2012-12-05

Windows XPのパスワードはもはや安全ではない

New 25 GPU Monster Devours Passwords In Seconds | The Security Ledger

25枚のGPUを使い、Virtual Open Clusterで仮想的に単一のものとして使いやすくした結果、なんとWindows XPのパスワードのハッシュ化に使われているNTLMならば、14文字を6分で総当たりできるという。

MD5やSH1も驚くほど高速に総当たりできる。bcryptやsha512cryptは、だいぶタフなようだ。

1 comment:

  1. 元記事に発表スライドへのリンク追加といくつかの内容訂正があったようです:
    ・6分で全数探索できるのはLMハッシュの場合
    ・NTLMハッシュなら8文字パスワードを5.5時間で全数探索できる
    ・VCLは異種計算デバイス混在環境用並行計算フレームワークOpenCLのネットワーク透過な拡張版Virtual OpenCL

    ReplyDelete

You can use some HTML elements, such as <b>, <i>, <a>, also, some characters need to be entity referenced such as <, > and & Your comment may need to be confirmed by blog author. Your comment will be published under GFDL 1.3 or later license with no Invariant Sections, no Front-Cover Texts, and no Back-Cover Texts.