вторник, 16 ноября 2010 г.

Хех - опять про взлом паролей

Когда я делал доклад про пароли на PerlMova 2010, некоторые товарищи высказывали сомнение, что мол, врядли кто будет тратить пару тысяч долларов на комп с парой топовых графических карт чтобы взломать пароли от моего сайта.
Так вот, если кто не в курсе - Amazon EC2 теперь сдает в аренду машинки с GPU
22 GB of memory
33.5 EC2 Compute Units (2 x Intel Xeon X5570, quad-core “Nehalem” architecture)
2 x NVIDIA Tesla “Fermi” M2050 GPUs
1690 GB of instance storage
64-bit platform

СтОит это 2 доллара в час. Вот тут - http://stacksmashing.net/2010/11/15/cracking-in-the-cloud-amazons-new-ec2-gpu-instances/ - товарищ на таком инстансе взломал перебором кучку sha1 хешей 6-ти буквенных паролей за 49 минут, потратив на все про все порядка 5 долларов.
А теперь представьте что может сделать небольшой кластер из этих штук, причем за вполне себескромные деньги...