Abo
  • IT-Karriere:

PGP-Disk-Passwörter mit der Grafikkarte schneller knacken

Elcomsoft Distributed Password Recovery (EDPR) in neuer Version

Die Entschlüsselungssoftware Elcomsoft Distributed Password Recovery (EDPR) wurde um GPU-Beschleunigung für PGP-Disk-Passwörter erweitert. Der Zugriff auf PGP-verschlüsselte Partitionen mittels Brute-Force-Angriff soll so deutlich schneller gelingen - was aber bei starken Passwörtern laut Elcomsoft kein Grund zur Sorge ist.

Artikel veröffentlicht am ,

ElcomSoft Distributed Password Recovery wurde bereits 2007 um CUDA-Unterstützung erweitert und kann damit Grafikkarten ab der Geforce-8-Serie bis hoch zu professionellen Lösungen wie Quadro und Tesla für Berechnungen verwenden. EDPR kann CUDA unter 32-Bit- und 64-Bit-Versionen von Windows XP, Windows Server 2003 und Windows Vista verwenden.

Stellenmarkt
  1. mWGmy World Germany GmbH, Köln
  2. Impactory GmbH, Darmstadt (Home-Office)

Zwar wird GPU-Beschleunigung noch nicht bei allen von EDPR berücksichtigten Dokumenten- und Verschlüsselungsarten unterstützt. Mittlerweile kann die Software mit Nvidia-Grafikchips jedoch die Wiederherstellung von Windows-Log-ins (LM/NTLM), MD5, WPA/WPA2-PSK, MS Office 2007 und neuerdings auch PGP Disk beschleunigen. ATI Stream und damit Radeon-Grafikchips werden hingegen weiterhin nicht unterstützt.

"Effiziente Passwortwiederherstellung erfordert stark parallele Berechnungen, die keine moderne CPU leisten kann", heißt es seitens Elcomsoft. Selbst eine einzelne Geforce GTX 285 würde um ein Vielfaches schneller sein als aktuelle Quad-Core-CPUs von Intel, wenn es darum gehe, Klartextpasswörter von PGP-Disk-Partitionen wiederherzustellen.

Noch deutlicher würde der Unterschied, wenn bis zu vier Geforce-295-Grafikkarten im SLI-Verbund zusammen die Rechenaufgaben übernehmen. Auch im Vergleich zu ab 4.000 US-Dollar erhältlicher Spezialhardware wie etwa FPGAs von Xilinx würde sich eine 100-Dollar-Geforce-Grafikkarte gut schlagen. Wer etwas mehr Geld bezahlt, könne zudem mit einer Geforce GTX 295 eine Xlinx-basierte Lösung übertrumpfen - und 40.000 statt 27.000 128-Bit-Passwörter pro Sekunde testen.

EDPR kann zudem vernetzt in einem Cluster aus bis zu 10.000 Workstations mit je bis zu vier Grafikkarten arbeiten. Außerdem können bis zu 64 CPUs oder CPU-Kerne pro Rechner genutzt werden. Dennoch sieht Elcomsoft-Chef Vladimir Katalov die PGP-Festplattenverschlüsselung auf Basis von 128-Bit- und 256-Bit-AES bei aktuellem Stand der Technik als weiterhin sicher an. "PGP-Schutz war immer und ist immer noch sicher. Wir garantieren keine erfolgreiche Wiederherstellung von PGP-verschlüsselten Daten, insbesondere nicht wenn ein starkes Passwort genutzt wurde." PGP-Nutzer sollten deshalb darauf achten, ihre privaten und geschäftlichen Daten mit langen und sicheren Passwörtern zu schützen - vergessen sollten sie sie dann aber nicht.

Eine EDPR-Lizenz für bis zu 20 Clients kostet 599 Euro. Für bis zu 100 Clients sind es 1.199 Euro, für bis zu 500 Client 2.399 Euro, für bis zu 2.500 Clients 4.999 Euro und bei mehr als 2.500 Clients muss bei Elcomsoft bezüglich des Preises angefragt werden.



Anzeige
Hardware-Angebote
  1. 64,90€ (Bestpreis!)
  2. (u. a. beide Spiele zu Ryzen 9 3000 oder 7 3800X Series, eines davon zu Ryzen 7 3700X/5 3600X/7...
  3. 279,90€
  4. (reduzierte Überstände, Restposten & Co.)

Swordfish 24. Apr 2009

Siehe obenstehendes Posting für "smalltalk". Das dürfte die Unklarheiten...

Swordfish 23. Apr 2009

One Time Pad ist nur sicher, wenn es sich um sinnlose Bitkombinationen handelt. Auf...


Folgen Sie uns
       


Lenovo Ideapad S540 - Hands on (Ifa 2019)

Das Ideapad S540 hat ein fast unsichtbares Touchpad, das einige Schwierigkeiten bereitet. Doch ist das Gerät trotzdem ein gutes Ryzen-Notebook? Golem.de schaut es sich an.

Lenovo Ideapad S540 - Hands on (Ifa 2019) Video aufrufen
Pixel 4 im Hands on: Neue Pixel mit Dualkamera und Radar-Gesten ab 750 Euro
Pixel 4 im Hands on
Neue Pixel mit Dualkamera und Radar-Gesten ab 750 Euro

Nach zahlreichen Leaks hat Google das Pixel 4 und das Pixel 4 XL offiziell vorgestellt: Die Smartphones haben erstmals eine Dualkamera - ein Radar-Chip soll zudem die Bedienung verändern. Im Kurztest hinterlassen beide einen guten ersten Eindruck.
Ein Hands on von Tobias Költzsch

  1. Live Captions Pixel 4 blendet auf dem Gerät erzeugte Untertitel ein
  2. Google Fotos Pixel 4 kommt ohne unbegrenzten unkomprimierten Fotospeicher

Cyberangriffe: Attribution ist wie ein Indizienprozess
Cyberangriffe
Attribution ist wie ein Indizienprozess

Russland hat den Bundestag gehackt! China wollte die Bayer AG ausspionieren! Bei großen Hackerangriffen ist oft der Fingerzeig auf den mutmaßlichen Täter nicht weit. Knallharte Beweise dafür gibt es selten, Hinweise sind aber kaum zu vermeiden.
Von Anna Biselli

  1. Double Dragon APT41 soll für Staat und eigenen Geldbeutel hacken
  2. Internet of Things Neue Angriffe der Hackergruppe Fancy Bear
  3. IT-Security Hoodie-Klischeebilder sollen durch Wettbewerb verschwinden

Funkstandards: Womit funkt das smarte Heim?
Funkstandards
Womit funkt das smarte Heim?

Ob Wohnung oder Haus: Smart soll es bitte sein. Und wenn das nicht von Anfang an klappt, soll die Nachrüstung zum Smart Home so wenig aufwendig wie möglich sein. Dafür kommen vor allem Funklösungen infrage, wir stellen die gebräuchlichsten vor.
Von Jan Rähm

  1. Local Home SDK Google bietet SDK für Smarthomesteuerung im lokalen Netzwerk
  2. GE Smarte Lampe mit 11- bis 13-stufigem Resetverfahren
  3. IoT Smart Homes ohne Internet, geht das? Ja!

    •  /