dimarts, 4 de desembre del 2007

Més cracking de passwords: La PS3


Els potents microprocrocessadors de Sony de la Playstation 3 tenen un altre ús: el cracking de contrasenyes.

L'investigador Nick Breese afirma haver utilitzat la consola de jocs, per al cracking de contrasenyes a una velocitat 100 vegades superior al hardware que Intel és capaç.

Breese, consultor de Seguretat de Assessment.com ha presentat les seves conclusions a la Kiwicon hacker conference de Wellington de Nova Zelanda.

"De sobte, hem obtingut un augment massiu de cracking criptogràfic". "Contrasenyes es tarden ara 2 dies amb la PS3, cosa que abans es tardava en setmanes".

La rapidesa es fonamental en front la "força bruta" en el cracking de contrasenya, que es basa en adivinar totes les possibles combinacions dels caràcters que formen la contrasenya.

L'accelerat de les contrasenyes d'arxius específics d'Office, pdf, zip, Lotus Notus és molt gran. Però d'altres es gestionen amb més seguretat i no hi haurà un increment de velocitat significatiu.

Segons Breese les contrasenyes de 8 caràcters Linux encara estan poden descansar a no ser que el cracker tingui accés a mil PS3 i esperi uns dies.

PS3 també pot usar-se per trencar esquemes d'encriptació bàsics. Tal com diu Breese, el SSL (Secure Socket Layer) de 128-bits que assegura les transaccions bancàries en línia, accelerarà els atacs però encara no està clar que es trencarà.

La consola de jocs és perfecta per la ruptura de contrasenyes per què els chips utilitzats per l'optimització dels càlculs eren models 3-D. Les tècniques de computació en el cracking de contrasenyes són similars.

Breese espera que la seva investigació permeti adoptar mesures que fortaleixin mesures de seguretat de contrasenyes.