Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
hashcat na GPU – v 1.00
Właśnie została opublikowana wersja 1.00 narzędzia hashcat działającego na GPU i służącego do odzyskiwania zagubionych haseł (inna nazwa: łamanie haseł ;-)
Główne zmiany to:
- zintegrowanie w jeden pakiet narzędzi oclHashcat-plus oraz oclHashcat-lite (zawierały one optymalizację pod odzyskiwanie wielu lub jednego hasha). Teraz mamy po prostu oclHashcat, nareszcie!
- dużo optymalizacji wydajnościowych
- obsługa nowych algorytmów: HMAC (czyli hashed MAC – jeden z mechanizmów umożliwiających zapewnienie integralności transmisji) oraz Kerberos (tak, Kerberos ogólnie rzecz biorąc nie jest odporny na ataki typu offline bruteforce)
Hashcat pozostaje chyba najlepszym darmowym narzędziem w swojej klasie. Do tego aktualizacje / optymalizacje wprowadzane są niezmiernie często.
PS
Przykład działania hashcata w połączeniu z odzyskiem klucza PSK do IPsec można zobaczyć u nas. O samym hashcacie z kolei można poczytać w kompendium bezpieczeństwa haseł.
–ms
Piszę z opóźnieniem – ale wielkie dzięki za info – bo maksymalnie uciekł mi fakt fuzji, o której już długo się mówiło.
Droga twórców Hashcata jest bardzo dobra – w zasadzie w tej sytuacji wszyscy wygrywają: użytkownicy nie muszą myśleć, który program odpalić, a twórcy nie muszą utrzymywać kodu, który w większości się powtarzał w oclHaschcat plus/lite.
Hashcat dalej rox :) Przydałoby się tylko lepsze wsparcie na os x.