ทีมนักวิจัยจากมหาวิทยาลัยเออร์ลานเกน ประเทศเยอรมนีเผยผลการวิจัยเกี่ยวกับความปลอดภัยในการตั้งรหัสผ่าน พบว่าสามารถเดารหัสผ่านของ Mobile Hotspot ใน iOS ได้ภายในเวลาสั้นๆ
โดยทีมนักวิจัยดังกล่าวได้อธิบายถึงระบบเดารหัสผ่าน Mobile Hotspot ใน iOS ด้วยคำศัพท์จากเกม Scrabble จำนวนกว่า 52,500 รูปแบบ จากการโจมตีด้วยโดยใช้คำดังกล่าว สามารถเดารหัสผ่านของ Mobile Hotspot ใน iOS ได้อย่างสมบูรณ์ และพบว่าแอปเปิลเลือกใช้ชุดคำมาตั้งเป็นรหัสผ่านเพียง 1,842 รูปแบบเท่านั้น
สำหรับระยะเวลาในความพยายามเดารหัสผ่านนั้น ทีมนักวิจัยได้ทดลองโดยใช้การ์ดจอ AMD Radeon HD 7970s สี่ตัว พบว่าสามารถเดารหัสผ่านได้ภายใน 50 วินาที
ทีมนักวิจัยพูดถึงประเด็นนี้ว่ารหัสผ่านจากระบบสำหรับ Mobile Hotspot ไม่ควรใช้ชุดคำที่น้อย ไม่จำเป็นต้องสั้น และจำง่าย จากรูปแบบการใช้งานของรหัสผ่านที่ควรเปลี่ยนไปเรื่อยๆ
นอกจากนี้ทีมนักวิจัยยังพูดถึงรหัสผ่านของ Mobile Hotspot ของระบบปฏิบัติการอื่นด้วย โดย Windows Phone 8 นั้นใช้ตัวเลขเพียงแปดหลักเท่านั้นสำหรับรหัสผ่าน (น่าจะง่ายกว่าของ iOS ด้วยซ้ำ) ส่วนของ Android นั้นทำรหัสผ่านมาได้ยากอยู่แล้ว และผู้ผลิตบางเจ้ายังดัดแปลงรหัสผ่านอีก จึงทำให้ยากต่อการโจมตีอย่างมาก (หรือบางกรณีก็อาจจะง่ายขึ้น)
ที่มา - ZDNet
on
android
wichate Wed, 19/06/2013 - 21:27
android นี่ดัดแปลงมาให้เดารหัสได้ยากมากๆ เลยครับ โดยการไม่ต้องใส่รหัสเลย 55+
หหรือ > หรือ
saratlim Wed, 19/06/2013 - 21:27
หหรือ > หรือ
อยากทราบครับว่า การ์ดจอ AMD
Freed@mIT Wed, 19/06/2013 - 21:42
อยากทราบครับว่า การ์ดจอ AMD Radeon มาช่วยถอดรหัสผ่านยังไง?
แล้วมีอะไรที่ใช้แทนได้บ้าง...
ปกติการ์ดจอมีคอร์ประมวลผลเยอะ
pinpan0304 Wed, 19/06/2013 - 21:58
In reply to อยากทราบครับว่า การ์ดจอ AMD by Freed@mIT
ปกติการ์ดจอมีคอร์ประมวลผลเยอะกว่า CPU มากเลยครับ แต่ประมวลผลงานเฉพาะที่ CPU ทำไม่ได้ (ก็มี CUDA ที่"เหมือนจะ"พอแทนกันได้อยู่)
ฉะงั้นกับงานที่ประมวลผลรหัสไปเรื่อยๆไม่มีอะไรอย่างการสุ่มรหัสผ่าน การ์ดจอจะทำได้ดีกว่ามากเลยครับ
เรื่องนี้เท่าที่รู้
kadeep Wed, 19/06/2013 - 22:21
In reply to ปกติการ์ดจอมีคอร์ประมวลผลเยอะ by pinpan0304
เรื่องนี้เท่าที่รู้ การ์ดแดงจะเจ๋งกว่าการ์ดเขียวหลายขุม
แต่แดงนี่จริงๆ ก็เขียวนะครับ
iStyle Wed, 19/06/2013 - 22:27
In reply to เรื่องนี้เท่าที่รู้ by kadeep
แต่แดงนี่จริงๆ ก็เขียวนะครับ :P
การ์ดแดงจะเก่งเลขจำณวนเต็ม
put4558350 Thu, 20/06/2013 - 16:10
