Şifre kırmanın yeni yöntemi: GPU kullanmak

CHIP Online
17-01-2009, 14:30   |  #1  
CHIP Online avatarı
OP www.chip.com.tr
Teşekkür Sayısı: 26
36,771 mesaj
Kayıt Tarihi:Kayıt: Oca 2004

Hacker'lardan kablosuz ağ şifrelerini kırmak için yeni yazılım: Bu kez GPU'nun gücünü kullandılar!

Okumak için: https://www.chip.com.tr/konu/Sifr ... ullanmak_10530.html

Kablosuz ağınız için en iyi güvenlik önlemlerini öğrenmek için tıklayın.

Bugünlerde iyi bir oyun oynamak için gelişmiş işlemcilere sahip ekran kartları neredeyse mecburi hale geldi. Pek çok kullanıcı, grafik işleme birimi yani GPU'su sağlam ekran kartları için hatırı sayılır rakamlar ödüyorlar. Fakat herkes GPU'yu oyun oynamak için kullanmıyor. Yeni geliştirilen bir yazılım, giderek artan GPU'ların gücünün şifre kırmak için de kullanılabileceğini ortaya koydu. Elcomsoft Wireless Security Auditor adlı yazılım, kablosuz ağların şifrelerini deneme yanılma yöntemi ile kırmak için özel bir de sözlük kullanıyor. Aslında son derece ilkel bir yöntem olan deneme yanılma metodunda, şifre kırıcı program sözlükteki tüm kelimeleri teker teker deneyerek, doğru olanı tutturmaya çalışıyor.

Her ne kadar yöntem eski ve çok da etkili olmasa da, yine de GPU kullanımı bu unutulmaya yüz tutmuş şifre kırma yöntemini yeniden gündeme getirmeyi başardı. Çünkü örneğin Intel Core 2 Quad Q6600 işlemci bu yöntemle saniyede 1100 şifre deneyebilirken, Radeon HD 4870'den faydalanan bu yazılım saniyede 16.000 şifre deneyebiliyor. Eğer kullanılan ekran kartı NVIDIA Tesla S1070 gibi daha gelişmiş özelliklere sahipse saniyede 52.000 şifre denemek mümkün.

Diğer yandan eğer şifreniz basit bir kelimeden oluşmuyorsa çok da korkmaya gerek yok çünkü 10 karakterden oluşan güçlü bir şifreyi Radeon HD 4870 ile kırmak 2 trilyon yıl alabilir. Eğer işlemci adedini artırarak bu süreyi bir yıla indirmeyi tercih ederseniz bu kez de 1,6 milyon adet Radeon HD 4870'i aynı anda çalıştırmanız gerekli. Zayıf bir şifreyi kırmak ise şans faktörüne bağlı olarak çok daha kısa sürebilir.

Tüm konu: Şifre kırmanın yeni yöntemi: GPU kullanmak

Kaynak: www.chip.com.tr

Tartışıyoruz: Sizce bu yazılım, kablosuz ağlar için bir ne kadar büyük bir tehlike olarak kabul edilmeli?

01apachi
17-01-2009, 16:39   |  #2  
Yıllanmış Üye
Teşekkür Sayısı: 1
1,618 mesaj
Kayıt Tarihi:Kayıt: Ağu 2008

bişeye yaramaz..
because;bende kablosuz ağ yok;)))

DaRWeLL
17-01-2009, 22:29   |  #3  
Yıllanmış Üye
Teşekkür Sayısı: 0
1,851 mesaj
Kayıt Tarihi:Kayıt: Haz 2008

bencede işe yaramaz
because, çevremde bunu yapabilecek kişi yok..:)

bwhiteb
17-01-2009, 22:47   |  #4  
Yıllanmış Üye
Teşekkür Sayısı: 1
1,354 mesaj
Kayıt Tarihi:Kayıt: Eki 2008

umarım işe yaramaz Beğendim

Fattur
17-01-2009, 22:55   |  #5  
Yıllanmış Üye
Teşekkür Sayısı: 1
5,768 mesaj
Kayıt Tarihi:Kayıt: Tem 2008

Pek fazla olmaz....

Feel Good
17-01-2009, 22:57   |  #6  
Yıllanmış Üye
Teşekkür Sayısı: 0
2,688 mesaj
Kayıt Tarihi:Kayıt: Tem 2008

Bence 1% lik bir tehlike. Pek işe yarayacağını zannetmiyorum.

emrah33
17-01-2009, 23:07   |  #7  
emrah33 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 1
802 mesaj
Kayıt Tarihi:Kayıt: Eki 2008

deneme yanılma yöntemi genelde hep yanılır. onun için benim karışık şifremi 1 trilyon yıl kırmak için uğraşmaz. Ya dünyanın ömrü yetermi buna (:

Basic21
24-01-2009, 19:28   |  #8  
Üye
Teşekkür Sayısı: 0
98 mesaj
Kayıt Tarihi:Kayıt: Haz 2008

Değil 10 karakter, 20 hatta 30 karakterli(eğer mümkünse) saçma sapan hiçbir anlamı olmayan rastgele karakterlerden oluşan bir şifre kullanırım, o zaman isterlerse dünyanın en güçlü bilgisayarıyla 10 trilyon sene uğraşsınlar yine de kırmayı beceremezler.

Fatih_ARMAĞAN
24-01-2009, 19:36   |  #9  
Yıllanmış Üye
Teşekkür Sayısı: 1
2,804 mesaj
Kayıt Tarihi:Kayıt: May 2008

ne derecede yapılabilir bilemem ama karakter bazında tarama yapılması için program yada vb. bir şey yapılırsa bir kaç saat de hatta dakikalarda bile çözülebilir.

nasıl derseniz.

kelimenin tamamı için değilde her karakter için tektek tarama yapılırsa çok kısa sürebilir.

şunun şurasında alfabemizde kaç karakter varki varsayalım yabancı karakterlerde var. sn de 1100 denemeyle  en fazla bir iki saat daha fazla sürer.

Son Düzenleme: Fatih_ARMAĞAN ~ 24 Ocak 2009 19:39
Recep Baltaş
24-01-2009, 21:48   |  #10  
Recep Baltaş avatarı
CHIP Online
Teşekkür Sayısı: 8
9,635 mesaj
Kayıt Tarihi:Kayıt: Şub 2004

Bu yöntem WPA/WPA2'de ÇALIŞIYOR, hatta çok da etkili.

Bizzat kendin denedim. HD 4870 X2 ekran kartı ile yaptığım denemelerde Q6600 işlemcime göre 100 kat daha hızlı brute force yapabiliyor.

Burada min 8 max 16 haneli bir Wordlist'i kolayca işleyebilir. Fakat bu işlemi sabaha kadar yaparsanız size öyle bir elektrik faturası gelir ki tövbe edip kamu hizmeti yapmaya başlarsınız :)....

Bu arada WEP'i kırmak artık 30 sn sürüyor.

roqe
24-01-2009, 22:16   |  #11  
Yıllanmış Üye
Teşekkür Sayısı: 0
172 mesaj
Kayıt Tarihi:Kayıt: Ara 2008

Matematiksel de olsa bi ihtimal vardır her zaman olmaz demeyin...

dabbe1
26-01-2009, 14:03   |  #12  
dabbe1 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 5
2,665 mesaj
Kayıt Tarihi:Kayıt: Oca 2009

bence sorun değil backtrac gibi işletim sistemi ile kırmak zor şifre ne kadar basit okadar kolay çözülür... Alkış