Passwort-Knacker

FBI jagt Pädophile mit PlayStation 3

Zsolt Wilhelm, 18. November 2009 12:20

Cluster aus Spielkonsolen eigne sich laut Ermittler perfekt zum Passwort-Hacking

Auf der Jagd nach Kinderporno-Netzwerken müssen Behörden unzählige beschlagnahmte Computer und Festplatten knacken, um Beweise zu sichern. Die Ermittler des FBI nutzten dafür bislang immer herkömmliche Server-Lösungen von Dell.

Günstiger

Scripps Howard Foundation Wire zufolge scheinen die Gesetzeshüter nun effizientere bzw. kostengünstigere Systeme zum Entschlüsseln von Passwörtern gefunden zu haben. Anstatt wie bisher PC-Hardware im Wert von 1.100 Dollar einzusetzen, wurde nun Sony-Spielkonsolen vom Schlage PlayStation 3 in den Dienst genommen - für gerade einmal 300 Dollar das Stück.

"Kriminelle verschlüsseln ihre Sachen heute, also brauchen wir Methoden, um die Passwörter zu hacken", betont Claude E. Davenport vom U.S. Immigration and Customs Enforcement Cyber Crimes Center. Der Prozessor der PlayStation 3 sei perfekt für das Passwort-Hacking geeignet.

Vernetzt

Die Konsolen werden zu extrem leistungsstarken Clustern vernetzt, die die Verschlüsselung mit mehreren Millionen Passwörtern pro Sekunde bombardieren können.

Weshalb ausgerechnet die PS3 genutzt wird, begründen die Ermittler mit der Funktion der PS3, Linux installieren zu können. Demnach dürfte das FBI alsbald die Lagerbestände Sonys aufkaufen - das neue, schlanke Modell unterstützt kein alternatives Betriebssystem mehr.

(zw)

Kommentar posten
Posting 1 bis 25 von 68
1 2
badoli from Hell
28.11.2009 11:06
Auf jeden Fall...

...die lustigste Überschrift seit langem.

di`Luca
24.11.2009 14:17
ob das der wahre grund ist,

wieso die ps3 von 300 auf 230 eur gefallen ist (in deutschland vorerst) ? ;o))

bravo fbi, deckts euch nur weiter ein mit ps3!

Chakotay
22.11.2009 16:54

Verstehe ich nicht, selbst der schnellste Superrechner mit 1 Billiarde Rechenschritten pro Sekunde dürfte doch für ein 22 Stelliges TrueCrypt Passwort tausende von Jahren brauchen. Wie wollen die es mit den PS3's knacken?

-[daV bOz]-
29.11.2009 00:42

Hat aber vermutlich nicht jeder.. also so ein Passwort

Beati pauperes spiritu
20.11.2009 15:55
"Anstatt wie bisher PC-Hardware im Wert von 1.100 Dollar einzusetzen (....)"

Das kommt mir recht wenig vor. Mit 1.100 Dollar (hab jetzt den Wechselkurs nicht im Kopf, aber ich überschlage das einmal auf 1000 Euro) habe ich keinen "Supercomputer", sondern eher ein Mittelklasse-Bürogerät.

Mir ist schon klar, daß sie "maßgeschneiderte" PCs verwenden, aber eben genau drum erscheinen mir 1.100 Dollar für einen Rechner, der Passwörter knacken soll relativ "günstig".

Artischoke
26.11.2009 10:04

Ihnen ist schon klar dass dort zumindest ein paar dutzend 1100 Dollar Rechner zu nem Cluster zusammengeschlossen wurden?

Beati pauperes spiritu
26.11.2009 16:20
Natürlich ist mir das klar.

Mit einer einzelnen PS3 kann ich vielleicht (!) ein kurzes Winzip/Winrar-, was auch immer-Passwort in vernünftiger Zeit (sprich: unter 8 Bürostunden) knacken, eine Truecrypt-Verschlüsselung braucht da zum Glück länger.

hopper
23.11.2009 18:22
ganz im Gegenteil

mir kommt das sogar sehr viel vor.

