeichen schon 8 Billionen. Wer sich allerdings bei seinem Passwort auf Ziffern und Buchstaben beschränkt, senkt die Kosten erheblich: Solche Keys mit neun Zeichen lassen sich schon für weniger als 2000 US-Dollar ermitteln.
(ck/iX)
Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren
Kommentare lesen (153 Beiträge)
English version: Cracking keys on the cheap in the cloud
Die einen lassen sich impfen, die anderen schwören auf Hausmittel. Auch wenn Wadenwickel bei einer Pandemie nicht unbedingt das Mittel der Wahl sind, bei einer herkömmlichen Erkältung haben sie sich allemal bewährt.
mehr…
Wer Kundendaten in zwei Systemen speichert, braucht Mechanismen zum Abgleichen zwischen ihnen. Kostengünstig lässt sich unter anderem das freie Werkzeug Pentaho Data Integration dafür verwenden.
mehr…
Jahrelang galt Palm als die PDA-Firma: Ihre Organizer waren die ersten in großen Stückzahlen verkauften. Doch dann folgte ein langer Niedergang, den nun ein Smartphone mit neuer Technik beenden soll: der Palm Pre.
mehr…
iPhone-Programmierwettbewerb für Studenten
W3C: XMLHttpRequest als "Last Call"
Neue Veranstaltungsreihe: Rechenzentren & Infrastruktur
Machtpoker um die Vergabe von IP-Adressen und die DNS-Aufsicht
ENISA-Studie hilft bei Risikoabschätzung für Cloud Computing
ONLINE MARKT
Werbung