Trådløs sikkerhed kan være en illusion

Russiske Elcomsoft har udviklet et program som kan knække WPA og WPA2 nøgler op til 100 gange hurtigere ved at bruge grafikkort fra Nvidia til de tunge beregninger.

Det russiske firma Elcomsoft er kendt for at sælge password-knækkere som hjælper hvis du har »glemt« dit kodeord. Elcomsofts programmer bruger den gamle og meget regnetunge brute-force-metode, der afprøver alle tænkelige kombinationer af tal og bogstaver indtil den rigtige er fundet.

Nu er Elcomsoft klar med et nyt program som knækker de WPA og WPA2 nøgler, der bruges til at beskytte den krypterede trafik i trådløse netværk.

Det er ikke nogen nyhed, at krypteringsnøglerne kan knækkes med brute force-metoden. Men det er normalt ganske urealistisk, fordi det kræver alt for meget tid. Det vil normalt kræve flere år at arbejde sig gennem alle kombinationsmulighederne. Men Elcomsofts program er i stand til at udnytte grafikkort fra Nvidia til at knække koderne.

Med to GTX 280 kort i maskinen kan nøglerne knækkes 100 gange hurtigere end det er muligt, hvis man kun bruger cpu'en. Selv en bærbar computer med et NVIDIA GeForce 8800M eller 9800M kort kan nu knække koderne 10-15 gange hurtigere.

Elcomsofts software giver desuden mulighed for at forbinde flere hundrede computere i et netværk og trække på den samlede regnekraft for at knække koderne.

Og dermed bliver for alvor interessant at anvende programmet i en angrebssituation, selvom Elcomsoft selv hævder at det skal bruges til at »teste« sikkerheden i firmanetværk.

WPA og WPA2 bliver ellers regnet som væsentligt mere sikre end forgængeren, WEP, der forholdsvis nemt kan knækkes. Men Elcomsofts seneste program viser, at det kan være nødvendigt at tilføje endnu et sikkerhedslag i form af et VPN for at være helt på den sikre side.

Men den russiske software er også en tydelig demonstration af, hvor meget regnekraft der ligger gemt i dagens grafikkort. Regnekraft, som i øjeblikket kun udnyttes til spil.

Det ventes at flere og flere programmer vil begynde at udnytte grafikkortenes enorme kapacitet til at gennemføre krævende beregninger.

Samtidig arbejder både Intel og AMD på at smelte cpu og gpu (grafik-processor) sammen i én enhed, så alle programmerne kan udnytte den ekstra regnekraft.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere






Computerworld
Test af monster-tablet: Det er den skøreste og mærkeligste computer, som jeg har testet i lang tid – men jeg vil nu gerne have den alligevel