Moxie Marlinspike è un ricercatore di sicurezza che molti ricorderanno per aver portato alla luce il problema dello spoofing di certificati SSL.
Direttamente coinvolte dal problema del cosiddetto NULL-Prefix furono molte librerie software di networking e crittografia: la più importante sicuramente la CryptoAPI di “Microsoft” sulla quale molti programmi “Windows” si appoggiano.
Marlinspike ha lanciato una nuova iniziativa, WPA Cracker: un servizio di cloud-computing basato su un cluster di 400 CPU con lo scopo di testare la sicurezza delle password wireless.
Il servizio è a pagamento e per modifica cifra di 34$ consente di tentare il brute-force della propria password contro un dizionario di 135 milioni di entry in soli 20 minuti. Lo stesso servizio viene offerto a metà prezzo (17 dollari) ma nel doppio del tempo, ovvero 40 minuti totali.