<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Для взлома MD5 хэша нужно всего 8 часов</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/5275.html</link>
    <description>Как сообщает securitylab.ru (http://www.securitylab.ru/53242.html), Властимил Клима опубликовал (href=http://cryptography.hyperlink.cz/md5/MD5_collisions.pdf) статью в которой рассказывается о нахождении нового алгоритма для поиска коллизий в нескольких хеш функциях (MD4, MD5, HAVAL-128, RIPEMD). &lt;br&gt;&lt;br&gt;&lt;br&gt;По его утверждениям новый алгоритм работает в 3 - 6 раз быстрее чем аналогичная разработка китайской группы специалистов, опубликованная (http://eprint.iacr.org/2004/199.pdf) в августе 2004 года . &lt;br&gt;&lt;br&gt;&lt;br&gt;Используя метод Властимила Клима возможно найти первую (полную) коллизию за 8 часов на Intel Pentium 1,6 GHz, что позволяет практически любому домашнему пользователю в относительно короткое время получить доступ к данным, зашифрованным алгоритмом MD5.&lt;br&gt;&lt;br&gt;URL: http://cryptography.hyperlink.cz/md5/MD5_collisions.pdf&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=5169&lt;br&gt;</description>

<item>
    <title>Для взлома MD5 хэша нужно всего 8 часов (суетолог)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/5275.html#44</link>
    <pubDate>Mon, 04 Jan 2021 14:06:25 GMT</pubDate>
    <description>эх рулетка, тоже занимаюсь сейчас этим вопросом. Так то это все реализуется. Вот только даётся на все это 5 минут. Перебор такого огромного кол - ва вариация занимает очень много времени. Если решить вопрос со временем, то это все реализуемо &lt;br&gt;</description>
</item>

<item>
    <title>Для взлома MD5 хэша нужно всего 8 часов (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/5275.html#43</link>
    <pubDate>Sun, 31 May 2020 18:25:20 GMT</pubDate>
    <description>Здравствуйте.&lt;br&gt;Шарящие в вопросе, подскажите, пожалуйста:&lt;br&gt;Есть MD5 хэш.&lt;br&gt;Мы знаем что он &quot;получился&quot; из строки &quot;A.B.C&quot;&lt;br&gt;   где A - известное нам число&lt;br&gt;        B - неизвестное число от 1 до 100&lt;br&gt;        С - неизвестное число максимум из 18 цифр&lt;br&gt;Реально ли написать софт, который будет находить B и C?&lt;br&gt;Типа вводим хэш и число A. Программа перебирает все возможные комбинации A, B и C и хэш каждой сравнивает с исходным. Есть совпадение, выдает нам значения B и C. Как-то так.&lt;br&gt;Я абсолютный ноль во всей это теме, но теоретически все выглядит просто =)&lt;br&gt;А как все обстоит в действительности?&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Для взлома MD5 хэша нужно всего 8 часов (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/5275.html#42</link>
    <pubDate>Tue, 17 Jun 2008 08:46:42 GMT</pubDate>
    <description>Джон перебирает тупым брутом на трех потоках 6 символьный пароль по хешу за 40 минут на машине с атлоном 3500&lt;br&gt;&lt;br&gt;8 символьный пароль сдается за двое суток при использовании латиницы и цифр&lt;br&gt;&lt;br&gt;на кластере мощностью гигафлоп в 100 150 (средняя заводская аппаратная) 10 символьный сдастся за неделю.  Джон выдаст парольную фразу которая будет схавана шадоу и откроет доступ. Причем не важно будет это коллизия или реальная фраза&lt;br&gt;&lt;br&gt;При быстром алгоритме поиска коллизий угроза одна - открытый доступ к данным, Будь то шадоу  или криптоключ с указанными алгоритмами.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Для взлома MD5 хэша нужно всего 8 часов (beetle)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/5275.html#41</link>
    <pubDate>Mon, 17 Apr 2006 05:59:12 GMT</pubDate>
    <description>Возник такой вопрос: алгоритм ищет два текста с одинаовым хэшем или подбирает текст к определённому хэшу???</description>
</item>

