|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
..........
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 9:02
128bit AES pri hesle do 25 znakov nieje pre moj 4xGPU crackovaci stroj nijaky problem. Bud cez Elcomsoft alebo v Linuxe
|
|
Re: ..........
Od: cargo71
|
Pridané:
19.9.2014 9:06
Koľko je takých ako Ty?
|
|
Re: ..........
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 9:16
Neviem ale niekedy staci aj jeden taky ako ja :) Keby niekoho zaujimala konfiguracia mojho crackovacieho stroja:CPU INTEL Core i7-4770K (3.5GHz, 8M cache), 32GB RAM, 2 x 256GB SSD v RAID0 (1100MB/s), 2 x 4TB (RAID1) na wordlisty (cez 400GB TXT wordlistov) a na wpa rainbow tables cez 1,7TB)... Mam to ako hobby :)
|
|
Re: ..........
Od reg.: WinstonSmith
|
Pridané:
19.9.2014 9:18
uff, to je poriadna úchylka. A asi aj celkom drahá :)
|
|
Re: ..........
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 9:20
Ano celkom je - ale ten stroj mam ako pracovny - virtualizacny a na fotky a videa. 128bit sifrovanie znamena 2^128 = 340282366920938463463374607431768211456 moznych 128 bit klucov, ale ludia su hlupy a tak vacsinou to istia wordlisty :D
|
|
Re: ..........
Od reg.: Peterkal
|
Pridané:
19.9.2014 14:26
na takom stroji kebyze das tam este + 2 alebo 3 Tb Ssd ktore ma velky I/O, nahras tam rainbow tabulky na sifrovanie A5/1 ktory pouzivaju gsm operatory.. nejaky software na automatizaciu.. za drobne si kupis dvbt prijmac ktory ma linuxacke ovladace (rtl-sdr) mali pc raspberry pi... wifi adapter a umiestnis a nastavis to tak aby ti to gsm nejaky sifrovany hovor pasivne odchytaval a posielal cez net na tvoj server kde custom nejaky software ktori ti ten sifrovany subor s gsm nahravkou automaticky zacke crackovat cez gpu... a po cracknuti ti posle mp3 tak mozes prakticky teoreticky skoro v realnom case odpocuvat gsm hovory... rainbow tabulky (2TB) stiahnes z netu.... linux software a ovladace na rtlsdr si buildnes a make commandom nainstalujes.. nejaky skriptik si naprogramujes na automatizaciu.. a viola... gsm crack je na svete.... ps.. musis mat asi dobru antenu...
|
|
Re: ..........
Od: kakobe
|
Pridané:
19.9.2014 9:45
to je sice fajn a krasne, ale frajeril si ze 4xGPU stroj ale ake GPU mas si nenapisal :D takze cakam
|
|
Re: ..........
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 10:45
4xSapphire AMD Radeon HD 7850 2GB a 1,2kW zdroj
|
|
Re: ..........
Od: dawda
|
Pridané:
19.9.2014 11:19
uz sa ti neoplati tazit scrypt coiny tak hladas novu zabavku?
|
|
Re: ..........
Od: Niktosh
|
Pridané:
19.9.2014 10:52
2xSSD v RAID 0 je k čomu dobré? hádam, že to MB už dokáže pobrať?
|
|
Re: ..........
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 10:58
pracoval si uz s 16-64GB rainbow tabulkou nad klasickym diskom? Nie? Tak nevies co pises :)
|
|
Re: ..........
Od: Niktosh
|
Pridané:
19.9.2014 13:28
To máš pravdu, že do toho moc nevidím. Ale čítal som recenzie o SSD diskoch, kde manik porovnával jeden SSD disk s 2xSSD disk v RAID0 a výsledok bol viac nez sklamaním. Zvýšený výkon sa meral v percentách tj. 3-4 Nič za.čo ny sa oplatilo platiť ..
|
|
Re: ..........
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 13:38
jedno SSD ma vykon 550MB/s. dve v RAID0 (stripping) maju vykon 1100MB/s - ake 3 ci 4 percenta potom ? :D
|
|
Re: ..........
Od: fjghj
|
Pridané:
19.9.2014 14:40
mozno priepustnost zbernice/sata portu zapojeneho seriovo.
|
|
Re: ..........
