Thread perlmonks (33 answers)
Opened by LanX- at 2009-07-30 01:47

Taulmarill
 2009-08-02 13:39
#123819 #123819
User since
2004-02-19
1750 Artikel
BenutzerIn

user image
Kommt wie gesagt auf den verwendeten Algorithmus an, der die Hashes erzeugt. Ich habe mir das mal spaßeshalber für MD5 angeschaut, da es dafür die meisten Programme gibt. Soweit sich das im Internet recherchieren lässt, sind hier mit Unterstützung moderner Grafikkarten 500.000.000 Passworte pro Sekunde prüfbar. Wenn ich alle Passwörter von acht Zeichen länge überprüfen will, und alle druckbaren ASCII-Zeichen einbeziehe, komme ich damit auf 6.095.689.385.410.816 zu prüfende Passwörter, was dann 141 Tage dauern würde. Das alles wird nur um einiges länger, wenn man andere Algorithmen benutzt. Das einzige Programm, welches ich finden konnte, das SHA-1 Hashes mit GPUs Brute-Forcen kann, ist dort um den Faktor 4 langsamer als bei MD5.

Wenn man die Möglichkeiten hat, sich 100 Rechner mit modernen (=teuren) Grafikkarten hinzustellen, ist das wohl wirklich in ein paar Tagen machbar. Realistischer dürfte wohl sein, dass demnächst Botnetzte mit entsprechender Software ausgestattet werden.
$_=unpack"B*",~pack"H*",$_ and y&1|0& |#&&print"$_\n"for@.=qw BFA2F7C39139F45F78
0A28104594444504400 0A2F107D54447DE7800 0A2110453444450500 73CF1045138445F4800 0
F3EF2044E3D17DE 8A08A0451412411 F3CF207DF41C79E 820A20451412414 83E93C4513D17D2B

View full thread perlmonks