Stručnjak za kriptografiju Moxie Marlinspike, na ovogodišnjoj konferenciju Black Hat održanoj u Las Vegasu, predstavio je uslugu u oblaku za probijanje VPN ili WiFi konekcija. On navodi kako ova usluga može probiti bilo koju takvu mrežu koja je zaštičena MS-CHAPv2 enkripcijom i to unutar 24h. S obzirom da je MS-CHAPv2 baziran na DES načinu zaštite, Moxie navodi kako je vrlo jednostavno probiti takvu vrstu zaštite. On je predstavio svoji sustav koji je sastavljen od 48 programabilnih procesnih pločica, poznatijih pod nazivom FPGA, koje služe za probijanje zaštite. Svaka od tih FPGA pločica se sastoji od 40 paralelnih procesnih jedinica koje rade na 450MHz ferkvencijskog takta. S obzirom da prije samog probijanja korisnik usluge mora dostaviti i dodatne informacije koje se odvijaju između klijenta i servera, razvijen je i program koji to radi za korisnika, pod nazivom chapcrack. Iako je opće poznato da su DES, i sve njegove izvedenice vrlo slabo zaštičeni, te da ih je relativno jednostavno probiti, još uvijek se široko primjenjuju. Cijena ove usluge je oko 200 američkih dolara.
Izvor: LSS Security
Posljednje sigurnosne preporuke