Представлен способ взлома MS-CHAPv2, по трудоёмкости идентичный подбору DES

31 июля 2012 года

На конференции DEFCON был представлен (Архивная копия от 16 марта 2016 на Wayback Machine) способ существенного ускорения подбора ключа аутентификации протокола MS-CHAPv2, получившего распространение в PPTP VPN. Представленный метод позволяет одновременно подбирать все три части ключа, что сводит трудоёмкость взлома MS-CHAPv2 (PPTP + MS-CHAPv2 + MPPE) к взлому DES и позволяет на специально оптимизированном оборудовании подобрать параметры аутентификации не более чем за сутки.

В настоящее время в сети уже запущен платный сервис, который обязуется за $200 в течение суток подобрать ключ по перехваченной сниффером начальной последовательности MS-CHAPv2. Для взлома используется 4U-сервер от Pico Computing, укомплектованный 8 картами по 6 чипов Virtex-6 на каждой (всего 48 чипов), в каждом чипе реализовано по 40 fully-pipelined ядер DES, работающих на тактовой частоте 450 MHz (максимальное время подбора 2^56/(450*40*48*10^6*3600) = 23.17 часа).

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Представлен способ взлома MS-CHAPv2, по трудоёмкости идентичный подбору DES», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.