<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Rompiendo (muy rápido) claves Wi-Fi cifradas bajo WPA &#8211; WPA/2 con NVIDIA GPU + ElcomSoft</title>
	<atom:link href="http://www.daboblog.com/2008/10/12/rompiendo-muy-rapido-claves-wi-fi-cifradas-bajo-wpa-wpa2-con-nvidia-gpu-elcomsoft/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.daboblog.com/2008/10/12/rompiendo-muy-rapido-claves-wi-fi-cifradas-bajo-wpa-wpa2-con-nvidia-gpu-elcomsoft/</link>
	<description>$ echo &#34;Made with a MacBook&#34; &#124; lsb_release -a  &#62; Debian GNU/Linux unstable</description>
	<lastBuildDate>Sat, 11 Feb 2012 18:51:59 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: dabo</title>
		<link>http://www.daboblog.com/2008/10/12/rompiendo-muy-rapido-claves-wi-fi-cifradas-bajo-wpa-wpa2-con-nvidia-gpu-elcomsoft/comment-page-1/#comment-13102</link>
		<dc:creator>dabo</dc:creator>
		<pubDate>Mon, 13 Oct 2008 21:16:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/?p=1648#comment-13102</guid>
		<description>La verdad es que WPA fue un gran avance frente a WEP, este tipo de cifrado de redes está incluso diseñado para reconocer ataques de repetición y bloquear el acceso a una IP que quiera lanzar un ataque de ese tipo por un tiempo determinado (creo que son 60 seg). Además, cuentan con un vector de inicialización mayor y sobre todo con la clave temporal (TKIP) con un cifrado &quot;dinámico&quot; que no es otra cosa que la capacidad para ir cambiando dinámicamente la clave de un modo automatizado.

Pero lo que si es más dificil romper (otro tema es que los que venden el programa y muy caro por cierto afirmen que si se puede, habría que ver bajo que circunstancias) es una WPA2 con un cifrado AES de 256 bites y una clave potente, lástima que no pueda hacer alguna prueba con una tarjeta como estás.</description>
		<content:encoded><![CDATA[<p>La verdad es que WPA fue un gran avance frente a WEP, este tipo de cifrado de redes está incluso diseñado para reconocer ataques de repetición y bloquear el acceso a una IP que quiera lanzar un ataque de ese tipo por un tiempo determinado (creo que son 60 seg). Además, cuentan con un vector de inicialización mayor y sobre todo con la clave temporal (TKIP) con un cifrado &#8220;dinámico&#8221; que no es otra cosa que la capacidad para ir cambiando dinámicamente la clave de un modo automatizado.</p>
<p>Pero lo que si es más dificil romper (otro tema es que los que venden el programa y muy caro por cierto afirmen que si se puede, habría que ver bajo que circunstancias) es una WPA2 con un cifrado AES de 256 bites y una clave potente, lástima que no pueda hacer alguna prueba con una tarjeta como estás.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: klondike</title>
		<link>http://www.daboblog.com/2008/10/12/rompiendo-muy-rapido-claves-wi-fi-cifradas-bajo-wpa-wpa2-con-nvidia-gpu-elcomsoft/comment-page-1/#comment-13101</link>
		<dc:creator>klondike</dc:creator>
		<pubDate>Mon, 13 Oct 2008 09:07:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/?p=1648#comment-13101</guid>
		<description>La gracia es que mientras la potencia de cálculo progrese de forma exponencial, habrá que ir actualizando protocolos y cambiando longitudes de claves.

No es el primero que se tiene que comer con patatas afirmaciones del tipo &quot;Con claves de 64 bits estaremos seguros hasta 2010&quot;.</description>
		<content:encoded><![CDATA[<p>La gracia es que mientras la potencia de cálculo progrese de forma exponencial, habrá que ir actualizando protocolos y cambiando longitudes de claves.</p>
<p>No es el primero que se tiene que comer con patatas afirmaciones del tipo &#8220;Con claves de 64 bits estaremos seguros hasta 2010&#8243;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: dabo</title>
		<link>http://www.daboblog.com/2008/10/12/rompiendo-muy-rapido-claves-wi-fi-cifradas-bajo-wpa-wpa2-con-nvidia-gpu-elcomsoft/comment-page-1/#comment-13100</link>
		<dc:creator>dabo</dc:creator>
		<pubDate>Mon, 13 Oct 2008 07:51:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/?p=1648#comment-13100</guid>
		<description>Es por esto (además de por otra serie de razones) que antes he dicho que lo más importante es la complejidad y longitud de la clave, me &quot;re-cito&quot;

# y sobre todo, cuanto más larga sea la clave y que además tenga mezclas de números, símbolos, mayúsculas y minúsculas combinadas mejor que mejor.