In reply to เรื่องนี้เท่าที่รู้ by kadeep
การ์ดแดงจะเก่งเลขจำณวนเต็ม ส่วนการ์ดเขียวจะเก่งเลขที่มีทศนิยมครับ
หา Pyrit มาใช้ดูครับ ถ้าคุณ
LazarusSP1 Thu, 20/06/2013 - 15:32
In reply to อยากทราบครับว่า การ์ดจอ AMD by Freed@mIT
หา Pyrit มาใช้ดูครับ
ถ้าคุณ Dump Hash Password ได้แล้วเอามา Bute Force Hash ก็จะได้รหัสผ่านแล้วครับ
สังสัยคำว่าใช้แทนครับ
Anjue Mon, 24/06/2013 - 23:27
In reply to อยากทราบครับว่า การ์ดจอ AMD by Freed@mIT
สังสัยคำว่าใช้แทนครับ ไม่เข้าใจว่าต้องการสื่ออะไรยังไงครับ
ผลจากเนื้อหาข่าวเขียนค่อนข้าง
iNahoo Wed, 19/06/2013 - 21:49
ผลจากเนื้อหาข่าวเขียนค่อนข้างทำให้เข้าใจผิดไปมากนะครับ จากเนื้อหาข่าวภาษาอังกฤษ และจาก technical report
ที่เค้าพูดไว้ 49 นาทีจาก HD6990 มันคือเวลาจากการ bruteforce ด้วยคำศัพย์ 52500 รูปแบบ ส่วนเวลาที่ใช้ในการ crack น้อยกว่า 50 วินาที ของ HD7970 เกิดจาก optimized algorithm และใช้การค้นหาจาก 1842 รูปแบบ
ผลของการทดสอบใน paper เค้าดังนี้ครับ
จำนวน :: GPU :: Average cracking time
2x :: Nvidia Tesla C2075 :: 3m 18s
1x :: AMD Radeon HD 6990 :: 52s
4x :: AMD Radeon HD 7970 :: 24s
เข้าใจผิดไปเยอะเลย
Blltz Wed, 19/06/2013 - 22:13
In reply to ผลจากเนื้อหาข่าวเขียนค่อนข้าง by iNahoo
เข้าใจผิดไปเยอะเลย แก้เลยละกันครับ
ทำไมผมเห็นผลการทดสอบของ Tesla
Architec Wed, 19/06/2013 - 22:50
In reply to ผลจากเนื้อหาข่าวเขียนค่อนข้าง by iNahoo
ทำไมผมเห็นผลการทดสอบของ Tesla แล้วเงิบ หรือเพราะโค้ดมันไม่ได้ถูก Optimized สำหรับการ์ด?
AMD
McKay Wed, 19/06/2013 - 23:57
In reply to ทำไมผมเห็นผลการทดสอบของ Tesla by Architec
AMD มันคำนวนจำนวนเต็มเร็วกว่าครับ กรณีเดียวกับ Bitcoin ที่ยังเป็นการ์ดที่ดีที่สุด
iOS ใช้ WPA2-PSK หมายความว่า
expextoz Wed, 19/06/2013 - 21:48
iOS ใช้ WPA2-PSK
หมายความว่า WPA2-PSK โดนแฮกได้แล้วเหรอครับ
ในที่นี้เข้าใจว่าเค้าเดารหัสค
mrmamon Wed, 19/06/2013 - 21:55
In reply to iOS ใช้ WPA2-PSK หมายความว่า by expextoz
ในที่นี้เข้าใจว่าเค้าเดารหัสครับ เหมือนการใส่ไปมั่วๆ แล้วปรากฏว่า iphone ตั้งมาแบบง่ายๆเกินไปเลยสามารถเดาได้อย่างรวดเร็ว ไม่ได้หมายถึงถอดรหัส WPA2-PSK ได้ครับ
ถ้าเป็นเพราะตั้งรหัสง่ายๆ
expextoz Wed, 19/06/2013 - 22:15
In reply to ในที่นี้เข้าใจว่าเค้าเดารหัสค by mrmamon
ถ้าเป็นเพราะตั้งรหัสง่ายๆ ก็ไม่ได้เป็นแค่ iOS น่าจะเป็นได้ทุก OS เพราะผู้ใช้สามารถตั้งรหัสได้เอง
อันนี้เกิดจากรหัส default จาก
