← Ultimi articoli
💻 computer science

Renting the Cracking Machine with a Cost-and-Time Analysis of Exhaustive DES-56 Key Search in the Cloud

Questo articolo dimostra che, mentre una ricerca esaustiva completa dello spazio delle chiavi DES a 56 bit utilizzando istanze AWS EC2 comuni costerebbe circa 1,2 milioni di dollari e richiederebbe circa 21 anni con una flotta modesta, la ricerca è praticamente fattibile per attaccanti ben finanziati che possono scambiare denaro con il tempo per completarla in appena un giorno, mentre gli attacchi a sottospazio più piccoli possono essere eseguiti a un costo trascurabile.

Autori originali: Gonzalo Sharif Curi Martínez, Rodrigo Ramele

Pubblicato 2026-07-28✓ Author reviewed
📖 4 min di lettura☕ Lettura da pausa caffè

Autori originali: Gonzalo Sharif Curi Martínez, Rodrigo Ramele

Articolo originale sotto licenza CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Questa è una spiegazione generata dall'IA dell'articolo qui sotto. Non è stata scritta dagli autori. Per precisione tecnica, consulta l'articolo originale. Leggi il disclaimer completo

Immaginate il mondo delle serrature e delle chiavi digitali, dove i messaggi segreti vengono rimescolati in modo che solo il destinatario previsto possa leggerli. Per decenni, una specifica serratura, chiamata Data Encryption Standard (DES), è stata il punto di riferimento per mantenere i segreti al sicuro. Pensate al DES come a una massiccia serratura a combinazione con un disco che ha 56 numeri su di esso. Per scassarla, un ladro avrebbe dovuto provare ogni singola combinazione possibile finché la serratura non si sblocca con un clic. Poiché i numeri sono così alti, un tempo si pensava che solo un supercomputer o una macchina massiccia e costruita su misura potessero mai provare tutti quelli abbastanza velocemente. Ma il mondo è cambiato. Oggi abbiamo "il cloud", che è come affittare un enorme esercito invisibile di computer al minuto invece di comprarne uno proprio. La grande domanda che i ricercatori si sono posti è: se vuoi solo rompere questa vecchia serratura, quanto costa affittare quell'esercito e quanto tempo dovrai aspettare? È una domanda che conta perché se il costo è basso e il tempo è breve, allora la vecchia serratura non è più sicura, e dobbiamo sapere esattamente quanto sono vulnerabili i nostri vecchi segreti.

Questo articolo è come un esperimento audace in cui due ricercatori, Gonzalo e Rodrigo, hanno deciso di trovare la risposta rompendo effettivamente la serratura DES affittando un esercito nel cloud. Non hanno costruito una macchina speciale; hanno solo usato computer standard disponibili per chiunque abbia una carta di credito sul cloud AWS di Amazon. Hanno messo in piedi una squadra di 37 di questi computer per lavorare insieme, ognuno dei quali controllava una diversa fetta delle enormi combinazioni numeriche. Hanno trattato il lavoro come una gigantesca caccia al tesoro: hanno nascosto un "tesoro" (una chiave segreta) a diverse distanze dalla linea di partenza e hanno cronometrato quanto tempo ci ha messo il loro esercito di computer per trovarlo.

I risultati sono stati sorprendentemente veloci ed economici per le piccole distanze. Quando il tesoro era nascosto vicino (entro i primi 100 milioni di combinazioni), i computer passavano la maggior parte del tempo solo a svegliarsi e a prepararsi per lavorare. In questi casi, l'intero lavoro ha richiesto circa due minuti e un costo inferiore a 50 centesimi. Era come pagare un tassista pochi dollari per portarti al negozio all'angolo; il viaggio in sé era istantaneo, ma il tempo era passato soprattutto aspettando che il conducente arrivasse.

Tuttavia, man mano che nascondevano il tesoro più lontano, la storia cambiava. Quando hanno spinto la ricerca fino a 15 miliardi di combinazioni, il tempo trascorso a cercare effettivamente la chiave è diventato il fattore principale. I computer lavoravano costantemente, trovando la chiave in circa 87 minuti per un costo di circa 18 dollari. I ricercatori hanno scoperto che i computer erano incredibilmente efficienti, controllando quasi 3 milioni di combinazioni al secondo su una singola macchina. Quando si sommano tutti i 37 macchine, stavano controllando oltre 100 milioni di chiavi al secondo.

La parte più eccitante della loro scoperta è cosa succede se vuoi davvero rompere l'intera serratura, non solo una piccola parte. La serratura completa ha circa 72 quadrilioni di possibili combinazioni. Con la loro configurazione attuale di 37 computer, richiederebbe circa 21 anni per controllarle tutte. Questo sembra impossibile, ma i ricercatori hanno dimostrato che poiché il lavoro è così facile da suddividere, puoi scambiare denaro con il tempo. Se avessi le tasche molto profonde e affittassi una flotta massiccia di circa 140.000 computer, potresti rompere l'intera serratura in un solo giorno. Il costo totale per questo sforzo massiccio sarebbe di circa 1,2 milioni di dollari.

Quindi, cosa significa questo? L'articolo dimostra che la vecchia serratura DES è effettivamente rotta. Se un malintenzionato ha una piccola quantità di denaro, può scassinare una parte specifica e limitata del codice al prezzo di un caffè. Se ha molti soldi, può scassinare l'intero codice in un solo giorno. I ricercatori hanno anche notato che, sebbene il loro approccio basato sul computer fosse veloce, l'uso di moderne schede grafiche (quelle usate per i videogiochi) potrebbe rendere tutto questo ancora più economico e veloce, riducendo potenzialmente il tempo e il costo di altri cento volte. La conclusione è chiara: la serratura a 56 bit non è più una barriera; è solo una questione di quanto contante sei disposto a spendere per romperla.

Sommerso dagli articoli nel tuo campo?

Ricevi digest giornalieri degli articoli più recenti corrispondenti alle tue parole chiave di ricerca — con riassunti tecnici, nella tua lingua.

Prova Digest →