{"id":1394,"date":"2011-08-29T00:12:07","date_gmt":"2011-08-29T03:12:07","guid":{"rendered":"https:\/\/www.kwell.net\/kwell_blog\/?p=1394"},"modified":"2011-08-28T21:13:27","modified_gmt":"2011-08-29T00:13:27","slug":"utilizar-la-nube-amazon-para-crackear-contrasenas-y-hashes","status":"publish","type":"post","link":"https:\/\/www.kwell.net\/kwell_blog\/?p=1394","title":{"rendered":"Utilizar la nube (Amazon) para crackear contrase\u00f1as y hashes"},"content":{"rendered":"<p>El investigador de seguridad alem\u00e1n Thomas Roth (de <a href=\"http:\/\/www.lanworks.de\/\">Lanworks AG<\/a>), que <a href=\"http:\/\/stacksmashing.net\/2010\/11\/15\/cracking-in-the-cloud-amazons-new-ec2-gpu-instances\/\">ha estado utilizando los servicios de Amazon EC2<\/a> para <a href=\"http:\/\/it.slashdot.org\/story\/10\/11\/16\/1549245\/Cracking-Passwords-With-Amazon-EC2-GPU-Instances\">descifrar contrase\u00f1as cifradas con el algoritmo SHA1<\/a>, dijo que la <a href=\"http:\/\/www.zdnet.co.uk\/blogs\/mapping-babel-10017967\/hacker-uses-cloud-computing-to-crack-passwords-10021067\/\">computaci\u00f3n en nube ponen en mano de las masas las herramientas necesarias para romper contrase\u00f1as y datos cifrados<\/a>.<\/p>\n<p>Roth <a href=\"http:\/\/stacksmashing.net\/2010\/11\/15\/cracking-in-the-cloud-amazons-new-ec2-gpu-instances\/\">escribi\u00f3 sobre el resultado de un experimento<\/a> en el que ha utilizado un una instancia del Cluster GPU (Unidades de Procesamiento Graphics) de Amazon para descifrar hashes generados utilizando el algoritmo SHA1. En dichas instancias instal\u00f3 <a href=\"http:\/\/developer.nvidia.com\/object\/cuda_3_2_toolkit_rc.html\" target=\"_blank\">GPU Computing SDK de Nvidia<\/a> y <a href=\"http:\/\/www.cryptohaze.com\/forum\/viewtopic.php?f=4&amp;t=64\" target=\"_blank\">CUDA-Multiforcer v0.7<\/a>.<\/p>\n<p>Roth fue capaz de descifrar 14 contrase\u00f1as en 49 minutos, pagando s\u00f3lo U$S 2,10 por una hora de tiempo de c\u00f3mputo de 2 procesadores NVIDIA Tesla &#8220;Fermi&#8221; M2050 GPUs.<!--more--><\/p>\n<p>Las GPU son procesadores dise\u00f1ados para manejar c\u00e1lculos complejos utilizados por aplicaciones intensivas de gr\u00e1ficos, tales como juegos de computadora. Pero los cient\u00edficos y los matem\u00e1ticos los ha adaptado para llevar a cabo otras aplicaciones de uso general. La <a href=\"http:\/\/aws.typepad.com\/aws\/2010\/11\/new-ec2-instance-type-the-cluster-gpu-instance.html\">oferta de cluster CPU de Amazon<\/a> permite a los desarrolladores alquilar sus servicios de alto rendimiento en lugar de comprar e instalar el equipo por ellos mismos.<\/p>\n<p><em>&#8220;Creo que el craqueo basados \u200b\u200ben la nube tiene futuro ya que el alquiler de grupos de GPUs ha reducido el tiempo necesario para romper las contrase\u00f1as&#8221;<\/em> dijo.<\/p>\n<p><em>&#8220;Lo bueno es que se puede crear un cl\u00faster 100 estaciones de trabajo con unos pocos clics y sin necesidad de invertir en una infraestructura propia. A medida que divide la tarea de romper un hash en varias instancias, se puede disminuir el tiempo total, sin tener m\u00e1s costos&#8221;<\/em>.<\/p>\n<p>Roth no es el primero en darse cuenta del potencial de los recursos basados \u200b\u200ben la nube para hacer el trabajo pesado necesario para romper el cifrado. <a href=\"http:\/\/www.wpacracker.com\/\">WPACracker<\/a> es un servicio de cracking de contrase\u00f1as basado en la nube y que se puede utilizar para romper contrase\u00f1as de Wi-Fi protegidas por WPA y WPA-PSK .<\/p>\n<p>El sitio ofrece un conjunto 40 CPUs que prueban contrase\u00f1as contra un diccionario de palabras 135 o 284 millones de contrase\u00f1as WPA. El sitio promete ser capaz de descifrar las contrase\u00f1as WPA en un promedio de tan s\u00f3lo 20 minutos a un costo de U$S 17. El servicio es anunciado como una herramienta para pruebas de intrusi\u00f3n y para auditores.<\/p>\n<p><a href=\"http:\/\/stacksmashing.net\/2010\/11\/15\/cracking-in-the-cloud-amazons-new-ec2-gpu-instances\/\">Aqu\u00ed<\/a> se puede ver un ejemplo de su funcionamiento y las pruebas que realiz\u00f3 Thomas utilizando <a href=\"http:\/\/stacksmashing.net\/blogfiles\/2010_11_15\/sha1_hashes.txt\">esta lista de hash SHA1<\/a>.<\/p>\n<p>Fuente: <a href=\"https:\/\/threatpost.com\/en_us\/blogs\/cloud-makes-short-work-strong-encryption-111910\">Threatpost<\/a><\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-1394\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1394&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-1394\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1394&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Utilizar%20la%20nube%20%28Amazon%29%20para%20crackear%20contrase%C3%B1as%20y%20hashes&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D1394&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"8fde6c675a\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1394&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1394&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-1394\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1394&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1394\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-1394\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1394&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>El investigador de seguridad alem\u00e1n Thomas Roth (de Lanworks AG), que ha estado utilizando los servicios de Amazon EC2 para descifrar contrase\u00f1as cifradas con el algoritmo SHA1, dijo que la computaci\u00f3n en nube ponen en mano de las masas las herramientas necesarias para romper contrase\u00f1as y datos cifrados. Roth escribi\u00f3 sobre el resultado de un &hellip;<br \/><a href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1394\">Read more <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-1394\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1394&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-1394\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1394&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Utilizar%20la%20nube%20%28Amazon%29%20para%20crackear%20contrase%C3%B1as%20y%20hashes&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D1394&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"8fde6c675a\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1394&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1394&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-1394\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1394&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1394\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-1394\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1394&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"jetpack_publicize_message":"","jetpack_is_tweetstorm":false,"jetpack_publicize_feature_enabled":true},"categories":[1],"tags":[19,54],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/1394"}],"collection":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1394"}],"version-history":[{"count":1,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/1394\/revisions"}],"predecessor-version":[{"id":1395,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/1394\/revisions\/1395"}],"wp:attachment":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1394"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1394"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1394"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}