Od reg.: Malcolm Reynolds
|
Pridané:
19.9.2014 22:57
treba si uvedomit rozdiel medzi beznym pouzivanim a specializovanym pouzivanim. Ked si porovnavas ako dlho ti bude nacitavat word alebo kolko budes mat fps v hre, tak samozrejme nejaky rozdiel medzi jednym SSD a dvoma v RAID0 nepostrehnes. Ked mas ale aplikaciu ktora je kriticky zavisla od priepustnosti, tak rozdiel bude markantny. Hlavne ked zvysok hardwaru nema problem so spracovavanim takeho mnozstva dat
|
|
Re: ..........
Od: konov_zub
|
Pridané:
20.9.2014 9:29
mna by zaujimaly odpovede len na tieto dve otazky:
aky dlhy mas penis a ci mas frajerku?
|
|
Re: ..........
Od: Like a piča
|
Pridané:
20.9.2014 9:38
Ale no tak, v klide. Aspon ma plnohodnotnejsie hobby nez chlastat.
|
|
xwghsqnujq@gmail.com
Od: cheap kobe 8 shoes
|
Pridané:
25.9.2014 6:36
DSL.sk - V novom Androide L budú dáta štandardne šifrované giqhdtwi <a href="http://cybl.net/board-2012.html">cheap kobe 8</a>
cheap kobe 8 shoes http://cybl.net/board-2012.html
|
|
Re: ..........
Od: provokátor
|
Pridané:
20.9.2014 10:15
Na čom frčíš kamo?? To musí byť ale super matroš, tiež by som sa chcel tak odviazať. :-D
|
|
Re: ..........
Od: 3xo
|
Pridané:
20.9.2014 22:45
Pohonil som
|
|
Re: Hacker z Vysnej Polianky
Od: Martin z Martina
|
Pridané:
22.9.2014 10:06
tak Ty si iny ako ostatne deti
|
|
Re: ..........
Od: ...
|
Pridané:
19.9.2014 9:16
idiotov ako on, co si myslia ze ked povedia nejaku sprostost tak sa im zvacsi penis je vcelku dost
ale inak ano, 128-bitove AES by mal sancu cracknut so 4 GPU, ak by ovsem prezili niekolko biliard rokov
|
|
Re: ..........
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 9:21
Netrep :D Staci ak uzivatel da 4 - 8 miestne heslo a mam to do par desiatok hodin :D
|
|
Re: ..........
Od: Alt
|
Pridané:
19.9.2014 10:07
Trepes ty:
"128bit AES pri hesle do 25 znakov nieje pre moj 4xGPU crackovaci stroj nijaky problem"
a teraz uz len 4-8 miestne ...
Jasne ze 128bit a spominanych 340282366920938463463374607431768211456 kombinacii a heslo kludne nad 10 znakov pre tvoj stroj problem je ...
Slovnikovy utok na "lahkych" heslach vie robit divy, sam som si to skusal, ale brute force attack zabudni.
|
|
Re: ..........
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 10:50
ja som nepisal o typu utoku - do 25 sa da ak mas dostatok celkych slovnikov + vies info po pouzivanych heslach danej osoby a vies nagenerovat typovo hladane heslo - a BF sa da do 10 pismen, ale treba na to par stoviek az tisiciek hodin...
|
|
Re: ..........
Od: JohnyTR
|
Pridané:
19.9.2014 10:23
Nuž to je "trochu" rozdiel oproti pôvodným 25 znakom, ktoré si na nás vytiahol v prvom komente ;)
|
|
Re: ..........
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 10:54
Aj tie sa daju :) Staci vytipovat heslo ake dany uzivatel uz niekde pouzil napr. v maily a tak (zistovat ake pouziva do OS napr. a pod.) a da sa aj 25 pismenove. Len treba vediet.
Viac tu: http://hysteria.sk/prielom/13/#2
|
|
Re: ..........
Od: reakcia2
|
Pridané:
19.9.2014 9:10
keby si radšej pomohol mamke/babke/dedkovi/hocikomu REÁLNE lúskať vlašské orechy, BOL BY SI UŽITOČNEJŠÍ
|
|
Re: ..........
Od: Alino:
|
Pridané:
19.9.2014 9:15
teoreticky by mohol spravit online sluzbu kde by luskal hesla pre inych
|
|
Re: ..........
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 9:24
na .onion sieti uz sluzby ponukam za BTC :)
|
|
Re: ..........
Od: webnick358
|
Pridané:
19.9.2014 9:32
Nezavidim Ti Tvoj vesmir.
|
|
Re: ..........
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 10:58
Ani ja ten tvoj :)
|
|
Re: ..........
