ドイツのセキュリティ愛好家が、レンタルしたコンピュータ リソースを使用して、SHA1 ハッシュ アルゴリズムを使用して生成された一方向ハッシュを解読しました。そして、この従量課金制のコンピュータ リソースでは、SHA1 ハッシュを解読するのにわずか 2 ドルしかかかりません。 Thomas Roth は有料の GPU ベースのコンピュータ リソースを使用して SHA1 ハッシュをブルート フォース攻撃しました。暗号の専門家は、SHA-1 は少なくとも 5 年以内には安全なハッシュ アルゴリズムとはみなされなくなると警告しています。Roth の実験の重要性は、彼がどのような目的を達成したか、どのような攻撃方法を使用したか (実際には単なるブルート フォース クラッキング) ではなく、高度な技術を使用したことです。 かつては数か月の作業と、世界中から集まった多くの人手とリソースを必要としていたこのようなプロジェクトが、今ではレンタルしたコンピュータ リソースを使用して 1 人で数分で、わずか 2 ドルで完了できるようになりました。彼はそのわずかな資金で、非常に強力なグラフィック プロセッサを多数レンタルし、Cuda-Multiforcer を使用してコードを解読しました。 詳細な説明は次のとおりです。 現在、Amazon EC2 は「クラスター GPU インスタンス」と呼ばれるものを提供しています。これは、2 つの NVIDIA Tesla「Fermi」M2050 GPU のパワーを提供する Amazon クラウドのインスタンスです。正確な仕様は次のとおりです。
GPU はパスワードを解読するための最良のハードウェア アクセラレータとして知られているため、試してみることにしました。このインスタンス タイプを使用して SHA1 ハッシュを解読する速度はどのくらいでしょうか? CUDA-Multiforce を使用すると、パスワードの長さが 1 ~ 6 のこのファイルからすべてのハッシュをわずか 49 分で解読できました (ちなみに、1 時間のコストは 2.10 ドルです)。
これは、パスワード ハッシュ用の SHA1 が非推奨であることをもう一度示すだけです。もう使用しないでください。代わりに、scrypt や PBKDF2 などを使用してください。これらのマシンのクラスター全体が (Amazon のおかげで、今では誰でも簡単に実行できます) パスワードを解読することを想像してみてください。かなり快適です。大規模なパスワード クラッキングが誰にとっても可能になります。 時間ができたら、AWS-API を使用して、事前設定された AMI でオンデマンドのパスワードクラッキングインスタンスを起動するツールを作成します。RSS または Twitter で最新情報をお待ちください。 インストール手順: 私は Amazon から提供された「Cluster Instances HVM CentOS 5.5 (AMI Id: ami-aa30c7c3)」マシン イメージを使用しました (CUDA サポートが組み込まれている唯一のイメージだったのでこのイメージを選択しました)。インスタンス タイプとして「Cluster GPU (cg1.4xlarge, 22GB)」を選択しました。インスタンスを起動して SSH で接続したら、クラッカーをインストールして続行できます。 私は、ソースが入手可能な最新バージョンである「CUDA-Multiforcer」のバージョン 0.7 をインストールすることにしました。これをコンパイルするには、まず「GPU Computing SDK コード サンプル」をダウンロードする必要があります。
#p# 次に、g++ コンパイラをインストールする必要があります。
次のステップは、SDK サンプルのライブラリをコンパイルすることです。
次に、CUDA-Multiforcer をダウンロードしてコンパイルします。
CUDA-MultiforcerのMakefileはそのままでは動作しないので、それを開いて次の行を見つける必要があります。
CCFILES を LINKFLAGS に置き換えて、行を次のようにします。
そして、make と入力します。すべてがうまくいけば、今すぐに ~/NVIDIA_GPU_Computing_SDK/C/bin/linux/release/CUDA-Multiforcer ファイルが作成されているはずです。次のようにして、Multiforcer を試すことができます。
おめでとうございます。これで、Amazon EC2 インスタンス上で実行される、完全に機能する CUDA ベースのハッシュクラッカーが完成しました。 【編集者のおすすめ】
|
<<: Java ガベージ コレクション アルゴリズムの紹介
>>: ハッシュアルゴリズムに基づくMySQLテーブルパーティション
石油とガスの生産は世界で最も危険な仕事の一つです。石油掘削、掘削作業、保守テストなどの作業により、毎...
ほとんどの人にとって、あるオブジェクトを別のオブジェクトの上に重ねることは簡単な作業です。しかし、最...
ファーウェイは最近、「自動運転ネットワークソリューション白書」を発表しました。これは、将来のネットワ...
ご存知のとおり、森林火災は世界の8大自然災害の一つであり、森林の安全に対する脅威です。平均すると、世...
Facebook は効果的な人工知能について私たちに多くのことを教えてくれます。最近のガートナー社の...
ああ、あの時のビデオテープが本当にあればよかったのに!ジェームズ・コミー氏は6月8日、上院情報委員会...
ここ数年、自動運転車に対する熱狂が高まっています。これは確かに合理的です。自動運転車は、燃費の向上、...
AIはこれまで3つの発展の波を経験してきました。最初の2つの波は当時の技術環境やその他の理由により...
過去 10 年間で、自然言語処理の分野は、単純なニューラル ネットワーク計算と大規模なトレーニング ...
この記事はAI新メディアQuantum Bit(公開アカウントID:QbitAI)より許可を得て転載...
量子コンピュータの出現は、コンピュータ分野に多くの進歩をもたらしました。量子コンピュータ上で実行され...