Skupina sigurnosnih stručnjaka napravila je super računalo koje u minuti može razbiti snažnu lozinku korištenjem “brute force” napada. Super računalo sastoji se od pet povezanih poslužitelja koji sadrže 25 AMD Radeon grafičkih kartica, a za razbijanje lozinki koristi HashCat program. Otkrivanje lozinki demonstrirao je sigurnosni stručnjak Jeremi Gosney na konferenciji Passwords^12 u Oslu. Demonstracijom se željelo pokazati da je moguće vrlo brzo razbiti snažne lozinke zaštićene Microsoftovim NTLM “hash” algoritmom koji se koristi na Windows sustavima. Računalo je na temelju kriptografskog sažetka uspjelo otkriti Windows XP lozinku od 14 znakova za samo šest minuta. Glavni uzrok ranjivosti NTLM algoritma je dijeljenje lozinke u dva niza znakova prije kreiranja kriptografskog sažetka. Time se lozinka od 14 znakova dijeli u dva dijela od sedam znakova što ju čini ranjivijom od lozinke od osam znakova šifrirane nekim sigurnijim algoritmom. Za razbijanje lozinke od osam znakova ovom super računalu je potrebno nešto više od pet sati.
$downloadlink = get_field('download_link'); ?>Demonstrirano razbijanje NTLM lozinki
Izvor: The Register