Pero no está de más la explicación más técnica Klondike -;)</description>
		<content:encoded><![CDATA[<p>Es por esto (además de por otra serie de razones) que antes he dicho que lo más importante es la complejidad y longitud de la clave, me &#8220;re-cito&#8221;</p>
<p># y sobre todo, cuanto más larga sea la clave y que además tenga mezclas de números, símbolos, mayúsculas y minúsculas combinadas mejor que mejor.</p>
<p>Pero no está de más la explicación más técnica Klondike -;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: klondike</title>
		<link>http://www.daboblog.com/2008/10/12/rompiendo-muy-rapido-claves-wi-fi-cifradas-bajo-wpa-wpa2-con-nvidia-gpu-elcomsoft/comment-page-1/#comment-13099</link>
		<dc:creator>klondike</dc:creator>
		<pubDate>Mon, 13 Oct 2008 00:44:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/?p=1648#comment-13099</guid>
		<description>Todos los problemas de obtención de contraseñas por fuerza bruta, son problemas del tipo NP (no polinómicos) por definición del método de resolución. Esto implica que a poco que aumentemos el tamaño del problema, el coste para resolverlo será un orden de magnitud mayor.

Pongamos un ejemplo:
Para resolver una contraseña numérica de un dígito necesito: 10^1 combinaciones = 10 combinaciones; si fueran 2 serían 100, ahora ¿y si fueran 63? serían 10^63 combinaciones distintas (Teniendo en cuenta que Folding@Home ha alcanzado unos 3.17 * 10^15) Se necesitarían una media de 1,58*10^47 segundos para hallar la contraseña WPA-PSK o lo que es lo mismo: 5*10^39 años (mucho más que uno de los máximos de vida estimada del universo:  10^14 años). Ahora suponed que ampliamos el juego de caracteres a todos los imprimibles (o peor aún a los 64 bytes que soportan algunas WPA) y veréis que es aún más complicado obtener la información en un tiempo asequible (con un estimado medio de 1,6*10^132 años). 

Por supuesto, hay que tener en cuenta varios factores:
*Si la ley de Moore es cierta, la progresión de la integración (y en cierta manera de la potencia de calculo) también sigue una curva exponencial por lo que el paso del tiempo haría la clave más vulnerable (pues aunque la longitud del problema esté fija, la potencia de calculo en teoría se &quot;duplica&quot; cada dos años).
*También hay que tener en cuenta que muchas de estas estimaciones no tienen en cuenta la potencia de cálculo de la gráfica, de todas formas, el propio distribuidor indica que es un incremento en la velocidad de 20x (es decir, linear) sin embargo, no tengo datos que permitan contrastar la linearidad o no de este incremento (puesto que la exponencialidad del mismo haría aún más débil el sistema). Aunque una ojeada a las gráficas del distribuidor indican que es posible que así sea.
*Además, la mayoría de los cálculos se han simplificado y puede haber algunos errores.</description>
		<content:encoded><![CDATA[<p>Todos los problemas de obtención de contraseñas por fuerza bruta, son problemas del tipo NP (no polinómicos) por definición del método de resolución. Esto implica que a poco que aumentemos el tamaño del problema, el coste para resolverlo será un orden de magnitud mayor.</p>
<p>Pongamos un ejemplo:<br />
Para resolver una contraseña numérica de un dígito necesito: 10^1 combinaciones = 10 combinaciones; si fueran 2 serían 100, ahora ¿y si fueran 63? serían 10^63 combinaciones distintas (Teniendo en cuenta que Folding@Home ha alcanzado unos 3.17 * 10^15) Se necesitarían una media de 1,58*10^47 segundos para hallar la contraseña WPA-PSK o lo que es lo mismo: 5*10^39 años (mucho más que uno de los máximos de vida estimada del universo:  10^14 años). Ahora suponed que ampliamos el juego de caracteres a todos los imprimibles (o peor aún a los 64 bytes que soportan algunas WPA) y veréis que es aún más complicado obtener la información en un tiempo asequible (con un estimado medio de 1,6*10^132 años). </p>
<p>Por supuesto, hay que tener en cuenta varios factores:<br />
*Si la ley de Moore es cierta, la progresión de la integración (y en cierta manera de la potencia de calculo) también sigue una curva exponencial por lo que el paso del tiempo haría la clave más vulnerable (pues aunque la longitud del problema esté fija, la potencia de calculo en teoría se &#8220;duplica&#8221; cada dos años).<br />
*También hay que tener en cuenta que muchas de estas estimaciones no tienen en cuenta la potencia de cálculo de la gráfica, de todas formas, el propio distribuidor indica que es un incremento en la velocidad de 20x (es decir, linear) sin embargo, no tengo datos que permitan contrastar la linearidad o no de este incremento (puesto que la exponencialidad del mismo haría aún más débil el sistema). Aunque una ojeada a las gráficas del distribuidor indican que es posible que así sea.<br />
*Además, la mayoría de los cálculos se han simplificado y puede haber algunos errores.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

