Представлен способ взлома MS-CHAPv2, по трудоёмкости идентичный подбору DES

Материал из Викиновостей, свободного источника новостей

31 июля 2012 года

На конференции DEFCON был представлен (Архивная копия от 16 марта 2016 на Wayback Machine) способ существенного ускорения подбора ключа аутентификации протокола MS-CHAPv2, получившего распространение в PPTP VPN. Представленный метод позволяет одновременно подбирать все три части ключа, что сводит трудоёмкость взлома MS-CHAPv2 (PPTP + MS-CHAPv2 + MPPE) к взлому DES и позволяет на специально оптимизированном оборудовании подобрать параметры аутентификации не более чем за сутки.

В настоящее время в сети уже запущен платный сервис, который обязуется за $200 в течение суток подобрать ключ по перехваченной сниффером начальной последовательности MS-CHAPv2. Для взлома используется 4U-сервер от Pico Computing, укомплектованный 8 картами по 6 чипов Virtex-6 на каждой (всего 48 чипов), в каждом чипе реализовано по 40 fully-pipelined ядер DES, работающих на тактовой частоте 450 MHz (максимальное время подбора 2^56/(450*40*48*10^6*3600) = 23.17 часа).

Источники[править]


Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Представлен способ взлома MS-CHAPv2, по трудоёмкости идентичный подбору DES», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.