PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : WPA Cracking 10.000-mal schneller



Hank
12.10.08, 21:18
Der Sicherheitsaspekt bei einer kabellosen Internet-Verbindung (WLAN) ist seit jeher ein heftig diskutierter Bereich. Wer aktuell eine kabellose Verbindung ohne VPN-Tunnel benutzt, dem wird häufig zu einer WPA2-Verschlüsselung geraten. Einer Gruppe von IT-Sicherheitsexperten ist es nun gelungen, eine Methode zu entwickeln, um WPA2-Passwörter wesentlich schneller zu "cracken". Als maßgeblichen Faktor dafür wurde ausgerechnet der technische Fortschritt von Grafikkarten angegeben.

In dem veröffentlichten Bericht ist die Rede davon, dass WLAN nun ein wirklich ernst zu nehmendes Sicherheitsproblem, trotz der modernen Verschlüsselungsverfahren, hat. Eine Gruppe von russischen Sicherheitsforschern ist zu dieser Erkenntnis gelangt. Sie haben sich im Rahmen der Untersuchung der Technik modernster NVidia Grafikkarten bedient und konnten somit die "Passwort-Wiederherstellung" um das 10.000-fache beschleunigen. In ihren Augen ist es nun amtlich, dass sowohl WPA und WPA2 nicht mehr ausreichen, um eine kabellose Verbindung zu sichern.

Besonders weitreichend könnten die Gefahren für Unternehmen sein, in denen eine kabellose Internetverbindung für die Übertragung von Unternehmensdaten verwendet wird, heißt es. Wer bislang noch keine gesicherte Verbindung mittels VPN-Tunnel verwendet hat, sollte dies gründlich überdenken und die Verwendung eines Selbigen ernsthaft in Betracht ziehen.

"Es handelt sich um einen Durchbruch hinsichtlich der Brute-Force Entschlüsselung von WiFi-Signalen. Unsere Beobachtungen und die tiefgehenden Experimente beweisen, dass man sich besonders als Firma nicht mehr auf die momentan gängigen Verschlüsselungsstandards verlassen kann. Eine Tatsache, die gewiss auch für Privatpersonen relevant sein dürfte. Unsere Empfehlung ist klar der Griff zu einer vollständig verschlüsselten VPN-Verbindung. Nur so kann eine WLAN-Verbindung ausreichend geschützt verwendet werden", sagte David Hobson von Global Secure Systems.

WPA2 CrackingDie Brute-Force Entschlüsselung von WPA/2 durch das sogenannte "Parallel Processing" habe in der Vergangenheit den theoretischen Horizont des Möglichen dargestellt. In manchen Ausnahmefällen sei dieses Verfahren in Kreisen der Regierung angewendet worden. Durch die fortgeschrittene Technik der Grafikkarten von NVidia hat sich diese Thematik allerdings grundsätzlich verändert. Von nun an soll es auch auf einem Standard-Heimrechner möglich sein, die Entschlüsselung in Rekordzeit zu vollziehen. Die Empfehlung der Experten ist die Verwendung eines VPN-Tunnels, sowohl in Unternehmen als auch bei Heimanwendern.

gulli

NewUser 2K2
13.10.08, 13:18
10.000 mal schneller ist etwas übertrieben :)
Es ist 'nur' ca. 100 mal schneller, wobei man davon ausgeht dass das mit wpa/tkip nicht funktioniert.

[xxxxxxxxxxxxxxxxxxxxxxx

http://www.elcomsoft.de/news/269.html

Edit: Das mit Heise war mir nicht bewußt, sorry ....

Hank
13.10.08, 13:28
10.000 mal schneller ist etwas übertrieben :)
Es ist 'nur' ca. 100 mal schneller, wobei man davon ausgeht dass das mit wpa/tkip nicht funktioniert.
xxxxxxxxxxx
http://www.elcomsoft.de/news/269.html

Da ist der Autor wohl ein wenig übers Ziel hinausgeschossen.
10.000 % schneller als vorher, aber immerhin.

gnappoman
20.12.08, 22:19
I think using the calculation power of a Playstation 3 would be MUCH better, for this kind of things..

Pluto7
20.12.08, 23:23
I think using the calculation power of a Playstation 3 would be MUCH better, for this kind of things..

Für die nicht übersetzungsfähigen:

Ich denke die Rechenpower einer Playstation 3 würde für diese Dinge viel besser geeignet sein. (wegen des Cell Prozessors und des NVIDIA RSX...)


Ich persönlich glaube aber eher, das ein Home PC mit einer neuen Cuda / Physx oder Stream Grafikkarte hier deutlich mehr Power hat. Letztendlich ist es aber erschreckend und erstaunlich zugleich, wie viel Power möglich wäre, wenn sie nur anständig unterstützt / programmiert wird. Wir bräuchten mehr Programmierer für die neue GPU Unterstützung, dann hätte man bei vielen Sachen einen deutlichen Performancezuwachs.
Interessant auch, das wohl letztendlich wieder VPN des Lösungs Hilfe ist.