Überlegen sie mal was man wirklich braucht in so einem Gerät! Keinen Sound, Keine Graka, keine Optischen Laufwerke, kein Monitor,..., was bleibt da noch CPU und Ram und dafür 1100$ find ich schon etwas überteuert.

... wahrscheinlich waren es Apple Geräte... ;-)

Beati pauperes spiritu
24.11.2009 15:55
Klar, sind gute Argumente finde ich - kein Monitor, ne kleine Graka (die wird ab Werk drin sein nehme ich an) usw:

Trotzdem glaube ich, daß ich mir auch ohne diese Komponenten keinen wirklich leistungsfähigen PC zusammenschrauben könnte - zum Spielen, ja klar, kein Problem - aber zum im Dauerbetrieb um HD-Passwörter zu knacken? Na ich weiß nicht - aber da kommen mir 1.100 Dollar immer noch recht "wenig" vor - wenn man das Budget, daß das FBI hat außer acht lässt. Die kaufen sich nicht *einen* solchen PC sondern einige mehr ;)

Und daß das FBI mit Applemaschinen arbeitet ... na gut, da haben wir beide die Ironie erkannt ;)

Christian90
20.11.2009 10:02
nur aus neugierde

wie machen die das? ich mein wenn ich mein hdd passwort so ab dem 3,4ten mal falsch eingebe dann läuft das "rädchen" schon echt lange. also selbst wenn die einen cluster haben der 1'000'000'000 passwörter in der sekunde schicken kann, dann muss der unter umständen schon wochen warten bis das passwort überhaupt eingegeben werden kann. kann und wie kann man das umgehen?

floh803
23.11.2009 19:31

Der Inhalt der HDD kommt in den RAM, verschlüsselt, so wie er auf der Platte liegt.

Dort können dann nach Herzenlust, auch mittels mehrerer Rechner, Passwörter ausprobiert werden, unter Umgehung jener Software, die Passwortabfragen verzögert.

Andreas Grois
20.11.2009 10:23

Dass bei wiederholten Versuchen die Abfrage länger dauert, ist wohl eine Software-Bremse. Schließt man die HDD direkt an den knackenden Rechner, dauert jede Abfrage gleich lang, die zur Überprüfung des Passworts benötigten Daten werden in den RAM geladen, also geht das zackig. Was in Wahrheit die Prüfung, ob ein Passwort korrekt ist, verzögert, ist das Salz (genau festgelegte Zahl von Iterationen eines Hashing-Algorithmus über das Passwort). Bei der Erstellung der verschlüsselten Partition kann man zB bei cryptsetup festlegen, wie lange diese Abfrage am verschlüsselnden Rechner ungefähr dauern soll. Beim Knacken braucht dann zwar jeder Versuch dementsprechend lange, aber das kann pro zu prüfendem Wort auf einem eigenen Prozessor laufen.

Christian90
20.11.2009 10:41

also wenn ich dich richtig verstanden habe mache ich folgendes: ich stecke die hdd an den controller des clusters. dann versuche ich mit so vielen prozessen wie es mir die hardware erlaubt quasi gleichzeitig die platte zu mounten und jeder prozess muss dann beim mounten ein anderes passwort probieren? weil ich jetzt wirklich neugierig bin, müsste das auch so simulierbar sein. ich mach schnell eine vmware, verschlüssel die platte. hänge das vmimage an sagen wir mal 3 andere vmwares an (muss ja nicht gleich übertreiben). und dann versuche ich möglichst snychron mit einem script die images zu mounten und gucke was passiert - oder?

Beati pauperes spiritu
24.11.2009 17:06
Bin kein ausgewiesener TC-Experte, aber:

Ich glaube, es ist nicht nötig, die Platte immer wieder zu mounten. So wie ich das als Laie verstehe, genügt es, wie Sie sagen, sie einmal dranzuhängen um dann das Passwort auszuhebeln. Die Prozesse laufen dann wie gesagt im RAM, unter Umständen sogar im Cache der PCU (wieviel Cache hat eine PS3 eigentlich? 4MB? 8?) - das geht dann wirklich recht flott.

Sie jedes Mal mounten zu müssen würde wohl viel zu lange dauern um wirklich praktikabel zu sein.

