|
Vijesti
|
|
Autor IP
//
Ponedjeljak, 30 Studeni 2009 10:48
|
|
Oblak (a.k.a. cloud computing) je omogućio mnoge zanimljive projekte, tj. omogućio razvojnim programerima diljem svijeta da koriste ogromne količine računalne snage, bez kupovine skupog hardware-a. Čim se spominje velika računalna snaga, svakom sa sigurnošću na pameti javlja se ideja password crackinga. Tako je firma ElectricAlchemy izvršila PGP brute force na ZIP datoteci, u sklopu servisa prema jednom od njihovih klijenata. Koristili su Amazonov EC2 oblak i Elcomsoft-ov Distributed Password Recovery software. Rezultati? Skupi :)
ElectricAlchemy je na svom blogu objavio proceduru koju su koristili: http://news.electricalchemy.net/2009/10/cracking-passwords-in-cloud.html Analizu rezultata možete vidjeti ovdje: http://news.electricalchemy.net/2009/10/password-cracking-in-cloud-part-5.html
Zanimljivo je spomenuti da je na ovogodišnjem BlackHat-u pokazano kako se može zaobići sustav naplate na Amazonovom EC2, kao i dobivanje većih resursa - besplatno. Uz takav napad na EC2, password cracking u vrlom malom vremenskom roku i nije tako skup. Više o EC2 slabostima ovdje: http://www.sensepost.com/blog/3797.html |