Infrastructuur / Nieuws
Grafische kaart versnelt kraken WPA2
Een Russisch beveiligingsbedrijf brengt software uit waarmee grafische kaarten WPA- en WPA2-encryptie van draadloze netwerken sneller kunnen kraken. De kaarten, die wel een grafische processor (gpu) van Nvidia moeten hebben, zijn te koppelen voor de klus waardoor het kraken wel honderd keer sneller kan gebeuren.
Encryptie van draadloze netwerken is al jaren een probleem; het oudere WEP valt zeer eenvoudig te kraken, maar ook modernere versleuteling is uiteindelijk te decoderen. Het Russische beveiligingsbedrijf Elcomsoft onthult nu een nieuwe versie van zijn software waarmee diverse wachtwoorden en encryptievormen sneller vallen te kraken. Die software kan sneller draaien door gebruik te maken van videokaarten met grafische processoren (gpu's) van Nvidia. Ondersteuning voor Ati-gpu's volgt komend jaar.
De zogeheten Password Recovery Software van het bedrijf kan nu ook WPA- en WPA2-encryptie (Wi-Fi Protected Access) kraken. Elcomsoft claimt dat WPA en WPA2 nu tot wel honderd keer sneller valt te kraken dan voorheen. Daarvoor is dan wel een flinke batterij van de krachtigste videokaarten met de nieuwste Nvidia-gpu's nodig én een flink pc-park. De software kan namelijk gedistribueerd draaien.
De leverancier biedt dan ook verschillende prijsniveaus voor installaties tot twintig, honderd, vijfhonderd en vijfentwintighonderd clientcomputers. Boven de vijfentwintighonderd is ook mogelijk, maar daarvoor worden aparte prijsafspraken gemaakt. Een proefversie is gratis te downloaden. De praktische bovengrens zou liggen op zo'n 10.000 processoren (cpu's en gpu's).
Brute kracht
De kraakmethode van Elcomsoft berust wel op brute rekenkracht en vereist dus tijd. Ook met de flinke versnelling door de programmeerbare Nvidia-gpu's te gebruiken. Daarnaast valt het risico te verkleinen door wisselende en ook willekeurig gegenereerde encryptiesleutels te gebruiken.
Toch wordt bedrijven nu geadviseerd hun Wi-Fi te versterken door daar overheen VPN-verbindingen (virtual private network) te leggen. Die hebben weer een eigen encryptie die flink sterker kan zijn dan die van relatief eenvoudige Wi-Fi access points die elk meerdere gebruikers bedienen. In theorie is ook die vorm van encryptie natuurlijk te kraken.
Thuis en op werk
De afgelopen jaren heeft zich ook een verschil afgetekend tussen Wi-Fi thuis en op het werk. Een tijd terug waren thuisnetwerken nauwelijks beveiligd en deden maar weinig bedrijven aan Wi-Fi. Dat laatste geldt dan wel voor het officiële ict-beleid; soms sloten afdelingen of individuele medewerkers eigen Wi-Fi accesspoints aan op het bedrijfsnetwerk.
Tegenwoordig zijn thuisnetwerken aanmerkelijk beter beveiligd, maar blijven zakelijke Wi-Fi-netwerken achter. Tenminste, afgaand op de afwezigheid van sterke encryptie. Het is namelijk mogelijk om naast encryptie nog andere beveiligingsmaatregelen te treffen, zoals een Radius-server of een VPN-verbinding. Daar moet echter eerst op ingelogd worden via de aanvankelijke Wi-Fi-verbinding: er is dus altijd een periode dat de extra beveiliging nog niet beschikbaar is.
- 13:54 Rabo Vastgoed legt beheer buiten de bank
- 15:18 Donner: collectief geheugen ontbreekt bij UWV
- 14:27 Talent behouden in crisistijden: 10 tips
- 13:38 Brein bestuurt spraaksynthesizer
- 08:44 Afronding SAP-project kost provincie 5 ton extra
- 17:31 'Logica heeft onwetendheid UWV niet misbruikt'
- 17:01 Atos Origin eist lager tarief onderaannemer
- 11:21 EC: wet loopt achter op cybercrime
- 11:27 Stagiair populair tijdens economische crisis
- 11:23 AT&T ontslaat wereldwijd twaalfduizend man
Vergroot efficiëntie met Guest Virtual Memories
Wanneer de gebruiksintensiviteit van een netwerk door middel van virtual memory (VM) wordt losgekoppeld van de fysieke beperkingen van het systeem, verkleint het risico op software downtime aanzienlijk. Deze whitepaper bespreekt een manier om dit te bereiken. ... Download nu
Data-opslag 'disaster-proof' maken met virtualisatie
Het virtualiseren van de IT-infrastructuur kan van grote waarde zijn bij rampen als uitvallende systemen. Van de coverage voor meer applicaties en een kortere recovery time profiteert een bedrijf direct, zo blijkt uit deze whitepaper.... Download nu
Meer Infrastructuur whitepapersVialis uses virtualization to keep traffic information flowing
16-07 11:46 "Server virtualization enables us to give our customers more reliable and more flexible services and brings us the benefit of greater economy in the area of IT operation." - Johan...
Meer infrastructuur praktijkSSD komt langzaam naar servers
01-12 09:29 Ssd's (solid state drives) komen gestaag naar de markt voor serieuze opslagsystemen, zoals servers. Micron brengt zijn supersnelle prototype binnen een jaar op de markt, maar...
Meer infrastructuur achtergrondUC: Unified Communications of UnCertainty?
03-12 21:35 Unified communications is hot. Althans, dat is wat de marketingmachines ons doen laten geloven. Over het doel is iedereen het wel eens, UC zou moeten staan voor vereenvoudigde en...
Meer infrastructuur opinieTot 500 GB 2,5-ich schijf van Freecom
04-12 15:54 Freecom komt met de Mobile Drive XXS, een kleine externe harde schijf met maximaal 500 GB opslagcapaciteit. De 2.5-inch schijfeenheid is met nauwelijks 10 centimeter lengte net...
Meer infrastructuur productenBekijk de leveranciers op het gebied van Infrastructuur.



Hoe moet je als lezer nu een beeld vormen? 100 keer sneller als voorheen zegt nog steeds niets over de werkelijke snelheid van de Elcomsoft software indien er geen werkelijke (eerdere) cijfers worden vermeld inzake "kraken" WPA2. Wat was dan de snelheid voorheen?