Od: bernard
|
Pridané:
19.9.2014 9:12
nemam skusenost, toto ma celkom prekvapilo.
fakt je to tak, ako vravis? ze sifrovanie, ktore ma byt defaultne zapnute v androide je takto slabe??
|
|
Re: ..........
Od: lupoo
|
Pridané:
19.9.2014 9:18
slabé to nie je(normálne by ti to trvalo pekne dlhp), ale jeho stroj by rozlúskal väčšinu hesiel takéhoto formátu. apple neposkytuje nič lepšie a dokonca je viac otvorenejší v tomto smere, pretože aj napriek ochrane sa k tvojím dáta dostanú bez menšej náročnosti ako by to bolo u androidu so spomenutým šifrovaním.
|
|
Re: ..........
Od: bernard
|
Pridané:
19.9.2014 12:23
uz sa vyjadril trosku viac tam vyssie, ze zakladom jeho tajneho uspechu je slovnikovy utok.
slovnikove hesla som nepouzil nikde snad uz od roku 2003, tak som sa zbytocne vystrasil :)
|
|
Re: ..........
Od reg.: Redakcia DSL.sk
|
Pridané:
19.9.2014 9:17
Skôr nie, okrem toho že 25 znakov nedáte ani pri nejakom jednoduchom odvodení hesla, asi neviete ako funguje LUKS... :) Nie je jasné v akej presne konfigurácii Linux používa PBKDF2 pre generovanie šifrovacieho kľúča pre master kľúč, ale otestovanie jedného hesla sa dá nastaviť počtom kôl PBKDF2 na dostatočne dlhú dobu, napríklad jednu sekundu na mobilnom zariadení.
|
|
Re: ..........
Od: hdfhgfh
|
Pridané:
19.9.2014 9:28
to ano, preto si staci spravit mirror disku z mobilu na svoj PC a tam to zacne crackovat.
ci myslis, ze on na svojom PC za milisekundu vygeneruje skusobne heslo a potom sekundu caka na odpoved z mobilu, aby mohol skusit dalsie?
|
|
Re: ..........
Od: hmmmmm35
|
Pridané:
19.9.2014 9:33
Z vypnuteho mobilu pod heslom ten mirror spravis cim?
|
|
Re: ..........
Od: gdfgdf
|
Pridané:
19.9.2014 10:06
tak ako aj zo zapnuteho - nikto nebude predsa so zapnutym mobil saskovat.
ako spravia kriminalisti mirror zo zhabaneho pocitaca? akoze fakt si myslis, ze ho zapnu a daju vo windowse kopirovat?
vypajkujes pamat, tu si namountujes do svojho uber crackovacieho stroja a ides.
|
|
Re: ..........
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 10:59
Presne tak. A o cold boot utoku tunajsi frajerici este ani nepoculi - uz ich pocujem ako googluju :D
|
|
Re: ..........
Od: dementOS
|
Pridané:
19.9.2014 11:16
ze 'uz ich pocujem jako googluju'.
Ty si sa narodil priamo s kompom ruke a uz si lamal hesla?
|
|
Re: ..........
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 11:17
:D
|
|
Re: ..........
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 11:18
Hej, presne tak! :D
|
|
Re: ..........
Od reg.: Redakcia DSL.sk
|
Pridané:
19.9.2014 9:34
:) Sekunda aj na mobile pre jedno heslo je veľmi veľa... Skúste si to prepočítať...
|
|
Re: ..........
Od: xvzf
|
Pridané:
19.9.2014 9:27
Tak to trochu pochybujem :)
1) staci nemat heslo obsahujuce slova co mas vo wordlistoch
2) rainbow tables su ti pri dobrej key derivation function k nicomu
3) co sa tyka bruteforce, uvediem maly prevzaty priklad: "If one were to assume that a computing system existed that could recover a DES key in a second, it would still take that same machine approximately 149 trillion years to crack a 128-bit AES key." ;)
-- http://www.eetimes.com/document.asp?doc_id=1279619
|
|
Re: ..........
Od: Reg.: x x l l
|
Pridané:
19.9.2014 9:47
No, ono ucelom toho prispevku bolo iba sa mimochodom pochvalit, ze ma 4xGPU. Cesi maju na to krasny termin - latrine.dgx.cz/mimodekove :)
|
|
Re: ..........
Od: nknknknk
|
Pridané:
19.9.2014 10:25
Bezne si ukladam subory, fotky, osobne veci do zaheslovanych suborov.
