Представлен способ взлома MS-CHAPv2, по трудоёмкости идентичный подбору DES

На конференции Defcon был представлен способ существенного ускорения взлома хэшей MS-CHAPv2, получивших распространение для аутентификации клиента в PPTP VPN. Представленный метод позволяет одновременно подбирать сразу несколько ключей, что сводит трудоёмкость взлома MS-CHAPv2 (PPTP + MS-CHAPv2 + MPPE) к взлому хэшей DES и позволяет на специально оптимизированном оборудовании подобрать параметры аутентификации не более чем за сутки.

В настоящее время в сети уже запущен платный сервис, который обязуется в течение суток подобрать пароль по перехваченным сниффером хэшам из начальной последовательности PPTP-сеанса с MS-CHAPv2. Для взлома используется 4U-сервер от Pico Computing, укомплектованный 8 картами по 6 чипов Virtex-6 на каждой (всего 48 чипов), в каждом чипе реализовано по 40 fully-pipelined ядер DES, работающих на 450 MHz (максимальное время подбора 2^56/(450*40*48*10^6*3600) = 23.17 часа)




Вас также может заинтересовать:

Найден способ борьбы с хакерскими атаками на е107
Найди способ выйти из комнаты [флеш головоломка]
Найден способ обхода методов защиты от DoS-уязвимости в HTTP-сервере Apache
Представлен Gentoo LiveDVD 11.0
Представлен релиз SystemRescueCd 2.8.1
Для Mesa представлен код с поддержкой Direct3D 9