Radeon-GPU-Cluster knackt Passwörter in kürzester Zeit - wie sicher ist Ihres?

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Radeon-GPU-Cluster knackt Passwörter in kürzester Zeit - wie sicher ist Ihres?

Im Rahmen der Passwords^12-Konferenz demonstrierte Jeremi Gosney einen Cluster mit insgesamt 25 Radeon-GPUs in fünf 4U-Servern, welcher innerhalb weniger Minuten selbst längere Passwörter knackt.

[size=-2]Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Thread zu veröffentlichen und NICHT im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt. Sollten Sie Fehler in einer News finden, schicken Sie diese bitte an online@pcgameshardware.de mit einem aussagekräftigen Betreff.[/size]


lastpost-right.png
Zurück zum Artikel: Radeon-GPU-Cluster knackt Passwörter in kürzester Zeit - wie sicher ist Ihres?
 
AW: Radeon-GPU-Cluster knackt Passwörter in kürzester Zeit - wie sicher ist Ihres?

Interessanter Artikel.
Hat man bei der Menge an Grakas direkt aneinander wie im Bild nicht Temp-Probleme?

Folie 6 ist auch gut:
Nachteile von Virtual OpenCL:

-Läuft nur unter 64Bit-Linux (ist das wirklich ein Nachteil?)

Und bei 25 GPUs "nur" 7KW Verbrauch, da hätte ich mehr erwartet.
 
AW: Radeon-GPU-Cluster knackt Passwörter in kürzester Zeit - wie sicher ist Ihres?

Boah dass soll mal BF3 berechnen xD Aber glaube das geht nicht. :ugly:
 
AW: Radeon-GPU-Cluster knackt Passwörter in kürzester Zeit - wie sicher ist Ihres?

Tja, das die Computing power von den Keplers eher bescheiden ist, ist ja bekannt. Allerdings sollte Passwörter-Knacken nicht der Grund für eine Umsatzsteigerung von Radeons sein!
 
AW: Radeon-GPU-Cluster knackt Passwörter in kürzester Zeit - wie sicher ist Ihres?

Aber ob das unbedingt was bringt? Welcher Server erlaubt denn heute noch unbegrenzt falsche Passworteingaben, ohne Zwangspausen dazwischen. Und selbst wenn er das noch tut: Reagiert der wirklich so schnell, das man diese enorme Rechenkraft ausfahren könnte? Neulich im Ängste schürenden Staatsfernsehen haben die auch wieder gezeigt, wie schnell man doch Passwörter knacken könnte. Dazu haben sie es in ein Programm eingegeben und es solange arbeiten lassen, bis man es raushatte. Die erschreckende Erkenntnis des Berichts: Selbst vermeintlich sichere Passwörter sind in Minuten nach dem zigtausendsten Versuch geknackt. Aber wie realistisch ist das?
 
AW: Radeon-GPU-Cluster knackt Passwörter in kürzester Zeit - wie sicher ist Ihres?

Wer so eine Armada an GPUs dafür verwendet, möchte damit sicher nicht irgendein email-passwort knacken ;)

Hier geht es um den generellen Zugriff auf ein Netzwerk/Admin-Account.

Interessant: Security Nirvana: FAQ - passwords

Jo, wer braucht bei so ner Rechenleistung schon LinkedIn Kennwörter???

Sowas wird genutzt, um den nächsten PSN Hack zu meistern. :D

Ich denke mal das meine Standard KWs da auch nicht lang halten. ~24 Zeichen von einem Satz in l33t Convertiert zum merken. :D
 
AW: Radeon-GPU-Cluster knackt Passwörter in kürzester Zeit - wie sicher ist Ihres?

Aber ob das unbedingt was bringt? Welcher Server erlaubt denn heute noch unbegrenzt falsche Passworteingaben, ohne Zwangspausen dazwischen.[...]

Soweit ich das verstanden habe, dient das Teil ja hauptsächlich dazu bereits erbeutete, kodierte Passwort-Dateien zu entschlüsseln. An einzelne Konten wird man sich damit nicht ran machen.
 
AW: Radeon-GPU-Cluster knackt Passwörter in kürzester Zeit - wie sicher ist Ihres?

Irgendwie steht nichts zur Komplexität der verwendeten Passwörter. Wenn es nur um simple Password Hashes geht, wie bei SHA1 und MD5, frage ich nach dem Sinn des ganzen?!
 
AW: Radeon-GPU-Cluster knackt Passwörter in kürzester Zeit - wie sicher ist Ihres?

Die Bedeutung des ganzen ist mir noch nicht so ganz klar.

Gilt dies zb auch für projektdaten von Firmen die durch truecrypt gesichert wurden?

Dies galt bis vor kurzem noch überaus sicher insofern das Passwörter lang und mit Sonderzeichen und zahlen versehen war.

Wenn solche Datenträger meines Firma also mal verloren gehen ist also in Tagen der Inhalt evtl entschlüsselt? O_o
 
AW: Radeon-GPU-Cluster knackt Passwörter in kürzester Zeit - wie sicher ist Ihres?

Das ganze is ja nix neues, gibt ja hier im Forum irgendwo en Benchmarkthread wo man seiner GPU Zugucken kann, wie sie in net mal einer Minute en 8-Stelliges PW aus em MD5-Hash rausholt :D
 
AW: Radeon-GPU-Cluster knackt Passwörter in kürzester Zeit - wie sicher ist Ihres?

Soweit ich das verstanden habe, dient das Teil ja hauptsächlich dazu bereits erbeutete, kodierte Passwort-Dateien zu entschlüsseln. An einzelne Konten wird man sich damit nicht ran machen.

So sehe ich das auch. Es werden ja nur Hashes erwähnt, keine einfachen Brute-Force-Angriffe. Diese wären auch mit solch einem Maschinchen nicht wirklich sinnvoll umzusetzen. Robert Graham hat sich damals übrigens auch an den LinkedIn-Daten versucht und einen netten Blog dazu eingerichtet. Errata Security: LinkedIn vs. password cracking In einem der Diagramme dort macht er auch nochmals deutlich, dass die Steigerung der Rechenleistung bei Brute-Force den exponentiellen Anstieg des Aufwand bei langen Passwörtern kaum kompensieren kann.
 
AW: Radeon-GPU-Cluster knackt Passwörter in kürzester Zeit - wie sicher ist Ihres?

Bischen spät mit der News. Stand schon gestern oder sogar vorgestern auf Heise.

Trotzdem sehr Spannend, was die Leute sich alles ausdenken.
 
AW: Radeon-GPU-Cluster knackt Passwörter in kürzester Zeit - wie sicher ist Ihres?

Brute-Force mit klassischen Mitteln ist relativ einfach mit langen Passwörtern beizukommen, schon 12 Stellen reichen aus, um auch die schnellsten Cluster so lange arbeiten zu lassen, dass ein Angriff unproduktiv wird, sofern das PW nicht im Wörterbuch steht ;)

Sollten man in den nächsten Jahrzehnten allerdings in der Lage sein mehr als nur vier oder fünf Quanten miteinander über längere Zeiträume kontrolliert zu verschränken (ich meine das bisherige Maximum waren ganze 8 über einige µs), ist das Zeitalter klassischer Verschlüsselungsmethoden sowieso zu Ende.
 
AW: Radeon-GPU-Cluster knackt Passwörter in kürzester Zeit - wie sicher ist Ihres?

Tjo, damit braucht man jetzt keine 1000 Jahre, sondern vielleicht 500 Jahre um ein 128-Bit Passwort zu knacken. ;)
 
Zurück