hisoft Wed, 19/06/2013 - 22:20
In reply to ถ้าเป็นเพราะตั้งรหัสง่ายๆ by expextoz
อันนี้เกิดจากรหัส default จาก Apple ครับ
เห้อออ ข่าวไม่เคลีย
expextoz Wed, 19/06/2013 - 22:31
In reply to อันนี้เกิดจากรหัส default จาก by hisoft
เห้อออ ข่าวไม่เคลีย
พบว่าแอปเปิลเลือกใช้ชุดคำมาตั
inkirby Wed, 19/06/2013 - 22:53
In reply to ถ้าเป็นเพราะตั้งรหัสง่ายๆ by expextoz
ผมว่าประโยคนี้ก็บอกอยู่นะครับ
อันนี้อ่านแล้วก็งงๆ
expextoz Thu, 20/06/2013 - 03:17
In reply to พบว่าแอปเปิลเลือกใช้ชุดคำมาตั by inkirby
อันนี้อ่านแล้วก็งงๆ เพราะผมใช้รหัสผ่านของตัวเอง เลยนึกไม่ออกว่า ด้านบนคือตรงไหน
ถ้าไอโฟนตั้งให้เองไงครับ
asptuy Thu, 20/06/2013 - 05:51
In reply to อันนี้อ่านแล้วก็งงๆ by expextoz
ถ้าไอโฟนตั้งให้เองไงครับ จะมีรูปแบบตามข่าว
มัน brute force นะครับ
kswisit Wed, 19/06/2013 - 21:57
In reply to iOS ใช้ WPA2-PSK หมายความว่า by expextoz
มัน brute force นะครับ
เอ่อ.... 6990 นี่ระดับ "ล่าง"
Architec Wed, 19/06/2013 - 21:54
เอ่อ.... 6990 นี่ระดับ "ล่าง" เลยเหรอครับ? มันน่าจะท็อปของซีรี่ย์นะครับ
ของผม 5730M
pinpan0304 Wed, 19/06/2013 - 22:08
In reply to เอ่อ.... 6990 นี่ระดับ "ล่าง" by Architec
ของผม 5730M นี่เรียกว่าอะไรดีล่ะ -..-
เอาอะไรนักหนาหละครับ คนที่ใช้
sp Wed, 19/06/2013 - 22:52
เอาอะไรนักหนาหละครับ คนที่ใช้ tethering เป็นก็รู้อยู่แล้วว่าต้องตั้งรหัสใหม่ แค่ 7 ตัวอักษรมันไม่พอ แต่ มีดีกว่าไม่มี แล้วใครจะมานั่งแฮ็ก เพียงเพื่อขอแจม hotspot น้อ
ไม่แน่หรอกครับ
Anjue Mon, 24/06/2013 - 23:28
In reply to เอาอะไรนักหนาหละครับ คนที่ใช้ by sp
ไม่แน่หรอกครับ เค้าเอาหมดแหละครับ ยิ่ง น้อง raspberry กับ beagle ออกมาให้อุปกรณ์ขนาดเล็กๆ ด้วยยิ่งทำได้ครับ เดินกวาดทั่ว BTS ทีถ้าเปิดทิ้งไว้โดนหมดแหละครับ
หนีไปใช้ Bluetooth Tethering
inkirby Wed, 19/06/2013 - 22:54
หนีไปใช้ Bluetooth Tethering สิครัฟ :3
ไม่ต้อง Hack ครับ 3G
woravik Wed, 19/06/2013 - 23:13
ไม่ต้อง Hack ครับ 3G ผมกา(ก)อยู่แล้ว 555
64 kbps fup fup!
retroboy Thu, 20/06/2013 - 00:17
In reply to ไม่ต้อง Hack ครับ 3G by woravik
64 kbps fup fup!
ถ้าจะพยายามขนาดนี้
0FFiiz Thu, 20/06/2013 - 10:37
ถ้าจะพยายามขนาดนี้ ก็มาขอรหัสเถอะครับ ขอดีๆ ก็ให้ครับ แหม่
sometimes simple method is
Anjue Tue, 25/06/2013 - 00:00
In reply to ถ้าจะพยายามขนาดนี้ by 0FFiiz
sometimes simple method is too mainstream! :P