• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security > News > 2010 > KW 10 > Passwortknacker 100 mal schneller durch SSD

News-Meldung vom 09.03.2010 16:15

« Vorige | Nächste »

Passwortknacker 100 mal schneller durch SSD

Der Security-Spezialist Objectif Sécurité hat eine seiner Rainbow-Tables – ein gängiges Hilfsmittel zum Knacken von Passwort-Hashes – für den Einsatz von SSDs optimiert. Das Ergebnis ist laut Philippe Oechslin von Objectif Sécurité eine Beschleunigung um den Faktor 100 im Vergleich zur alten 8-GByte-Rainbow-Table für XP-Hashes. Ein Web-Formular nimmt XP-Hashes entgegen und knackt sie kostenlos mit den neuen, zehn Mal größeren Tabellen.

Oechslin hat einen betagten Athlon 64 X2 4400+ mit einer SSD und den optimierten Tabellen ausgestattet. Das System könne bei einer CPU-Auslastung von 75 Prozent ein 14-stelliges XP-Passwort mit Sonderzeichen in durchschnittlich 5,3 Sekunden knacken. Im Worst-Case soll es rein rechnerisch 300 Milliarden Passwörter je Sekunde abklappern können, was einem Faktor 500 im Vergleich zu einem Elcomsoft-Cracker mit Unterstützung einer moderner Tesla-GPU von NVidia entspreche.

Berechnungen mit Rainbow-Tables erkaufen sich die Beschleunigung mit Speicherplatz, der für Zwischenschritte einer einmaligen Vorberechnung aller möglichen Passwort-Hashes mit dem anvisierten Algorithmus benötigt wird. Je mehr Zwischenschritte abgespeichert werden, desto größer die Tabelle und desto schneller der Knackvorgang. Doch sobald die Tabelle nicht mehr in den Arbeitsspeicher passt, müssen die weniger stark frequentierten Teile auf einen Massenspeicher ausgelagert werden, was zu erheblich langsameren Zugriffszeiten beim Durchsuchen führt.

Siehe dazu auch:

  • Karsten Nohl, Kunterbuntes Schlüsselraten, Von Wörterbüchern und Regenbögen, Artikel auf heise Security
  • Stefan Arbeiter, Matthias Deeg, Bunte Rechenknechte, Grafikkarten beschleunigen Passwort-Cracker , c't 6/09, S. 204
(cr)

English version: Password cracker 100 times faster with an SSD

« Vorige | Nächste »

Version zum Drucken | Per E-Mail versenden

Kommentare lesen (247 Beiträge)

Themen-Forum Desktopsicherheit

Auch auf heise online:

  • Apache-Tool erzeugt Passwort-Hashes mit vorhersagbaren Salts
  • Passwörter mit Google suchen und finden
  • Schwachstelle in Cookie-Authentifizierung von WordPress
  • Symantec Reporting Server verrät Passwort-Hash
  • PHP-Nuke verrät Passwörter
  • Schwacher Passwortschutz in Oracle

Mehr zum Thema CUDA Hash-Funktion SSD Rainbow Tables Passwörter

Der Update-Check

Artikel

  • Tatort Internet: PDF mit Zeitbombe
  • Tatort Internet: Zeig mir das Bild vom Tod
  • Tatort Internet: Alarm beim Pizzadienst
  • Kostenloser Antivirenproxy schützt vor Webangriffen
  • Tutorial für Mac-Exploits

Tools

  • Virustotal.rb
  • Malzilla
  • Skipfish
  • OSSEC
  • Ncat

Lesenswertes

  • Tutorial für Mac-Exploits
  • Buffer Overflow in C&C-Server
  • Kryptanalyse der DECT-Verschlüsselung
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten

Alerts

  • Typo3
  • Symantec und Lotus Notes
  • Quicktime
  • Google Chrome
  • vBulletin
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • 492941
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska