The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..."
Отправлено Аноним, 31-Янв-17 17:14 
А может ты поизучаешь комбинаторику?

Пароль состоящий из больших букв, маленьких цифр, спецсимволов, достаточной длинны, ну скажем 100 символов, бытовой компьютер, а уж тем более роутер будет перебирать десятками миллионнов лет, если не триллионами. Самый быстрый суперкомпьютер будет перебирать несколько десятков миллионов лет. А теперь посмотри какая начинка у маршрутизатора. Даже если объединить несколько тысяч маршрутизаторов в ботнет, пропускная способность будет слишком низкой для быстрого перебора пароля. Да и смысла нет столько ждать. Если тебе нужен чужой пароль, есть куда более эффективные и проверенные на практике десятилетиями, способы его добычи.

Сгенерировал пароль через urandom, 100 символов. Давай посчитаем, какая у него надёжность, с помощью той же комбинаторики:

(100^10)/100/60/60/24/365 ~ 31709791983 лет

Конечно, я не отрицаю того факта, что вычислительные мощности растут, но пользователь не может позволить себе держать суперкомпьютер дома. Да даже имея суперкомпьютер ничего не добьётся. Проще уж использовать другие способы взлома. Перебор уже давно устарел.

А теперь давай ещё погуглим:
https://xakep.ru/2011/08/18/56520/
http://www.securitylab.ru/news/406880.php

Заметь, тут описывается не взлом AES, а только снижение криптостойкости и то в теории. (да, знаю, что статья устарела, но я не слышал пока ничего про взлом AES)

> Новый способ атаки пока представляет собой только теоретический интерес, так как с

практической точки зрения он не позволяет в обозримом будущем сформировать
инфраструктуру для взлома реальных ключей
> на подбор ключа AES-128 с учетом представленного метода атаки потребуется 2 миллиарда лет

Кстати, заметь, ни о каком брутфорсе речи не идёт. Этот лет устарел на десятки лет уже, и давно не эффективен.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру