25th Chaos Communication Congress (25C3)

25C3

Der 25. Hackerkongress mit dem Motto „Nothing to hide“  ist zuende und wie jedes Jahr gab es auch diesmal wieder sehr informative Vorträge, die man sich nicht entgehen lassen sollte. Die Tickets waren schon am ersten Tag komplett ausverkauft und insgesamt stürmten ca. 4230 Besucher (Neuer Besucherrekord!) das Berliner Congress Center. 25th Chaos Communication Congress (25C3) weiterlesen

GPU Brute-Force: Das Ende der Rainbowtables? (Update)

Rainbowtables

Bis heute sind Rainbowtables das non plus ultra wenn es um Hash Cracking geht. Vereinfacht gesagt sind Rainbowtables große Tabellen in denen viele Passwörter mit den dazugehörigen Hashes drin stehen:
c20ad4d76fe97759aa27a0c99bff6710:12
202cb962ac59075b964b07152d234b70:123

Wenn man einen Hash cracken möchte braucht man also nur die Rainbowtables zu durchsuchen. Wenn der Hash in der Tabelle drin steht findet man ihn und damit das Passwort gewöhnlich viel schneller als mit einem normalen Brute-Force Programm. Wenn der Hash nicht drin steht ist die Rainbowtable natürlich wertlos.

GPU Brute-Force: Das Ende der Rainbowtables? (Update) weiterlesen

Malware Analyse (1) PW Stealer

Gestern hat ein User bei RR einen Link zu einer unbekannten EXE Datei gepostet mit der einfachen Frage „was ist das?“ Thread-Link Anti-Virenscanner liefern für diese Frage keine klare Antwort, wie man an dem Virustotal.com Analyse Report sehen kann Klick Lediglich 3 von 36 Virenscanner meinen das es eine schädliche Datei ist.
Was ist das nun für eine Datei?

Malware Analyse (1) PW Stealer weiterlesen