Bombentrichter
Jede Entscheidung ist der Tod von Milliarden von Möglichkeiten
Nur wenige Handgriffe, schon erscheint auf dem Bildschirm... Das Problem ist dem ZIH seit 2007 bekannt... Bis heute ist aber nichts passiert.
Man kann die Passwörter im NIS mit moderatem Aufwand entschlüsseln und in die Accounts einbrechen. Dabei macht man sich strafbar.
Das heißt also im Klartext, es besteht für wissenschaftliche Arbeiten kein ausreichend technischer Schutz mehr innerhalb des UNI-Netzes und die accounts sind kompromittierbar?
In modernen Rechnernetzen ersetzen Systeme wie LDAP und Kerberos zunehmend NIS, da sie gegenüber NIS als fortschrittlicher und sicherer angesehen werden.
Edit, habe ich das richtig verstanden, das mal eben Files mit den Passwörtern abhanden gekommen sind?
Bruteforcing speed = 11.1 million password/sec
Für 10^5 US$ kann man also eine Maschine bauen, die in 35 Stunden einen Schlüssel ermittelt, für 10^6 US$ dauert es nur noch 3,5 Stunden, usw. In der Vergangenheit verdoppelte sich die Rechenleistung bei gleichen Kosten etwa alle 18 Monate.
Gelingt es einem Angreifer an die Hashwerte der Kennwörter im NIS heranzukommen (Sicherheitsvorfall), kann er diesen Angriff durchführen.
Man sollte also die Kennwörter in regelmäßigen Abständen erneuern.