De ontwikkelaars van Hashcat, een populaire tool om wachtwoordhashes door middel van brute force te kraken, hebben een module gebouwd om Truecrypt aan te vallen. De tool zou met twee AMD Radeon 6990-kaarten 223.000 hashes per seconde kunnen berekenen.
De Hashcat-developers bouwden de module voor het aanvallen van Truecrypt-hashes nadat het een poll onder zijn gebruikers had gehouden. Truecrypt is een populaire en opensource-encryptietool, en kan onder andere versleutelde containers aanmaken om data voor derden onleesbaar te maken. Net als veel andere encryptiesoftware maakt de software gebruik van hashes voor de versleutelde opslag van het benodigde wachtwoord.
De nieuwe Truecrypt-hacktool voor Hashcat gebruikt de gpu bij het uitvoeren van brute force-aanvallen. De developer, Atom geheten, wist met twee AMD Radeon 6990-kaarten, goed voor vier gpu's, 223.000 hashes per seconde te verwerken als de Truecrypt-container gebruikmaakt van het standaard geselecteerde RipeMD160-encryptiealgoritme. Bij het aanvallen van sha512-containers weet Hashcat 95.000 hashes per seconde aan te vallen, terwijl bij het Whirlpool-algoritme de snelheid terugzakt naar 49.000 hashes per seconde. Volgens de developer kunnen de prestaties nog verder omhoog als AMD een bug in zijn Linux-drivers dicht.