Précédent   Forum des professionnels en informatique > Le club des professionnels en informatique > Actualités
Actualités L'actualité des sociétés du secteur informatique
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 19/11/2010, 12h19   #1
Chroniqueur Actualités
 
Avatar de Hinault Romaric
 
Homme Hinault Romaric
Consultant
Inscription : janvier 2007
Messages : 2 110
Détails du profil
Informations personnelles :
Nom : Homme Hinault Romaric
Localisation : Cameroun

Informations professionnelles :
Activité : Consultant
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : janvier 2007
Messages : 2 110
Points : 30 808
Points : 30 808
Par défaut Les pirates ont-ils compris avant les autres l'avantage du Cloud?

Les pirates ont-ils compris avant les autres l'avantage du Cloud ?
Il semble que oui : un hacker allemand exploite AmazonEC2 pour casser l’algorithme de hachage SHA-1


Les algorithmes de hachage et de chiffrement sont sans cesse découverts, améliorés et cassés par des hackers (et/ou par des pirates) depuis des décennies.

Un hacker allemand, du nom de Thomas Roth, passionné de sécurité, vient de faire une démonstration préoccupante. Il a utilisé la plateforme Amazon EC2 pour décrypter les mots de passes chiffrés avec l’algorithme de hachage SHA-1 (Secure Hash Algorithm) .

L’algorithme de hachage SHA-1 a été mis sur pied par une équipe de chercheurs chinois et date de 2005. Il ne pouvait, de toute façon, plus être considéré comme sûr. Mais ce qui est impressionnant dans la réalisation de Roth n’est pas tant le fait d’avoir réussi cet exercice ou l’approche utilisée (la force brute), mais la technologie employée.

En fait, Roth a exploité les capacités de calcul de haute performance offertes par le Cloud pour réaliser en quelques minutes, et en investissant à peine 2$ pour la location des ressources, une œuvre qui d'habitude demande beaucoup plus de temps et d'argent.

Pour mémoire, il y a 12 mois, un hacker plus ou moins pirate avait créé un service en ligne capable de cracker en 20 minutes environ un mot de passe Wi-Fi, ce qui en principe se fait en 120 heures avec un PC dual-core.

Malgré le fait que l’algorithme de hachage SHA-1 s’utilise de moins en moins dans les applications récentes, il reste néanmoins un élément utilisé dans diverses applications de sécurité encore largement utilisés, y compris SSL (Secure Socket Layer), Transport Layer Security et S/MIME protocols.

Pour les experts en sécurité, le Cloud Computing offre la possibilité aux pirates d’exploiter celui-ci pour leurs propres intérêts néfastes.

Les pirates semblent avoir compris les autres avantages que peut offrir le Cloud.


Source : Description de la méthode de Thomas Roth


Et vous ?

Pensez-vous que le Cloud peut accroitre l’activité des pirates ?
Et qu'ils ont compris avant les autres l'intérêt de cette technologie ?
__________________
Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
Mon blog Mes articles
En posant correctement votre problème, on trouve la moitié de la solution
Hinault Romaric est déconnecté   Envoyer un message privé Réponse avec citation 11
Vieux 19/11/2010, 15h43   #2
Membre actif
 
Inscription : novembre 2006
Messages : 138
Détails du profil
Informations forums :
Inscription : novembre 2006
Messages : 138
Points : 195
Points : 195
C'est lui le premier a avoir casse ls SHA-1 ou bien ca a deja ete fait avant ?
jayfaze est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/11/2010, 15h52   #3
Chroniqueur Actualités
 
Inscription : juillet 2009
Messages : 2 717
Détails du profil
Informations forums :
Inscription : juillet 2009
Messages : 2 717
Points : 43 702
Points : 43 702
Salut,

C'est pas une première du tout, mais lui le fait pour 2$ et en quelques minutes... avec un PC tout ce qu'il y a de normal


Cordialement,
Gordon Fowler est déconnecté   Envoyer un message privé Réponse avec citation 21
Vieux 19/11/2010, 15h52   #4
Membre expérimenté
 
Matthieu Legrand
Développeur informatique
Inscription : décembre 2002
Messages : 405
Détails du profil
Informations personnelles :
Nom : Matthieu Legrand
Âge : 30
Localisation : France, Somme (Picardie)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : décembre 2002
Messages : 405
Points : 594
Points : 594
Envoyer un message via MSN à kuranes
Avec un ordinateur quantique, le SHAT aurait été à la fois crypté et décrypté...
kuranes est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/11/2010, 16h02   #5
Expert Confirmé
 
Avatar de Marco46
 
Homme
Développeur informatique
Inscription : août 2005
Messages : 1 457
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Lot (Midi Pyrénées)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : août 2005
Messages : 1 457
Points : 2 795
Points : 2 795
Citation:
Un hacker allemand, du nom de Thomas Roth, passionné de sécurité, vient de faire une démonstration préoccupante. Il a utilisé la plateforme Amazon EC2 pour décrypter les mots de passes chiffrés avec l’algorithme de hachage SHA-1 (Secure Hash Algorithm) .
Raah le vocabulaire !!!