Taran Seven
19.11.2009 19:45
Ist das Modden der PS3 also jetzt legal? Nachdem das ja vom Hersteller verfolgt wird wenn mann/frau die PS3 knackt "Homebrew" drauf laufen lässt...

pedroosan
21.11.2009 06:37
du verwechselst dass mit psp evtl.

Ps3 linux war von anfang an nicht nur legal sondern sogar beschrieben im ps3 manual.
Es gibt sogar in der cross bar den menu punkt install other os.
genauso wie es legal ist die HDD selbst zu wechseln bei der ps3 (auch beschrieben im manual von sony)

den begriff homebrew gibts glaube ich bei der psp...
auf der xbox war linux verp"ont.
aber das liegt naturgemaess and MS vs. linux.

Jeder Sony fernseher hat glaube ich was von linux drinnen.. zumindest ist die lizenz zu diversen libs im manual erwaehnt (gnu .. pthreads... usw..)

Beati pauperes spiritu
20.11.2009 15:49
Man kann über das FBI denken was man will, ...

... aber ich glaube kaum, daß die dann mit dem Cluster Spiele spielen wenn sie die Verschlüsselung geknackt haben. Obwohl ... warum nicht? Verdient hätten sie es sich ja, so ne kurze Pause ;)

Keine ernst gemeinte Antwort auf eine, wie ich annehme, auch nicht ganz ernst gemeinte Frage ;)

Andreas Grois
20.11.2009 09:56

Ich denke, es ist durchaus legal (gekaufte Konsole=Eigentum), aber der Hersteller wird dann natürlich keine Garantie mehr übernehmen (Gehäuse geöffnet) und (wie MS gerade getan hat) versuchen, geknackte Systeme aus den Onlineangeboten auszuschließen (steht sicher in deren Nutzungsbedingungen).

Linux auf der PS3 (außer der Slim) wird aber von Sony offiziell unterstützt, hat also nichts mit modding zu tun.

Beati pauperes spiritu
24.11.2009 17:09
Gekauft = Besitz - oftmals.

Leider. Man muß oft die AGB sehr gut durchlesen, um sich sicher zu sein, ob man eine gekaufte Sache nun besitzt oder Eigentümer ist - wie das mit der PS3 aussieht kann ich aber auch nicht sagen.

fokyoo
19.11.2009 11:32
"Look, we'll give you a PS3 if you tell us your password."

"We'll even throw in the HDMI cable. We'll get it eventually; this way you and I can both go home before lunchtime."

M L3
25.11.2009 22:19
Oder anders:

This way I can go home bevor lunchtime, you stay here anyway.

Al Borland
19.11.2009 09:37

Was soll die Überschrift?

Sollen wir wirklich glauben, daß hauptsächlich die Passwörter von Pädophilen geknackt werden?

Sehr glaubhaft, es gibt ja auch sonst keine Verbrechen, wo gespeicherte Daten für die Ermittler interessant sind.

Beati pauperes spiritu
20.11.2009 15:52
Ist eben (leider? ich weiß nicht ...) ein Trendthema:

Verhilft zu mehr Klicks, mehr Klicks bedeuten mehr eingeschaltene Werbungen und damit mehr Geld.

Wenn ich jetzt böse wäre, was ich ja nicht bin, würde ich daraus den Schluß ziehen, daß die Onlineausgabe dieses Blattes am Thema KiPo recht gut verdient.

Ich bin aber nicht so böse, darum ziehe ich diesen Schluß nicht ...

Anti-mens
19.11.2009 08:06
der vollständigkeit halber:

damit geht es auch, ist nur teurer als die PS3

http://pressetext.com/news/0704... in-server/

headFlamingo
18.11.2009 20:05

die ps3 wurde wie die xbox unter ihren herstellungskosten verkauft, weil die hardware ja unter die leute soll und man damit spekuliert, das fehlende geld durch verkaufte spiele wieder reinzubekommen.

allein schon deswegen müsste ein solcher cluster billiger sein als einer, der aus anderen geräten besteht.
da die ps3 stark stagnierte, wird eine sammelbestellung vom fbi sony sicher nicht stören, aber das fehlende geld durch die spiele wird wohl auch ausbleiben... :)

Kommentar posten
Posting 1 bis 25 von 68
1 2

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.