Brute force cracking u oblaku
Vijesti - Sigurnost
Autor IP // Ponedjeljak, 30 Studeni 2009 10:48

Hacklab01 - Vijesti o racunalnoj sigurnostiOblak (a.k.a. cloud computing) je omogućio mnoge zanimljive projekte, tj. omogućio razvojnim programerima diljem svijeta da koriste ogromne količine računalne snage, bez kupovine skupog hardware-a. Čim se spominje velika računalna snaga, svakom sa sigurnošću na pameti javlja se ideja password crackinga. Tako je firma ElectricAlchemy izvršila PGP brute force na ZIP datoteci, u sklopu servisa prema jednom od njihovih klijenata. Koristili su Amazonov EC2 oblak i Elcomsoft-ov Distributed Password Recovery software. Rezultati? Skupi :)

ElectricAlchemy je na svom blogu objavio proceduru koju su koristili: http://news.electricalchemy.net/2009/10/cracking-passwords-in-cloud.html
Analizu rezultata možete vidjeti ovdje: http://news.electricalchemy.net/2009/10/password-cracking-in-cloud-part-5.html

Zanimljivo je spomenuti da je na ovogodišnjem BlackHat-u pokazano kako se može zaobići sustav naplate na Amazonovom EC2, kao i dobivanje većih resursa - besplatno.
Uz takav napad na EC2, password cracking u vrlom malom vremenskom roku i nije tako skup.
Više o EC2 slabostima ovdje: http://www.sensepost.com/blog/3797.html

 

Program

Forum

Tko je online

Nitko
Zadnja izmjena: 01-02-2012 19:15.