2012-12-05

Windows XPのパスワードはもはや安全ではない

New 25 GPU Monster Devours Passwords In Seconds | The Security Ledger

25枚のGPUを使い、Virtual Open Clusterで仮想的に単一のものとして使いやすくした結果、なんとWindows XPのパスワードのハッシュ化に使われているNTLMならば、14文字を6分で総当たりできるという。

MD5やSH1も驚くほど高速に総当たりできる。bcryptやsha512cryptは、だいぶタフなようだ。

1 comment:

usurausura said...

元記事に発表スライドへのリンク追加といくつかの内容訂正があったようです:
・6分で全数探索できるのはLMハッシュの場合
・NTLMハッシュなら8文字パスワードを5.5時間で全数探索できる
・VCLは異種計算デバイス混在環境用並行計算フレームワークOpenCLのネットワーク透過な拡張版Virtual OpenCL