VZDY!
Sifrovanie dat si automaticky zapinam pri kupe mobilu.
No a tu si skoncil.
Aj s tvojim zazracnym strojom, aj fantaziou o tom, aky si uzasny, a podobnymi vlhkymi snami.
Viem, takych ako ja, nie je vela, ale zato sa tebe a tebe podobnym, mozem s kludom smiat do oci.
Navstiv obvodaka a pytaj sa na specialistu, ktory ti poradi s poluciou.
Inak si babu nenajdes a premrhas zivot nad zbytocnostami.
|
|
Re: ..........
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 10:46
A tvoj problem je ? :)
|
|
Re: ..........
Od: jk kgy u
|
Pridané:
19.9.2014 11:20
Chcel som sa ti zasmiat do oci.
Co sa mi s prehladom podarilo.
Napriklad pre tu tvoju hlupu naivitu, ktorou si nas tu chcel ohurit, ale akosi ti to nevydalo.....zas. ;-)
|
|
Re: ..........
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 11:22
Nie fakt v com je tvoj problem ? Malo zarabas ? Nemas holku ? Si tucny ? Byvas s rodicmi ? Zver sa mi :)
|
|
Re: ..........
Od: Alino:
|
Pridané:
19.9.2014 22:43
a je to vonku, tie tvoje problemy :)
|
|
Re: ..........
Od: udiveny citatel
|
Pridané:
19.9.2014 14:10
Wow, tak takeho idiota bez znalosti by som si nemyslel ze najdem. Ak si si robil srandu tak je to skvely joke. Ak si to ale nahodou myslel vazne akoze ti ani slovo neverim tak si pls nieco najskor precitaj ako to funguje :) ty 4x gpu :D
|
|
rychlost systemu
Od: jgjghj
|
Pridané:
19.9.2014 9:32
ako funguje toto sifrovanie na androide, respektive apple, z hladiska ARM optimalizacie? ma vobec nejaky komercne predavany ARM cpu pre android mobily aj cryptovaci co-processor?
alebo to vsetko ide pekne rucne cez ten cpu a odrazu sa mi novy 4jadrovy androidik sprava ako stara sunka ?
|
|
Re: rychlost systemu
Od: RIKK
|
Pridané:
19.9.2014 10:52
uz male 32b mcu rady cortex-m maju hw hash akcelerator, neviem preco by ho nemohli mat aplikacne rady Ax. odpoved sa nachadza v dokumentacii, treba si prestudovat.
|
|
frajer
Od: ale chlapec
|
Pridané:
19.9.2014 9:37
Ale kdeze chlapcek sa ozval aby tu pofrajeril s pc aku ma konfiguraciu.Vsetci sa teraz poklnme panovy aky je husty
|
|
Re: frajer
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 10:48
Nechvalim sa - az na tie grafiky a RAM je to teraz lepsia standardna konfiguracia pre beznych ludi...
|
|
Re: frajer
Od: bitboy
|
Pridané:
19.9.2014 10:59
Konfiguracia pre bežných ľudí? Na com ficis? Uz to radšej never. Ani riedene. Bežnému človeku je to na nic. To su tak konfigurácie pre deti na hranie warezu.
|
|
Re: frajer
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 11:01
V Rakusku - kde posobim - to podobnu zostavu s i7kou a 8GB RAM pouziva este aj moj zubar....
|
|
Re: frajer
Od: bitboy
|
Pridané:
20.9.2014 19:48
4xGPU, 32GB RAM, 2 x 256GB SSD v RAID0? Si si isty? A co na tom robi? Realtime render ustnej dutiny pred a po zakroku?
|
|
Re: frajer
Od: p12
|
Pridané:
19.9.2014 11:41
Taku zostavu pomaly kupis pomaly do 1000 eur.
|
|
Re: frajer
Od: bitboy
|
Pridané:
20.9.2014 19:51
4xGPU, 32GB RAM, 2 x 256GB SSD v RAID0? Si si isty? A okrem toho ja neriesim za kolko to kupis, ale ci to ma zmysel pre vacsinu ludi. Domaci hardver pre desktopy tahaju len hry - cize na Slovensku deti a ich warez. Co sa tyka virtualizacie, tak to asi v domacnostiach nie je majoritna zalezitost.
|
|
Re: frajer
Od: ............
|
Pridané:
19.9.2014 10:49
Pofrajeril s pc o akom sniva, ale mamka mamka mu nekupi.