<item>
    <title>Для взлома MD5 хэша нужно всего 8 часов (ganduras)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/5275.html#40</link>
    <pubDate>Fri, 18 Nov 2005 07:40:08 GMT</pubDate>
    <description>&amp;gt;не прав в корне,&lt;br&gt;&lt;br&gt;ха, главное не спорить, а все опошлить.&lt;br&gt;&lt;br&gt;&amp;gt;как раз смысл то в другом, прогоняется проверка &lt;br&gt;&amp;gt;для всего файла сразу,&lt;br&gt;&lt;br&gt;Это то понятно, это и называется проверочной суммой.&lt;br&gt;&lt;br&gt;&amp;gt; кстати в папке /etc/passwd не MD5 используется &lt;br&gt;&lt;br&gt;Там действительно пароль зашифрован неизвестным алгоритмом, который любой пароль преобразует в невзламываемый символ &apos;x&apos; или &apos;*&apos; :)&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если говорить про корень, а не продиректорию в корне какой нибудь домашней &lt;br&gt;&amp;gt;папке хостинга&lt;br&gt;&lt;br&gt;да мы только про корень и говорили. Кстати, ты о чем ? &lt;br&gt;</description>
</item>

<item>
    <title>Для взлома MD5 хэша нужно всего 8 часов (wise)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/5275.html#39</link>
    <pubDate>Thu, 17 Nov 2005 21:44:50 GMT</pubDate>
    <description>&amp;gt;В случае md5 хеша в /etc/shadow или /etc/master.passwd там всего тысячу последовательных &lt;br&gt;&amp;gt;итераций. Поэтому на взлом нужно 8 часов*1000 = около года в &lt;br&gt;&amp;gt;лучшем случае. Про CHAP не знаю, но там вроде не лучше &lt;br&gt;&amp;gt;ситуация, из-за того, что часть ключа объединяется со случайным значением, который &lt;br&gt;&amp;gt;выбирается для клиента сервером на каждый сеанс разный. Так что единственно, &lt;br&gt;&amp;gt;где можно воспользоваться подбором коллизий - это где hash значение MD5 &lt;br&gt;&amp;gt;функции используется как ключ для поиска сжатых текстовых объектов и это &lt;br&gt;&amp;gt;является единственной проверкой на идентичность объектов, или как checksum для проверки &lt;br&gt;&amp;gt;файлов на целостность. &lt;br&gt;&lt;br&gt;&lt;br&gt;не прав в корне, как раз смысл то в другом, прогоняется проверка для всего файла сразу, кстати в папке /etc/passwd не MD5 используется&lt;br&gt;если говорить про корень, а не продиректорию в корне какой нибудь домашней папке хостинга</description>
</item>

<item>
    <title>Для взлома MD5 хэша нужно всего 8 часов (wise)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/5275.html#38</link>
    <pubDate>Thu, 17 Nov 2005 21:39:43 GMT</pubDate>
    <description>&amp;gt;Для паролей из /etc/passwd (или как там теперь модно /etc/shadow) &lt;br&gt;хотел бы я посмотреть как ты там пароли из MD5  будешь пытаться выковыривать, ты хоть раз содержимое этой папки видел? и как выглядит md5 хэш?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Для взлома MD5 хэша нужно всего 8 часов (ganduras)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/5275.html#37</link>
    <pubDate>Fri, 11 Nov 2005 14:27:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Это очевидно. Пассы в базе хранятся в МД5. Отправляем пасс. Его хэшат. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Проверяют - подходит. Браво. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Всё не так! &lt;br&gt;&amp;gt;&amp;gt;Сначала пароль хэшат, а потом уже отправляют и проверяют. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что значит не так??? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Всё от системы зависит! &lt;br&gt;&amp;gt;Если это авторизация по алгоритму типа CHAP или MD5 c POP3, то &lt;br&gt;&amp;gt;- да, ходят хэши. &lt;br&gt;&amp;gt;А если по POP3/SMTP/FTP/HTTP/... с хранением паролей в зашифрованном виде на сервере? &lt;br&gt;&amp;gt;Ходят плэйн-тексты... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&quot;Паника&quot; - по обоим случаям ;) &lt;br&gt;&lt;br&gt;В случае md5 хеша в /etc/shadow или /etc/master.passwd там всего тысячу последовательных итераций. Поэтому на взлом нужно 8 часов*1000 = около года в лучшем случае. Про CHAP не знаю, но там вроде не лучше ситуация, из-за того, что часть ключа объединяется со случайным значением, который выбирается для клиента сервером на каждый сеанс разный. Так что единственно, где можно воспользоваться подбором коллизий - это где hash значение MD5 функции используется как ключ для поиска сжатых текстовых объектов и это является единственной про</description>
</item>

<item>
    <title>OpenNews: Для взлома MD5 хэша нужно всего 8 часов (Yuri)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/5275.html#36</link>
    <pubDate>Fri, 05 Aug 2005 05:38:13 GMT</pubDate>
    <description>Я подозреваю, что фигня все это.&lt;br&gt;Если есть алгоритм, то должны быть и проги, юзающие его.&lt;br&gt;Я почему-то ни одной не нашел.</description>
</item>

</channel>
</rss>