C'est pas un algo de chiffrement. Donc c'est pas un décryptage.

Sinon d'après ce qui est marqué sur la source, il s'agit de trouver à quels mots de passes correspondent les hashs de ce fichier texte.

Les mots de passes d'origines sont d'une longueur 1 à 6 caractères et il n'y a pas de salage (en tout cas l'auteur n'en fait pas mention).

Donc bon ... Il faut relativiser ...
__________________
"Toute personne croyant qu'une croissance exponentielle peut durer indéfiniment dans un monde fini est soit un fou, soit un économiste."
Kenneth E. Boulding

"/home/earth is 102% full ... please delete anyone you can."
Inconnu
Marco46 est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 19/11/2010, 16h07   #6
Membre actif
 
Inscription : novembre 2006
Messages : 138
Détails du profil
Informations forums :
Inscription : novembre 2006
Messages : 138
Points : 195
Points : 195
oui ! voici les stats :

Citation:
Compute done: Reference time 2950.1 seconds
Stepping rate: 249.2M MD4/s
Search rate: 3488.4M NTLM/s
Donc en 49 minutes, sans salage en effet.

Citation:
Raah le vocabulaire !!!

C'est pas un algo de chiffrement. Donc c'est pas un décryptage.
OUI !
jayfaze est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/11/2010, 16h55   #7
Membre régulier
 
Avatar de jkakim
 
Joé Kakim
Développeur informatique
Inscription : mars 2009
Messages : 94
Détails du profil
Informations personnelles :
Nom : Joé Kakim
Localisation : Congo-Kinshasa

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : mars 2009
Messages : 94
Points : 87
Points : 87
Envoyer un message via MSN à jkakim Envoyer un message via Yahoo à jkakim
C'est vraiment pas un algo de chiffrement...
__________________
Essor me dit : "Un clavier AZERTY booste le code mais ce n'est pour mettre des accents."

http://code.code/
jkakim est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 19/11/2010, 18h49   #8
Membre chevronné
 
Avatar de atha2
 
Homme Gabriel VIOT
Étudiant
Inscription : janvier 2007
Messages : 455
Détails du profil
Informations personnelles :
Nom : Homme Gabriel VIOT
Âge : 24
Localisation : France, Calvados (Basse Normandie)

Informations professionnelles :
Activité : Étudiant
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : janvier 2007
Messages : 455
Points : 660
Points : 660
Citation:
Envoyé par Hinault Romaric Voir le message
Malgré le fait que l’algorithme de hachage SHA-1 s’utilise de moins en moins dans les applications récentes, il reste néanmoins un élément utilisé dans diverses applications de sécurité encore largement utilisés, y compris SSL (Secure Socket Layer), Transport Layer Security et S/MIME protocols.
SSL, de toute façon ne devrait plus être utilisé. Il devrait être remplacer par TLS. Pour TLS, SHA-1 est effet utilisé mais si je ne me trompe pas, ce n'est pas exploitable : les parties critiques utilisent SHA-256.
atha2 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/11/2010, 19h57   #9
Membre Expert
 
Avatar de cs_ntd
 
Homme
Développeur .NET
Inscription : décembre 2006
Messages : 598
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Etats-Unis

Informations professionnelles :
Activité : Développeur .NET
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : décembre 2006
Messages : 598
Points : 1 138
Points : 1 138
Il n'en reste pas moins que l'utilisation du clouding de cette manière est assez "intéressante", et, à mon avis, devrait se développer... (ça à l'air de bien marcher...). Je pense que c'est une affaire à suivre
cs_ntd est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/11/2010, 14h34   #10
Futur Membre du Club
 
Inscription : octobre 2010
Messages : 11
Détails du profil
Informations forums :
Inscription : octobre 2010
Messages : 11
Points : 19
Points : 19
Par défaut Les pirates ont-ils compris avant les autres l'avantage du Cloud?

Bonjour,

Mon petit doigt me dit que la force brute ce n'est pas fufute (ce n'est pas la bonne méthode). Avec un peu de malice, on fait péter des protections.

A 2$ cela me semble un bon rapport qualité/prix

Cloud un avantage ? Euh...

Pour ce qui est de sucré les fraises...
minus92 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Actualité déjà publiée
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 18h14.


 
 
 
 
Partenaires

Hébergement Web