• GPUs para Quebra de Senhas

    Com a ajuda do serviço Elastic Compute Cloud (EC2) da Amazon e do recém-lançado "Cluster GPU Instances" (Tesla M2050 GPU modules by NVIDIA), o blogger Thomas Roth conseguiu quebrar um arquivo de texto com 14 SHA1 hashes em 49 minutos, através da "força bruta". As senhas foram de 1-6 caracteres. Roth descreve os detalhes da ação, publicados em uma postagem em seu blog.



    O EC2 da Amazon permite que qualquer pessoa possa contratar os serviços de computação à curto prazo e à baixo custo, como uma alternativa para investir em hardware. Na configuração do blogger, uma hora de tempo de computação teria o custo de apenas US$ 2,10 (£ 1,31). Mesmo antes da opção GPU ter sido introduzida, o EC2 já era conhecido como uma eficiente ferramenta para os crackers de senha.

    Enquanto a demonstração de Roth é impressionante, a sua conclusão de que SHA1 não deve mais ser utilizado entra como questão a ser discutida. Por exemplo, o hacker apenas calculou senhas relativamente curtas, que não são aconselháveis para uso prático. Cada caracter adicional aumenta exponencialmente o esforço necessário para quebrar o hash. Especialistas geralmente aconselham que as senhas devem ter um comprimento mínimo de 12 caracteres.


    Saiba Mais:

    [1] StackSmashing.Net : http://stacksmashing.net/2010/11/15/...gpu-instances/