Freitag, 12.10.2012
Der Berufshacker Moxie Marlinspike verkündete im Juli, er habe erfolgreich das Authentifizierungsprotokoll MS-CHAPv2 geknackt. Der Angriff wurde von einem Rechenzentrum unterstüzt, welches bis zu 18 Milliarden Passwörter pro Sekunde testen kann. MS-CHAPv2 wird auch vom VPN-Dienst PPTP verwenden. Der Anbieter für virtuelle Infrastuktur Riseup hatte Zertifikate und Anleitungen für die Anonymisierungsmethode PPTP angeboten, reagierte aber schnell und schaltete das Protokoll ab. Eine spendenbasierte Alternative für VPN-Zertifikate bietet Autistici, ein Tech-Kollektiv aus Italien.