Elcomsoft Wireless Security Auditor: драйвер NDIS подписан Microsoft, новые атаки с учётом человеческого фактора

В новой версии Elcomsoft Wireless Security Auditor добавлены гибридные атаки, позволяющие восстанавливать самые длинные и сложные пароли за исключением случайных. Новые атаки используют особенности человеческой психологии, комбинируя слова из словарей с наиболее часто встречающимися модификаторами. Встроенный драйвер анализатора беспроводного трафика получил цифровую подпись Microsoft, что позволяет легко устанавливать продукт на последние сборки Windows 10.

В Elcomsoft Wireless Security Auditor 7.11 появились новые гибридные атаки, позволяющие восстанавливать самые длинные и сложные пароли WPA2 за исключением случайных. Новые атаки используют особенности человеческой психологии, комбинируя слова из словарей с наиболее часто встречающимися модификаторами. Встроенный драйвер анализатора беспроводного трафика получил цифровую подпись Microsoft, что позволяет легко устанавливать продукт на компьютеры, работающие под управлением самых свежих сборок Windows 10. Кроме того, добавлена совместимость с последним поколением графических ускорителей NVIDIA V10, переработана поддержка видеокарт AMD и добавлена поддержка аппаратного ускорения с использованием встроенных графических ядер Intel Iris.

Слабое звено – человеческий фактор

В Elcomsoft Wireless Security Auditor 7.11 появилась возможность использовать новый класс атак, нацеленный на особенности человеческой психологии. В новых атаках комбинируются слова из нескольких словарей, добавляются самые популярные у пользователей модификации. Для примера, два пароля “Password1#” и “Password1966$” формально не нарушают типичную политику безопасности, требующую использовать пароли длиной от 8 знаков с хотя бы одной заглавной буквой, одной цифрой и одним специальным символом. Не нарушая формальной политики безопасности, два приведённых выше пароля тем не менее не являются безопасными, и могут быть вскрыты при помощи соответствующей атаки за считанные секунды.

Использование новых атак позволяет восстанавливать самые длинные и сложные пароли, если они основаны на типичных модификациях слов естественного языка и не являются случайными комбинациями символов.

Драйвер NDIS получил цифровую подпись Microsoft

В состав Elcomsoft Wireless Security Auditor входит встроенный анализатор беспроводного трафика, позволяющий перехватывать пакеты Wi-Fi для последующей атаки на беспроводную сеть. В первую очередь появилась поддержка специализированных адаптеров AirPcap. Спустя некоторое время в продукт был встроен драйвер NDIS, разработанный специалистами «Элкомсофт» и позволяющий для перехвата сетевых пакетов использовать самые обыкновенные адаптеры Wi-Fi.

Драйвер работает в режиме ядра системы. Для его установки в Windows требуется цифровая подпись, в качестве которой традиционно использовалась цифровая подпись «Элкомсофт». Начиная с Windows 10 Anniversary Update, драйверы, работающие на уровне ядра, должны быть подписаны с использованием цифровой подписи Microsoft; в противном случае установка такого драйвера будет заблокирована.

В состав Elcomsoft Wireless Security Auditor 7.11 входит новая версия драйвера NDIS, проверенная и подписанная Microsoft. Наличие официальной цифровой подписи гарантирует беспроблемную установку драйвера на самых свежих сборках Windows 10.

Аппаратное ускорение на NVIDIA V100, картах AMD и Intel Iris

Теперь Elcomsoft Wireless Security Auditor 7.11 работает ещё быстрее благодаря поддержке последнего поколения графических ускорителей от NVIDIA. Использование карт на основе NVIDIA V100 позволило добиться скорости перебора в 650,000 паролей в секунду.

Кроме того, существенной переработке подверглись алгоритмы аппаратного ускорения на картах AMD. В новой версии продукта доступ к ускорителям осуществляется с использованием технологии SPIR, что обеспечивает совместимость с текущими и будущими поколениями карт AMD. Пользователи компьютеров, не оборудованных дискретным графическим ускорителем, могут воспользоваться ресурсами встроенного графического ядра Intel Iris, которое входит в состав последних поколений процессоров Intel. Использование графического ядра Iris для перебора паролей Wi-Fi даёт 2-3-кратный прирост производительности в сравнении с использованием только процессорных ядер.

Дополнительно