2007. december. 03. 15:58 hvg.hu Utolsó frissítés: 2007. december. 03. 15:55 Tech

Videojáték konzollal töri a jelszavakat egy új-zélandi hacker

A legújabb PlayStation konzol Cell nevű processzorának erejét kihasználva alakította át játékkonzolját egy új-zélandi biztonságtechnikai szakember, amelynek segítségével jelentősen felgyorsította a jelszavas védelem feltörését.

PS3: a banki tranzakciókat nem kell tőle félteni
© Sony Computer Entertainment Inc.
A BBC értesülései szerint Nick Breese biztonságtechnikai kutató az internetes jelszóerősség-teszteken „erős” besorolást kapó nyolc karakterből álló jelszavakat néhány óra leforgása alatt feltörte. Korábban ugyanehhez napokra volt szükség. Ilyen jellegű jelszavakkal védik a Microsoft Word dokumentumait, illetve a PDF-fájlokat.

Az aucklandi Security Assessment nevű cég alkalmazásában álló Breese a november közepén megrendezett Kiwicon biztonsági konferencián mutatta be fejlesztését. Elmondása szerint egy erősebb Intel processzor 10-15 millió kombinációt képes leellenőrizni másodperceként. Ugyanennyi idő alatt a PlayStation 3 több magos Cell processzora 1,4 milliárd lehetőséggel birkózik meg. A kombinációk próbálgatásán alapuló, úgynevezett brute force támadásokat így jelentősen fel lehet gyorsítani.

Breese a Sydney Morning Heraldnak elmondta, hogy bár a PS3-at fel lehet használni 8 karakterből álló jelszavak feltörésére, a nem csak betűket és számokat tartalmazó jelszavak, illetve az erősebb kriptográfiai eljárásokkal biztosított rendszerek – mint péládul a bankok internetes tranzakciói – továbbra is biztonságosnak tekinthetőek.

Breese fejlesztésének ötlete azután merült fel, hogy az Elcomsoft nevű orosz cég a grafikus gyorsítókártya processzorát használta fel a jelszavak feltörésének gyorsítására.