|
|
Re: frajer
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 11:00
Pracujem, zarabam mam byt auto, frajerku - neviem co riesite :)
|
|
Re: frajer
Od: ceko2
|
Pridané:
19.9.2014 12:00
Mne sa paci co si pisal. Palec hore :-)
|
|
Re: frajer
Od: cecky ven
|
Pridané:
19.9.2014 12:02
fotku :)
|
|
Re: frajer
Od: Hacker z Vysnej Polianky
|
Pridané:
19.9.2014 12:07
:)
|
|
Re: frajer
Od: ceko2
|
Pridané:
19.9.2014 13:59
Myslel som ten cold boot attack, dost zaujimave.
|
|
mmmmm
Od: X6205
|
Pridané:
19.9.2014 11:05
ako rychlo to prelomi Passware? sifrovanie je dnes asi uz zbytocne..
|
|
veľké prsty malý mobil
Od: frfle31415926535
|
Pridané:
19.9.2014 11:50
Akurát to šifrovanie na androide má pre mňa jednu chybičku - heslo treba zadať pri každom odblokovaní, bez možnosti nastaviť si interval dokedy sa bude dať odblokovať bez hesla. Takto je to síce bezpečnejšie ale o to otravnejšie ak chcem len niečo rýchlo pozrieť/spraviť.
|
|
roMky
Od: Roztopasniik
|
Pridané:
19.9.2014 12:18
Zaujíma ma, aký dopad ma zapnutie tohoto šifrovania, pri neustálej zmene rom-ky v mobile (OS). Nebudú tieto dáta po preinštalovani OS pre ten druhý nečitateľne? Neviem ako to funguje
|
|
Re: roMky
Od: stoneage
|
Pridané:
19.9.2014 12:55
LUKS je standard, *teoreticky* by ho mal vediet pripojit akykolvek system, ktory ho podporuje iba pomocou hesla.
|
|
Re: roMky
Od: Oled
|
Pridané:
19.9.2014 19:00
Ziadne teoreticky, LUKS je LUKS. Nie je mi jasne ci budu sifrovane iba data alebo cely OS. Idem to vyskusat zasifrovat na Samsung S4 a uvidim. Podla mna treba zadat heslo IBA pri starte telefonu podobne ako PIN k SIM. To "otravne" odblokovavanie pri kazdej akcii nebude mat zo sifrovanim nic. Ak by som mal to sifrovanie zapnute hned od zaciatku nemal by te chuj co mi ukradol prvy S4 z kradeze nic :-( alebo mozno tak baterku a SD kartu ...
|
|
Re: roMky
Od: je je jeeeee
|
Pridané:
20.9.2014 11:26
Mas pravdu, LUKS je LUKS. Ale v podani Googlu urcite pojde o iny LUKS.
|
|
Qwert
Od: Boh1
|
Pridané:
19.9.2014 14:29
Nezúfajte. Určite tam bude nejaký backdoor.
|
|
Re: Qwert
Od: Oled
|
Pridané:
19.9.2014 19:05
Backdoor je kazda aplikacia s nezmyselene vysokymi pravami ... podla vsetkeho je sifrovanie v zmysle fulldisk encryption, pri boote odomknem heslom a vsetky IO nad uloziskom je transparentne sifrovane/desifrovane takze spominana "zla aplikacia" ma pristup k otvorenym datam ...
|
|
Vydrz
Od: Rura
|
Pridané:
19.9.2014 16:50
Tak to bude musiet Google pekne popracovat, kedze mne sa po zapnuti sifrovania znizila vydrz Androidu trojnasobne (Nexus 5, CyanogenMod 11 alias 4.4.4). Z fajneho telefonu, ktory staci nabit raz za 2-3 dni sa tak stalo tamagochi, ktore treba stihnut nakrmit pred uplynutim 24 hodin, inak kaput...
Vramci konspiracnych teorii som si myslel, ze to robia naschval, aby odradili ludi od sifrovania, takze tento ich krok ma prekvapuje... :-)
|
|
Re: Vydrz
Od: Oled
|
Pridané:
19.9.2014 19:09
Podla mna sa Google snazi ocistit od roznych podozreni zo spionaze z jedineho dovodu - zle meno mu znizuje prijmy a to ziadna firma nechce. Ziadne backdoory v Androide nehladajte.
|
|
Re: Vydrz
Od: sobotne vtipy
|
Pridané:
20.9.2014 10:52
ziadne backdoory v bannerOS? si rob picu niekde inde.
|