- PVSM.RU - https://www.pvsm.ru -
Потому что он хранится в виде [1] хеша типа MD5(user,"nskypern",pass).
В следующей версии утилиты для взлома хешей с использованием GPGPU oclHashcat [2] появится [3] возможность взламывать такие хеши(впрочем это можно делать уже сейчас), скорость перебора таких хешей, а следовательно и ваших паролей, составляет сейчас около 4 GHash/s(млрд.паролей в сек) одной AMD R9 290X.
«Что это значит для меня?», — возможно спросите вы. Это значит, что пароль из 10 цифр возможно подобрать за 2(две) секунды, а полностью случайный пароль длиною в 8 ЛаТИнсКиХ БуКв и цифр всего за 15 часов, одной видеокартой, а ведь есть и специализированные фермы, а также перебор по словарям, что существенно упрощает задачу.
Мне нечего здесь добавить.
Автор: DeltaKilo
Источник [4]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/microsoft/64816
Ссылки в тексте:
[1] хранится в виде: https://github.com/rapid7/metasploit-framework/pull/3473
[2] oclHashcat: https://hashcat.net/oclhashcat/
[3] появится: https://hashcat.net/trac/ticket/474#comment:3
[4] Источник: http://habrahabr.ru/post/229619/
Нажмите здесь для печати.