Renting the Cracking Machine with a Cost-and-Time Analysis of Exhaustive DES-56 Key Search in the Cloud
Este artículo demuestra que, si bien una búsqueda exhaustiva completa del espacio de claves de 56 bits de DES utilizando instancias de AWS EC2 convencionales costaría aproximadamente 1,2 millones de dólares y tomaría unos 21 años con una flota modesta, la búsqueda es prácticamente factible para atacantes bien financiados que puedan intercambiar dinero por tiempo para completarla en tan solo un día, mientras que los ataques de subespacio más pequeños pueden ejecutarse por un costo insignificante.
Artículo original bajo licencia CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta es una explicación generada por IA del artículo a continuación. No ha sido escrita por los autores. Para mayor precisión técnica, consulte el artículo original. Leer descargo de responsabilidad completo
Imagina el mundo de las cerraduras y llaves digitales, donde los mensajes secretos se codifican para que solo el destinatario previsto pueda leerlos. Durante décadas, una cerradura específica, llamada el Estándar de Cifrado de Datos (DES), fue el estándar de oro para mantener los secretos seguros. Piensa en el DES como un enorme candado de combinación con un dial que tiene 56 números. Para romperlo, un ladrón tendría que probar cada una de las posibles combinaciones hasta que el candado hiciera clic y se abriera. Debido a que los números son tan altos, alguna vez se pensó que solo una supercomputadora o una máquina masiva y construida a medida podrían probarlos todos lo suficientemente rápido. Pero el mundo ha cambiado. Hoy tenemos "la nube", que es como alquilar un gigante ejército invisible de computadoras por minuto en lugar de comprar la tuya propia. La gran pregunta que los investigadores se han estado haciendo es: si solo quieres romper esta vieja cerradura, ¿cuánto cuesta alquilar ese ejército y cuánto tiempo tendrás que esperar? Es una pregunta que importa porque si el costo es bajo y el tiempo es corto, entonces la vieja cerradura ya no es segura, y necesitamos saber exactamente qué tan vulnerables son realmente nuestros viejos secretos.
Este artículo es como un experimento audaz donde dos investigadores, Gonzalo y Rodrigo, decidieron encontrar la respuesta rompiendo la cerradura DES alquilando de hecho un ejército en la nube. No construyeron una máquina especial; simplemente utilizaron computadoras estándar disponibles para cualquiera con una tarjeta de crédito en la nube AWS de Amazon. Establecieron un equipo de 37 de estas computadoras para trabajar juntas, cada una revisando una parte diferente de las enormes combinaciones de números. Trataron el trabajo como una gigantesca búsqueda del tesoro: escondieron un "tesoro" (una clave secreta) a diferentes distancias de la línea de salida y cronometraron cuánto tiempo tardó su ejército de computadoras en encontrarlo.
Los resultados fueron sorprendentemente rápidos y baratos para distancias pequeñas. Cuando el tesoro estaba escondido cerca (dentro de los primeros 100 millones de combinaciones), las computadoras pasaron la mayor parte del tiempo simplemente despertándose y preparándose para trabajar. En estos casos, todo el trabajo tomó unos dos minutos y costó menos de 50 centavos. Fue como pagarle a un taxista unos pocos dólares para que te lleve a la tienda de la esquina; el viaje en sí fue instantáneo, pero el tiempo se pasó principalmente esperando a que llegara el conductor.
Sin embargo, a medida que escondían el tesoro más lejos, la historia cambiaba. Cuando empujaron la búsqueda hasta los 15 mil millones de combinaciones, el tiempo dedicado a buscar realmente la clave se convirtió en el factor principal. Las computadoras trabajaron de manera constante, encontrando la clave en unos 87 minutos por un costo de aproximadamente $18. Los investigadores descubrieron que las computadoras eran increíblemente eficientes, revisando casi 3 millones de combinaciones por segundo en una sola máquina. Cuando sumas las 37 máquinas, estaban revisando más de 100 millones de claves cada segundo.
La parte más emocionante de su descubrimiento es lo que sucede si realmente quieres romper la cerradura completa, no solo una pequeña parte de ella. La cerradura completa tiene alrededor de 72 cuatrillones de combinaciones posibles. Con su configuración actual de 37 computadoras, les tomaría unos 21 años revisar cada una de ellas. Eso suena imposible, pero los investigadores demostraron que, debido a que el trabajo es tan fácil de dividir, puedes intercambiar dinero por tiempo. Si tuvieras un bolsillo muy profundo y alquilaras una flota masiva de unas 140,000 computadoras, podrías romper la cerradura completa en tan solo un día. El costo total para ese esfuerzo masivo sería de alrededor de $1.2 millones.
Entonces, ¿qué significa esto? El artículo demuestra que la vieja cerradura DES está efectivamente rota. Si un malvado tiene una pequeña cantidad de dinero, puede romper una parte específica y limitada del código por el precio de una taza de café. Si tiene mucho dinero, puede romper todo el código en un solo día. Los investigadores también señalaron que, aunque su enfoque basado en computadoras fue rápido, el uso de tarjetas gráficas modernas (las que se usan para videojuegos) podría hacer esto aún más barato y rápido, reduciendo potencialmente el tiempo y el costo otras cien veces. La conclusión es clara: la cerradura de 56 bits ya no es una barrera; es solo una cuestión de cuánto efectivo estés dispuesto a gastar para romperla.
¿Ahogado en artículos de tu campo?
Recibe resúmenes diarios de los artículos más novedosos que coincidan con tus palabras clave de investigación — con resúmenes técnicos, en tu idioma.