Tool voor kraken van wachtwoordhashes flink sneller na update

password-1433221-m

Wachtwoordhashes worden gebruikt om wachtwoorden versleuteld in een database op te slaan, wat voorkomt dat eventuele kwaadwillenden die de gegevens in handen krijgen aan de haal kunnen gaan met de wachtwoorden. Een tool die gebruikt kan worden om deze hashes te kraken heeft een update uitgevoerd. Door de update kan oclHashcat wachtwoordhashes sneller kraken.

De prestaties van oclHashcat 1.30 zijn fors verbeterd. De prestaties zijn afhankelijk van het algoritme waarmee wachtwoorden zijn gehashed en de videokaart die wordt gebruikt om de hashes te kraken. In sommige gevallen liggen de prestaties maar liefst 295% hoger dan de voorgaande versie.

Daarnaast biedt de nieuwe versie van Hashcat ondersteuning voor nieuwe hashing-algoritmes. Het gaat hierbij om Skype, Peoplesoft, md5($salt.md5($pass)), Mediawiki B type, Kerberos 5 AS-REQ Pre-Auth etype 23 als snel algoritme (herimplementatie), Android FDE, scrypt, Password Safe v2 en Lotus Notes/Domino 8. Meer informatie over de update is te vinden op het forum van oclHashcat

Meer over
Lees ook
‘Wachtwoordloze toegang maakt World Password Day overbodig’

‘Wachtwoordloze toegang maakt World Password Day overbodig’

Een goed wachtwoordbeleid is de eerste verdedigingslinie om aanvallers buiten de bedrijfsnetwerken te houden. World Password Day moet het bewustzijn hierover vergroten. De vraag is echter of zelfs de sterkste wachtwoorden geen misplaatst gevoel van veiligheid geven. Is multi-factor authenticatie (MFA) de oplossing, of moet het gebruik van wachtwoo1

Beyond Identity: wachtwoordopslag bevat risico’s juist voor snelgroeiende bedrijven

Beyond Identity: wachtwoordopslag bevat risico’s juist voor snelgroeiende bedrijven

Uit een recent onderzoek van Beyond Identity, de aanbieder van onzichtbaar op de achtergrond werkende multi-factorauthenticatie (MFA), onder meer dan 1.000 werknemers van snelgroeiende bedrijven blijkt hoe kwetsbaar deze organisaties zijn voor beveiligingsdreigingen die voorkomen uit wachtwoordtechnieken die niet goed functioneren.

Onderzoek Beyond Identity: driekwart van alle werkgevers heeft last van ex-werknemers die misbruik maken van oude toegangsrechten

Onderzoek Beyond Identity: driekwart van alle werkgevers heeft last van ex-werknemers die misbruik maken van oude toegangsrechten

Beyond Identity, de aanbieder van phishing-bestendige multi-factor authentication (MFA), maakt de resultaten bekend van een nieuw onderzoek, uitgevoerd door Fractl Research. Uit vraaggesprekken met werknemers die recent van baan zijn gewisseld, bleek dat de overgrote meerderheid (83%) nog altijd toegang heeft tot gebruikersaccounts bij een voorma1