Passwort-Knacker

100 mal schneller Passwörter knacken durch SSD

10. März 2010 10:28
  • Artikelbild
    Foto: archiv

    Schneller Codes knacken, dank SSD

14-stelliges Windows XP-Passwort mit Athlon 64-CPU in 5,3 Sekunden knackbar

Wie heise-online berichtet, ist es dem Sicherheitsspezialisten Philippe Oechslin durch die Optimierung seiner so genannten Rainbow-Tables auf SSD-Festplatten gelungen, Passwörter 100 mal schneller zu knacken, als es ihm bisher möglich war. Die Rainbow-Table ist eine Datenstruktur, die eine schnelle, probabilistische Suche nach dem einem Hash-Wert zugeordneten Klartext (bspw.: ein Passwort) ermöglicht.

Schnell

Laut Oechslin könne er auf diese Weise mit Hilfe eines betagten Athlon 64 X2 4400+ ein 14-stelliges Windows XP-Passwort mit Sonderzeichen in durchschnittlich 5,3 Sekunden knacken. Bei Maximalauslastung sollen so 300 Milliarden Passwörter pro Sekunde abgefragt werden können.

(red)

Kommentar posten
Posting 1 bis 25 von 61
1 2
natoll
11.03.2010 09:14

der letzte satz des artikels ist korrekt. der davorstehende ist es nicht.

Harry Meier
 
11.03.2010 08:15
Mittlerweile verwendet man salted ....

.. Hashes womit die Rainbow Tables unbrauchbar sind. z.b. bei den neuen Windows Versionen.

socram
11.03.2010 11:19

man kann sich auch salted rainbowtables erstellen.

es stellt sich natürlich die frage, ob sich der aufwand lohnt für ein einziges passwort einen eigenen rainbowtable zu generieren...

Corpo
11.03.2010 11:01

Das kommt aber darauf an wie lange das Passwort inkl. Salt ist!

Wenn Sie in Summe innerhalb der aktuellen Rainbowtables Abdeckung bleiben hilft ihnen das sallten nichts!

C18H27NO3
11.03.2010 10:17

da fehlt noch pepper

mango34
11.03.2010 07:12
für Netzwerkspielerein

reichen mein P4 2,6 ghz und mein Athlon 3200+ locker aus... natürlich auch fürs internet, office, mediaplayer ... die geräte sind schon min. 5 Jahre alt... das einzige mit was meine alten geräte zu kämpfen haben sind javaanwendungen und natürlich neue spiele

chefverhandler
22.03.2010 17:46
aha

und mir ist gerade schleicht, weil ich zu viel schokolade gegessen hab.

herois
11.03.2010 08:10

passt zum artikel?
( ) ja
(x) nein

Das Zapferl
11.03.2010 18:58
Oder...

( ) ja
( ) nein
( ) vielleicht
( ) weiß nicht
( ) hab Angst

razzmatazz
11.03.2010 09:48

also ich find die information sehr hilfreich!

herois
11.03.2010 10:00

für?
xp-passwörter auf ssd "hacken"?
wenn was anderes -> dann "thema verfehlt"

Schrumpfschlauch
11.03.2010 07:12
SSD verbieten!

OGHaha
10.03.2010 17:35

Ich verwende doch kein Windows Passwort, wie ich die Brüder von MS kenne bin ich der Erste der ausgesperrt wird.
Ich verwende Steganos Safe.
Spezialisten: Wie schauts damit aus?

herois
11.03.2010 08:11

besser wäre truecrypt

meineMeinung1969
10.03.2010 22:03
2 Sekunden ...

... länger.

mM

blubbomat
10.03.2010 19:15
mies...

wie jede closed source Lösung

iChelkaas
10.03.2010 18:19

schlecht

402
10.03.2010 16:44

vor kurzem auf kitchen.soup.io gelesen:
The sweet magic of SSD
Delaying database scalability issues, pretty effectively.

S.K.27
10.03.2010 16:25
hm

na das braucht die welt -_-

Wieviel Demokratie ist es bitte?
10.03.2010 15:50
Es funktioniert auch mit Wasser


http://de.wikipedia.org/wiki/Waterboarding

Freie Welt
11.03.2010 15:51

Find ich nicht lustig.

Oz 1980
10.03.2010 16:39

Dauert aber länger

aceFruchtsaft
11.03.2010 16:52

Ist dafür applikations- und plattformunabhängig. ;)

Jeder hat das Recht auf meine Meinung
10.03.2010 21:06

man braucht aber keine SSD^^

aeff
10.03.2010 15:13
Hm.. Theorie und Praxis

http://xkcd.com/538/

Kommentar posten
Posting 1 bis 25 von 61
1 2

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.