bodgie 2010-3-17 00:05
固态硬盘新应用 5.3秒破译14位XP密码[1P]
瑞士网络安全机构Objectif Sécurité近日表示,他们可以在5.3秒的时间内破译14位的Windows XP复杂密码。有趣的是,这一结果并不是依靠什么超级计算机或高性能处理器,而只是依赖一块固态硬盘。
他们的密码破译算法主要依赖的是一套对各种可能字母组合预先计算好哈希值(Hash),集合在一起的彩虹表(Rainbow Table)。显然,彩虹表容量越大,查询越快,密码破译的速度也就越快,而固态硬盘超高的随机读取速度正迎合了这种需求。只要拿到密码的哈希值,一套使用Athlon X2 4400+处理器的普通家用PC,搭配一块存满彩虹表的80GB固态硬盘,就可以在5.3秒时间内破译包括52个字母、10个数字或33个特殊字符的14位Windows XP密码。Objectif Sécurité表示,使用这种超大规模彩虹表进行密码破译,速度比通常做法快100倍,比俄罗斯Elcomsoft公司使用CUDA GPU加速的解密算法快500倍。
Objectif Sécurité的网站上提供了各种免费/收费版本的彩虹表下载,据称其免费版下载量已突破1000万次。如果你不想下载庞大的彩虹表,也可以在其网站上进行测试,看看他们究竟多快可以用一组Hash值算出你的密码。
[img]http://news.mydrivers.com/Img/20100316/S11151994.png[/img]
Objectif Sécurité的彩虹表结构
hanyuelin546 2010-3-17 01:23
靠 这玩意出来了那不就危险了
看来得把密码位数设置多点 太危险了
侵犯电脑隐私的不二选择
foreveri2 2010-3-17 08:37
这个硬盘速度够快的5.3秒读取80G的数据,这还包括cpu运算时间?
[[i] 本帖最后由 foreveri2 于 2010-3-17 08:57 编辑 [/i]]
q13230965 2010-3-17 08:56
那里去Down彩虹表?哪里去买硬盘?设备都没有哇~
updownto 2010-3-17 15:12
现在的技术让人越来越看不懂了,看来没有什么是安全的
llfgq 2010-3-17 15:49
看到这篇报道,我们系统该加多少位的密码呢,太短吧很容易被别人破解,太长吧怕记不住输入也是比较麻烦啊,难以取舍
xpeng208 2010-3-17 18:38
看不懂技术,不过看来固态硬盘的速度真是快啊。就是太贵了点。
benzbmw321 2010-3-18 17:29
这个还是要靠技术的吧,哪能说一块硬盘就可以了的呢?硬盘再贵也可以买得起了,但技术却难以一下子学得来。
pdself 2010-3-18 17:40
真是高科技啊,现在的技术发展为简单粗暴的解决问题带来了便利,不知道是福是祸啊
dirzz 2010-3-18 21:31
[quote]原帖由 [i]foreveri2[/i] 于 2010-3-17 08:37 发表 [url=http://67.220.92.14/forum/redirect.php?goto=findpost&pid=48429732&ptid=2896181][img]http://67.220.92.14/forum/images/common/back.gif[/img][/url]
这个硬盘速度够快的5.3秒读取80G的数据,这还包括cpu运算时间? [/quote]
现在pci-e接口的ssd最快能达到1.3Gbps的数据吞吐量,不过这个新闻说能5.3秒破解,实在是太扯了,除非实在有一个包含所有密码关键词的字典来穷举破解
asdfsm 2010-3-19 00:21
如此算来每秒的速度可以达到12G?有些神话吧,现在最快的也就1.5G,还仅仅是读取速度,写入也就800M左右。即使使用蜘蛛协议也不能这么快吧?
chopter 2010-3-19 19:37
如果这个东西被大家都熟练掌握的话,恐怕现在的加密技术有言进行一次大改革了
0612800232 2010-4-2 20:28
回复 1楼 的帖子
高科技,硬盘转速跟的上的话,暴力破解就是王道,没有弄不卡的密码啊
gar 2010-4-2 22:23
大开思路,有点逆向思维的影子。不过要预先准备表数据,是不是也要花时间。
google2000 2010-4-2 22:37
固态硬盘是很赞,不过太贵了啊,只适合算一些东西
cob7444 2010-4-3 11:15
固态硬盘真的是不错 但就是性价比不高 现在倒是出了不少便宜货 但基本上就是大U盘效果 性能和工艺都不达标
ksjs 2010-4-3 19:45
这么说密码也无效喽,那如何保护重要资料呢?看来也要准备买个固态硬盘备着了。对了,那个彩虹表是什么呀?
就是猛男 2010-4-3 23:02
真正厉害的技术是不会那么容易公布出来的,这个5.3秒我相信,但是那个需要HASH表的先决条件我认为不是必须。