<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85814.html</link>
    <description>На конференции Defcon был представлен (https://www.cloudcracker.com/blog/2012/07/29/cracking-ms-chap-v2/) способ существенного ускорения взлома хэшей MS-CHAPv2, получивших распространение при аутентификации клиента в PPTP VPN. Представленный метод позволяет одновременно подбирать сразу несколько ключей, что сводит трудоёмкость взлома MS-CHAPv2 (PPTP + MS-CHAPv2 + MPPE) к взлому хэшей DES и позволяет на специально оптимизированном оборудовании подобрать параметры аутентификации не более чем за сутки. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В настоящее время в сети уже запущен платный сервис, который обязуется подобрать пароль для по перехваченной сниффером начальной последовательности MS-CHAPv2 в течение суток. Для взлома используется 4U-сервер от Pico Computing, укомплектованный 8 картами по 6 чипов Virtex-6 на каждой (всего 48 чипов), в каждом чипе&lt;br&gt;реализовано по 40 fully-pipelined ядер DES, работающих на 450 MHz (максимальное время подбора 2^56/(450*40*48*10^6*3600) = 23.17 часа)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://www.cloudcracker.com/blog/2012/07/29/</description>

<item>
    <title>Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85814.html#63</link>
    <pubDate>Thu, 02 Aug 2012 20:55:33 GMT</pubDate>
    <description>&amp;gt; S-блоки в DES фиксированные, зайди хотя бы в вики, они там выложены, более чем полностью.&lt;br&gt;&amp;gt; DES разрабатывался не только и не столько для компьютеров (начало 70-x), сколько для &lt;br&gt;&amp;gt; электромеханических устройств.&lt;br&gt;&lt;br&gt;зато в 90е была стопка публикаций как эти s-box создавать. Тогда же указывались примеры слабых s-box.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Нельзя. Потому как удачные комбинации S-блоков в ГОСТе являются коммерческой тайной.&lt;br&gt;&lt;br&gt;коммерческой? плиз открой страницу 8 в ГОСТ 28147 и прочитай кто должен поставлять блоки замен.&lt;br&gt;А потом будешь говорить о коммерческой тайне. Тот же ЛанКрипто - отнюдь не свой блок замен используют.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич... (Инфа)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85814.html#62</link>
    <pubDate>Thu, 02 Aug 2012 05:51:48 GMT</pubDate>
    <description>&amp;gt; Да, конечно. Сшиб юзера с линии, он чертыхнется (если не настроил автореконект) &lt;br&gt;&amp;gt; или вообще ничего не заметит (если настроил) да переконектится.&lt;br&gt;&lt;br&gt;Вариант: Домашнее подключение к провайдеру:&lt;br&gt;&lt;br&gt;Разрезать витую пару, обжать оба конца, воткнуть их в хаб, дополнительно туда же патч-корд, на ноутбуке запустить wireshark собрать дамп. После через переходник восстановить соединение. &lt;br&gt;&lt;br&gt;Отправить дамп в контору и заплатить 200$. &lt;br&gt;Через сутки получить пароль. Ну или ломать самому несколько месяцев.&lt;br&gt;&lt;br&gt;Потом его нужно как-нибудь использовать, но вот не задача 100&#037; провайдеров использующих pptp используют привязку к mac. &lt;br&gt;&lt;br&gt;Можете подменить его, но работа 2-ух устройств с одним mac-ом в сети это не работа. &lt;br&gt;&lt;br&gt;В результате затратно, эффективность в районе нуля, есть шанс спалиться и пойти по 138, 138.1, 167 УК РФ. &lt;br&gt;&lt;br&gt;Вопрос: зачем?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич... (Инфа)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85814.html#61</link>
    <pubDate>Thu, 02 Aug 2012 05:35:19 GMT</pubDate>
    <description>&amp;gt; нефига не фиксированные. иначе бы в стандарте не описывалось как их надо &lt;br&gt;&amp;gt; выбирать. И не приводились примеры 2 слабых и 4 полуслабых вариантов. &lt;br&gt;&lt;br&gt;S-блоки в DES фиксированные, зайди хотя бы в вики, они там выложены, более чем полностью.&lt;br&gt;DES разрабатывался не только и не столько для компьютеров (начало 70-x), сколько для электромеханических устройств.&lt;br&gt;&lt;br&gt;&amp;gt; c таким же успехом можно сказать что в ГОСТ 28147 они тоже &lt;br&gt;&amp;gt; фиксированные - ведь в Р-34.11 есть пример s-box для тестовых заданий. &lt;br&gt;&lt;br&gt;Нельзя. Потому как удачные комбинации S-блоков в ГОСТе являются коммерческой тайной.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич... (Инфа)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85814.html#60</link>
    <pubDate>Thu, 02 Aug 2012 05:28:07 GMT</pubDate>
    <description>&amp;gt;остынь.&lt;br&gt;&lt;br&gt;Трупом стану, обязательно последую твоему совету.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич... (SHRDLU)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85814.html#59</link>
    <pubDate>Wed, 01 Aug 2012 19:33:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; openvpn/mpd  могут работать с сертификатами.&lt;br&gt;&amp;gt;&amp;gt; За openvpn ничего не скажу, а mpd с каких пор научился аутентификации &lt;br&gt;&amp;gt;&amp;gt; по сертификатам? Нет там такого...&lt;br&gt;&amp;gt; В radius EAP-TLS, гражданин Etaoin.&lt;br&gt;&lt;br&gt;Надо же. Надо будет поэкспериментировать в этом направлении, для общего развития.&lt;br&gt;Спасибо, не знал.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич... (Forth)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85814.html#58</link>
    <pubDate>Wed, 01 Aug 2012 16:36:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; openvpn/mpd  могут работать с сертификатами.&lt;br&gt;&amp;gt; За openvpn ничего не скажу, а mpd с каких пор научился аутентификации &lt;br&gt;&amp;gt; по сертификатам? Нет там такого...&lt;br&gt;&lt;br&gt;В radius EAP-TLS, гражданин Etaoin.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85814.html#57</link>
    <pubDate>Wed, 01 Aug 2012 13:50:15 GMT</pubDate>
    <description>&amp;gt; напомнить что там 2 ключевых элемента? и блок подстановок - он ровно так же является элементом ключа..&lt;br&gt;&lt;br&gt;DES реализовывался в аппаратном исполнении, а у железяки так просто ключ не сменишь&lt;br&gt;</description>
</item>

<item>
    <title>Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич... (Анонище)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85814.html#56</link>
    <pubDate>Wed, 01 Aug 2012 12:44:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;google://&quot;ipsec vs pptp&quot; &lt;br&gt;&amp;gt; Там нет ничего однозначно отвечающего на поставленный вопрос.&lt;br&gt;&lt;br&gt;остынь.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85814.html#55</link>
    <pubDate>Wed, 01 Aug 2012 12:07:17 GMT</pubDate>
    <description>нефига не фиксированные. иначе бы в стандарте не описывалось как их надо выбирать. И не приводились примеры 2 слабых и 4 полуслабых вариантов.&lt;br&gt;&lt;br&gt;c таким же успехом можно сказать что в ГОСТ 28147 они тоже фиксированные - ведь в Р-34.11 есть пример s-box для тестовых заданий.&lt;br&gt;</description>
</item>

</channel>
</rss>
