ì•„ì ´ìŠ¤í ¬ë¦¼ ì¹¼ë ¼í ¼ ìŠ¬ë ¼ì „ 액체괴물 만들기!! í 르는 ì í† ì•¡ê´´ ìŠ¬ë ¼ì „ 놀ì
새로운 클라우드 기반 해킹 서비스가 34 달러에 단 20 분 만에 WPA (Wi-Fi Protected Access) 네트워크 암호를 해독 할 수 있다고 크리에이터는 전했다.
WPA 크래커 서비스는 월요일에 출시되어 유용한 도구라고 주장했다. 특정 유형의 WPA 네트워크에 침입 할 수 있는지 여부를 알고 싶은 보안 감사 및 침투 테스터를위한 것입니다. 이것은 가정과 중소 기업 사용자가 일반적으로 사용하는 Pre-shared Key (PSK) 네트워크의 알려진 취약점으로 인해 작동합니다.
서비스를 사용하기 위해 테스터는 초기 백엔드 소프트웨어가 포함 된 작은 "핸드 쉐이크"파일을 제출합니다. WPA 라우터와 PC 사이의 통신을 가능하게합니다. 이 정보를 바탕으로 WPA Cracker는 네트워크가 이러한 유형의 공격에 취약한 지 여부를 알 수 있습니다.
[추가 정보: Windows PC에서 악성 코드 제거 방법]Moxie Marlinspike라는 이름의 보안 연구원으로 알려졌다. 한 인터뷰에서 그는 WPA 네트워크 감사의 속도를 높이는 방법에 대해 다른 보안 전문가와 이야기 한 후 WPA Cracker에 대한 아이디어를 얻었습니다. 해커들은이 WPA-PSK 네트워크가 사전 공격 (Dictionary Attack)에 취약하다는 사실을 어느 정도 알고 있습니다. 해커들은 사전 공격 (Dictionary Attack)에 취약한 것으로 알려져 있습니다. 마지막으로 작동 할 때까지 일반적으로 사용되는 수천 개의 암호를 시도하여 암호를 추측합니다. 그러나 WPA가 설계된 방식 때문에 WPA 네트워크에 대한 사전 공격을 푸는 데 특히 긴 시간이 걸립니다.
각 WPA 암호는 수천 번 해시되어야하기 때문에 일반적인 컴퓨터는 당 300 암호 만 추측 할 수 있습니다 다른 암호 크래커는 초당 수십만 단어를 처리 할 수 있습니다. 즉, 1 억 3,500 만 가지 옵션을 지원하는 20 분짜리 WPA 크래커 작업은 듀얼 코어 PC에서 약 5 일이 걸릴 것이라고 Marlinspike는 말했습니다. WPA 크래커 고객은 WPA 암호를 추측하기 위해 특별히 고안된 사용자 지정 사전을 사용하는 400 노드 컴퓨팅 클러스터에 액세스 할 수 있습니다. 34 달러짜리 가격표가 너무 가파르면 클러스터의 절반을 사용하고 17 달러를 지불하면 40 분짜리 일이 될 수 있습니다. Marlinspike는 자신의 컴퓨팅 클러스터를 운영하는 사람을 밝히지 않았다.
네트워크의 암호가 Marlinspike의 1 억 3 천 5 백만 어구 사전에있는 경우 공격이 작동하지만 강력하고 무작위로 생성 된 암호 인 경우에는 크래킹이 불가능할 수 있습니다.
이 서비스를 통해 보안 감사원은 많은 시간을 절약 할 수 있지만 침투 테스트 회사 인 에라타 시큐리티 (Errata Security)의 CEO 인 로버트 그레이엄 (Robert Graham)은 고위 경영진이 직면하고있는 위험을 쉽게 이해할 수있게 해줄 것이라고 말했다. "이것을 경영진에게 보여주고 WPA 암호를 해독하는 데 34 달러가들 것이라고 말하면 이해할 수있는 것입니다." "그게 내게 많은 도움이된다."
AMD는 AMD의 새로운 상하이를 수용 할 새로운 칩셋을 포함하는 새로운 서버 플랫폼을 발표했다. Advanced Micro Devices는 2009 년 상반기에 새로운 서버 플랫폼을 제공 할 계획이라고 지난 금요일 발표했다.이 플랫폼은 새로운 칩셋을 중심으로 회전한다. 추가 서버 칩을 연결하기위한 다중 소켓. 칩셋은 그래픽 카드와 같은 여러 소켓 및 구성 요소의 칩이 서로 통신하는 방식을 향상시킬 수 있습니다. 이 회사에 따르면 새로운 가상화 기능과 HyperTransport 3.0 버스 기술 지원을 통해 향상된 성능을 제공한다고한다.
올 4 분기에 출시 될 AMD의 곧 출시 될 상하이 서버 칩셋이이 칩셋에 포함될 것이라고 Phil Hughes, 회사 대변인 상하이 칩은 엔비디아와 브로드 컴 칩셋 제품에도 적용될 예정이다. AMD가 2003 년경 옵테론 출시 초기부터 칩셋을 포함하는 서버 플랫폼을 갖고 있지 않았기 때문에 이는 중요한 발표 일 수 있다고 딘 매 캐런 (Dean McCarron) 머큐리 리서치의 수석 애널리스트. 현재 AMD 서버의 대부분은 엔비디아 (Nvidia) 또는 브로드 컴 (Broadcom) 칩셋을 포함하고 있다고 그는 말했다.
IDC의 클라우드 컴퓨팅 포럼 (Cloud Computing Forum)은 클라우드 컴퓨팅 환경에서 보안에 대해 너무 걱정할 필요가 있다고 말하면서 이단식처럼 들릴지 모르지만, 보안은 수요일에 보안 업계에서 가장 우려되는 의견이다. IDC의 연구에 따르면 클라우드 구축, 성능, 가용성 및 클라우드 서비스를 사내 IT와 통합 할 수있는 능력에 대해 생각할 때 IT 관리자.
데이터를 안전하게 유지하는 것은 물론 중요하지만 회사는 자신의 비즈니스 내에서 달성 한 보안 수준에 대해 현실적이며, 아마존 웹 서비스 또는 세일즈 포스 닷컴 (Salesforce.com)과 같은 클라우드 제공 업체와 어떻게 비교할 수 있을지에 대해 말하고있다.
IBM은 새로운 엔터프라이즈 클라우드 서비스를 출시했습니다. 클라우드 서비스를 특정 IT 업무에 묶는 개념을 중심으로 대기업을 대상으로 한 새로운 클라우드 컴퓨팅 전략. 월요일에 발표 된 두 가지 초기 서비스는 응용 프로그램 개발 및 테스트와 가상 데스크톱 관리에 초점을 맞추고 있습니다.
개발 관련 클라우드 서비스의 세 가지 종류. 하나는 IBM의 스마트 비즈니스 테스트 클라우드로, IBM의 클라이언트 인프라 스트럭처에서 구축 한 방화벽 기반 클라우드입니다.