johntheripper_logoOntwikkelaars van de password-cracker John the Ripper hebben een versie uitgebracht waarin Cuda en OpenCL worden gebruikt, waarmee een gpu aan het werk kan worden gezet. Ook worden meer bestandsformaten ondersteund.

Aan John the Ripper zouden sinds de vorige versie 40.000 regels nieuwe code zijn toegevoegd, zo stellen de ontwikkelaars van de opensource password-cracker. De belangrijkste vernieuwing in versie 1.7.9-jumbo-6 is de mogelijkheid om de gpu in te zetten. Daarvoor is zowel ondersteuning voor Nvidias Cuda als OpenCL aanwezig.

De hacktool bevat ook ondersteuning voor meer bestandsformaten en versleutelingen. Zo kan John the Ripper zijn tanden zetten in met wachtwoord beveiligde bestanden van Office 2007 en Office 2010, terwijl ook OpenDocument-bestanden aangevallen kunnen worden. Verder kan de tool overweg met de master passwords van Firefox en Thunderbird, zijn wpa-psk-sleutels te analyseren en kunnen wachtwoorden in OS X-keychains bemachtigd worden.

Volgens ontwikkelaar Solar Designer is het gebruik van de gpu bij het kraken van wachtwoorden met name nuttig bij wpa-psk-versleuteling en password-hashes op Unix-systemen. Daarnaast zou John the Ripper de gpu ook benutten als de snelheidswinst relatief gering is. De ontwikkelaar stelt dat soortgelijke pakketten dit bewust nalaten omdat de snelheidclaims onvoldoende zouden zijn. Als voorbeeld noemt Solar Designer de sha512crypt-versleuteling die door Ubuntu wordt gebruikt. John the Ripper zou op een GeForce GTX 570-gpu tot 11.000 hashes per seconden behalen, circa vijf maal sneller dan een cpu met acht cores.

Bron: Tweakers.net