• IT-Karriere:
  • Services:

Passwort-Cracker: Hashcat will jetzt auch Veracrypt knacken können

Die neue Version von Hashcat führt die bislang getrennten Versionen mit CPU- und GPU-Support zusammen. Außerdem können neue Hashes angegriffen werden.

Artikel veröffentlicht am ,
Hashcat ist in einer neuen Version erschienen.
Hashcat ist in einer neuen Version erschienen. (Bild: Golem.de)

Der Passwort-Cracker Hashcat ist in der Version 3.0 verfügbar, die zahlreiche Neuerungen bringt. Das Tool soll jetzt auch gegen Veracrypt-Container und Androids Geräteverschlüsselung eingesetzt werden können. Außerdem wurde am Backend gearbeitet, denn Hashcat, das bislang nur auf die CPU zurückgreift, wurde jetzt mit Oclhashcat zusammengeführt. Oclhashcat nutzt auch die Rechenleistung von Grafikkarten, um Angriffe zu ermöglichen.

Stellenmarkt
  1. Rödl & Partner, Nürnberg
  2. Bauerfeind AG, Zeulenroda-Triebes

Hashcat kann in der neuen Version auch gegen die Android-Full-Disk-Encryption(Samsung DEK), RAR5. Keepass 1 (AES / Twofish) und Keepass 2 (AES) eingesetzt werden. Die Zusammenführung der beiden Versionen für CPU und GPU macht die Handhabung für Nutzer deutlich einfacher, weil die verwendete Software nicht mehr je nach Angriffsziel geändert werden muss. Eine Version die nur CPU-Support bietet, wird unter dem Namen Hashcat-Legacy weitergeführt.

Angriffsmöglichkeit bedeutet nicht Verwundbarkeit

Dass das Tool jetzt auch gegen Veracrypt-Container eingesetzt werden kann, bedeutet aber nicht, dass diese einfach geknackt werden können. Nur Nutzer mit kurzen Passwörtern sind betroffen. Veracrypt versucht die Anfälligkeit für Bruteforce-Angriffe durch den Einsatz der PIM im Vergleich zum eingestellten Vorgänger Truecrypt zu verringern. Der Personal Iterations Multiplier wird bei kurzen Passphrasen automatisch hochgesetzt und erzwingt deutlich mehr Iterationen beim Erstellen des geheimen Schlüssels aus dem Passwort. Ein hoher PIM geht jedoch zu Lasten der Geschwindigkeit.

Hashcat ist Open-Source und steht unter der MIT-Lizenz. Die Software ist für Linux, Windows und MacOS verfügbar. Wer die GPU-Unterstützung nutzen will braucht AMDs Treiber ab Version 14.9, Intels OpenCL Runtime ab Version 14.2 oder den Nvidia-Treiber ab Version 346.59.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Top-Angebote
  1. 29€ (Bestpreis!)
  2. 34,99€/49,99€ (mit/ohne Spezialangebote)

daniel.ranft 04. Jul 2016

Also ich hätte auch Angst vor so ner Katze, mag sein, dass sie nicht den Anschein macht...

M.P. 03. Jul 2016

Die Schnittmenge der gleich dargestellten Zeichen aller Geräte, die den Safe öffnen...


Folgen Sie uns
       


Apple TV Plus ausprobiert

Wir haben uns Apple TV+ auf einem Apple TV angeschaut. Apples eigener Abostreamingdienst lässt viele Komfortfunktionen vermissen.

Apple TV Plus ausprobiert Video aufrufen
Starlink: SpaceX steht zwischen Flaute und Rekordjagd
Starlink
SpaceX steht zwischen Flaute und Rekordjagd

Die nächsten 60 Starlink-Satelliten stehen zum Start bereit, nachdem in diesem Jahr ungewöhnlich wenige Raketen gestartet sind - nicht nur von SpaceX. Die Flaute hat SpaceX selbst verursacht und einen Paradigmenwechsel in der Raumfahrt eingeläutet.
Von Frank Wunderlich-Pfeiffer

  1. Raumfahrt SpaceX testet Notfalltriebwerke des Crew Dragon
  2. Starship Mit viel Glück nur 6 Monate bis zum ersten Flug ins All
  3. SpaceX Das Starship nimmt Form an

Handelskrieg: Zartbittere Zeiten für Chinas Technikbranche
Handelskrieg
Zartbittere Zeiten für Chinas Technikbranche

"Bitterkeit essen" heißt es in China, wenn schlechte Zeiten überstanden werden müssen. Doch so schlimm wie Donald Trump es darstellt, wird der Handelskrieg mit den USA für Chinas Technikbranche wohl nicht werden.
Eine Analyse von Finn Mayer-Kuckuk

  1. Smarter Türöffner Nello One soll weiter nutzbar sein
  2. Bonaverde Berliner Kaffee-Startup meldet Insolvenz an
  3. Unitymedia Vodafone plant großen Stellenabbau in Deutschland

ZFS erklärt: Ein Dateisystem, alle Funktionen
ZFS erklärt
Ein Dateisystem, alle Funktionen

Um für möglichst redundante und sichere Daten zu sorgen, ist längst keine teure Hardware mehr nötig. Ein Grund dafür ist das Dateisystem ZFS. Es bietet Snapshots, sichere Checksummen, eigene Raid-Level und andere sinnvolle Funktionen - kann aber zu Anfang überfordern.
Von Oliver Nickel

  1. Dateisystem OpenZFS soll einheitliches Repository bekommen
  2. Dateisystem ZFS on Linux unterstützt native Verschlüsselung

    •  /