Egyre gyorsabban feltörhetők a tömörített fájlok jelszavai

Évek óta téma a GPU-k számítási teljesítményének extrém mértékű növekedése, mely óriási biztonsági probléma is egyben. A cRARk nevű program több éves fejlesztésnek számít, ám az új 3.4-es verzió támogatja az OpenCL felületet, így egy-egy tömörített állomány feltörése elképesztő mértékben gyorsulhat egy erős GPU mellett. A legerősebb processzor és GPU összehasonlításában a különbség hússzoros is lehet, ami gyakorlatilag elég arra, hogy a hat karakterből álló jelszavak feltörése is megoldható legyen, hiszen megfelelő GPU mellett egy hét alatt megoldható a feladat. Egy erős processzor esetén nagyjából öt karakter volt az a bizonyos lélektani határ, mely napokon belül abszolválható, és nem válik a munkafolyamatot több hónapos feladattá. Természetesen a hét karakterből álló jelszavak még a legerősebb GPU-knak is komoly akadályt jelentenek, így extra információ nélkül a feltörésük gyakorlatilag lehetetlen. Persze az úgynevezett brute force módszer mellett megoldható a szótár alapján történő feltörés is, de ez nem mindig hatásos. Éppen ezért fontos, hogy a felhasználók olyan jelszavakat válasszanak, melyek a szótárban nem találhatók meg.

Hirdetés

A cRARk 3.4 béta verziója már letölthető, és ingyenesen használható. Brute force módban a Radeon HD 6970 teljesít a legjobban, hiszen másodpercenként hozzávetőleg 10 500 jelszavat ellenőriz, ami elég ahhoz, hogy egy négy karakterből álló jelszót 2 percen belül biztosan feltörjön. Természetesen egy karakter az időigényt nagyjából százszorosára emeli, így extra információk nélkül maximum hat karakteres jelszavak feltörésébe érdemes belekezdeni. Az NVIDIA oldalán érdemes a CUDA kódot választani, mivel OpenCL mellett egy GeForce GTX 580 a Radeon HD 6970 teljesítményének a felére képes, de a CUDA jelentősen javíthat ezen. A fejlesztők szerint 10-40%-kal jobb lehet az eredmény, függően a grafikus processzor képességeitől. Természetesen az OpenCL oldaláról az 1.1-es platform szükséges, vagyis a DirectX 11-es Radeonok mindegyike megfelel a célnak. A CUDA esetében úgynevezett 1.1-es compute capability szükséges, vagyis a GeForce 310 és 315, a GT 320, 330, 340 és 420, valamint a GeForce 9400 GT, 9600 GT és 9800 GT nem felel meg az előírásoknak. Elméletben ebbe a kategóriába tartozik a GeForce 8800 GTX és Ultra is, de a fejlesztők megoldották a támogatást. Fontos megjegyezni, hogy Windows operációs rendszer és NVIDIA VGA mellett szükséges lehet a driver-timeout.reg nevű fájl használata majd utána egy újraindítás, különben a program nem fut le megfelelően.

A t4t4 jelszó feltörése alig több mint másfél perc alatt
A t4t4 jelszó feltörése alig több mint másfél perc alatt (forrás: Geeks3D) [+]

Természetesen a cRARk 3.4 béta nagyon jól paraméterezhető, és képes szótár alapján feltörni a fájlokat. Ettől függetlenül sok felhasználónak barátságtalan lehet a parancssoros felület, de a program értékeiből ez nem sokat von le, hiszen kétségtelen, hogy nagyon gyors. Ami viszont egyre fontosabbá válik az a jelszavak biztonsága. A védett tömörített állományokra mostantól legalább nyolc karaktert érdemes használni, melyben ajánlott numerikus és egyéb írásjelek alkalmazása.

Előzmények

Hirdetés