← Últimos artigos
💻 computer science

Renting the Cracking Machine with a Cost-and-Time Analysis of Exhaustive DES-56 Key Search in the Cloud

Este artigo demonstra que, embora uma busca exaustiva completa do espaço de chaves de 56 bits do DES utilizando instâncias comuns da AWS EC2 custaria aproximadamente US$ 1,2 milhão e levaria cerca de 21 anos com uma frota modesta, a busca é praticamente viável para atacantes bem financiados que podem trocar dinheiro por tempo para completá-la em apenas um dia, enquanto ataques de subespaço menores podem ser executados por um custo negligenciável.

Autores originais: Gonzalo Sharif Curi Martínez, Rodrigo Ramele

Publicado 2026-07-28✓ Author reviewed
📖 4 min de leitura☕ Leitura rápida

Autores originais: Gonzalo Sharif Curi Martínez, Rodrigo Ramele

Artigo original sob licença CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta é uma explicação gerada por IA do artigo abaixo. Não foi escrita pelos autores. Para precisão técnica, consulte o artigo original. Ler aviso legal completo

Imagine o mundo dos cadeados e chaves digitais, onde mensagens secretas são embaralhadas para que apenas o destinatário pretendido possa lê-las. Por décadas, um cadeado específico, chamado Data Encryption Standard (DES), foi o padrão ouro para manter segredos seguros. Pense no DES como um enorme cadeado de combinação com um disco que possui 56 números. Para arrombá-lo, um ladrão teria que tentar cada uma das combinações possíveis até que o cadeado abrisse. Como os números são altos, pensou-se outrora que apenas um supercomputador ou uma máquina massiva e construída sob medida poderia tentar todos eles rapidamente o suficiente. Mas o mundo mudou. Hoje, temos "a nuvem", que é como alugar um exército gigante e invisível de computadores por minuto em vez de comprar o seu próprio. A grande questão que os pesquisadores têm estado a fazer é: se você quer apenas quebrar este cadeado antigo, quanto custa alugar esse exército de computadores e quanto tempo terá de esperar? É uma questão que importa porque, se o custo for baixo e o tempo for curto, então o velho cadeado já não é seguro, e precisamos de saber exatamente o quão vulneráveis os nossos velhos segredos realmente estão.

Este artigo é como um experimento ousado onde dois pesquisadores, Gonzalo e Rodrigo, decidiram encontrar a resposta ao realmente alugar um exército na nuvem para quebrar o cadeado DES. Eles não construíram uma máquina especial; eles apenas usaram computadores padrão disponíveis para qualquer pessoa com um cartão de crédito na nuvem AWS da Amazon. Eles configuraram uma equipe de 3 de 37 desses computadores para trabalharem juntos, cada um verificando uma fatia diferente das massivas combinações de números. Eles trataram o trabalho como uma gigantesca caça ao tesouro: esconderam um "tesouro" (uma chave secreta) a diferentes distâncias da linha de partida e cronometraram quanto tempo levou para o exército de computadores encontrá-lo.

Os resultados foram surpreendentemente rápidos e baratos para distâncias pequenas. Quando o tesouro estava escondido perto (dentro dos primeiros 100 milhões de combinações), os computadores passaram a maior parte do tempo apenas acordando e se preparando para trabalhar. Nesses casos, o trabalho inteiro levou cerca de dois minutos e custou menos de 50 centavos. Foi como pagar a um taxista alguns dólares para levá-lo até a esquina; a viagem em si foi instantânea, mas o tempo foi gasto principalmente esperando o motorista chegar.

No entanto, à medida que eles escondiam o tesouro mais longe, a história mudava. Quando empurraram a busca para 15 bilhões de combinações, o tempo gasto realmente procurando pela chave tornou-se o fator principal. Os computadores trabalharam de forma constante, encontrando a chave em cerca de 87 minutos por um custo de aproximadamente US$ 18. Os pesquisadores descobriram que os computadores eram incrivelmente eficientes, verificando quase 3 milhões de combinações por segundo em uma única máquina. Quando somamos todos os 37 computadores, eles estavam verificando mais de 100 milhões de chaves por segundo.

A parte mais emocionante da descoberta deles é o que acontece se você realmente quiser quebrar o cadeado INTEIRO, não apenas uma pequena parte. O cadeado completo possui cerca de 72 quatrilhões de combinações possíveis. Com a configuração atual de 37 computadores, levaria cerca de 21 anos para verificar cada uma delas. Isso parece impossível, mas os pesquisadores mostraram que, como o trabalho é muito fácil de dividir, você pode trocar dinheiro por tempo. Se você tivesse um bolso muito fundo e alugasse uma frota massiva de cerca de 140.000 computadores, poderia quebrar o cadeado inteiro em apenas um dia. O custo total para esse esforço massivo seria de cerca de US$ 1,2 milhão.

Então, o que isso significa? O artigo prova que o velho cadeado DES está efetivamente quebrado. Se um malfeitor tiver uma pequena quantia de dinheiro, ele pode quebrar uma parte específica e limitada do código pelo preço de uma xícara de café. Se ele tiver muito dinheiro, pode quebrar o código inteiro em um único dia. Os pesquisadores também observaram que, embora a abordagem baseada em computadores fosse rápida, o uso de placas gráficas modernas (aquelas usadas para videojogos) poderia tornar isso ainda mais barato e rápido, potencialmente reduzindo o tempo e o custo em outras cem vezes. A conclusão é clara: o cadeado de 56 bits não é mais uma barreira; é apenas uma questão de quanto dinheiro você está disposto a gastar para quebrá-lo.

Afogado em artigos na sua área?

Receba digests diários dos artigos mais recentes que correspondam às suas palavras-chave de pesquisa — com resumos técnicos, no seu idioma.

Experimentar Digest →