![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Для взлома MD5 хэша нужно всего 8 часов" | +/– | ![]() |
Сообщение от opennews (?), 11-Мрт-05, 16:32 | ||
Как сообщает securitylab.ru (http://www.securitylab.ru/53242.html), Властимил Клима опубликовал (href=http://cryptography.hyperlink.cz/md5/MD5_collisions.pdf) статью в которой рассказывается о нахождении нового алгоритма для поиска коллизий в нескольких хеш функциях (MD4, MD5, HAVAL-128, RIPEMD). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1.
Сообщение от Sav![]() | +/– | ![]() |
Ну очень безграмотное название статьи, подходящее разве что для желтой прессы. Нахождение коллизий пока еще взломом MD5 назвать трдно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #12 |
2. Сообщение от TaranTuL (ok), 11-Мрт-05, 16:46 | +/– | ![]() |
в назвать MD5 алгоритмом шифрования может только абсолютно неграмотный в ИТ человек | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
3.
Сообщение от citrin![]() | +1 +/– | ![]() |
> Ну очень безграмотное название статьи, подходящее разве что для желтой прессы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
4.
Сообщение от Sergy![]() | +/– | ![]() |
MD5 - алгоритм шифрования - очень интересно - с каких это пор. Кроме того нахождение колизии для каждого конкретного случая очень маловероятная штука, которая работает только в лабораторных условиях на файлах типа "Я люблю маму" ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
5.
Сообщение от me![]() | +/– | ![]() |
я так понял, алгоритм находит строки, MD5-сумма которых совпадает с заданной? И какая же практичесская ценность этих строк? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6 |
6. Сообщение от Nick (??), 11-Мрт-05, 19:01 | +/– | ![]() |
Для паролей из /etc/passwd (или как там теперь модно /etc/shadow) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #38 |
7. Сообщение от Hety (??), 11-Мрт-05, 19:02 | +/– | ![]() |
Это очевидно. Пассы в базе хранятся в МД5. Отправляем пасс. Его хэшат. Проверяют - подходит. Браво. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #22 |
8.
Сообщение от me![]() | +/– | ![]() |
http://membres.lycos.fr/mdcrack/ - велкам, ламайте шо хотите ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25 |
9. Сообщение от Andrey (??), 11-Мрт-05, 21:07 | +/– | ![]() |
Это что получается? Если коллизия находится за 8 часов, то найти пароль рута, зная хеш из /etc/shadow уже не проблема. (понятно, что он будет другой, но разницы то никакой, так как хэш один) И можно залогиниться по ssh. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #11, #14, #16 |
10.
Сообщение от majordomo![]() | +/– | ![]() |
Там ведь не просто md5? Да и сменить алгоритм можно... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
11. Сообщение от Vlad (??), 11-Мрт-05, 21:18 | +/– | ![]() |
Не совсем так, дело в том что в /etc/shadow хранится MD5 хеш исходной строки с сальтом (некоторая случайная строка), + этот самый сальт (в виде $1$salt$ xxxx) Это предотвращает использование словаря. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
12. Сообщение от Phil Kulin (?), 11-Мрт-05, 22:01 | +/– | ![]() |
Господи, источник-то посмотри - securitylab.ru - жёлтая пресса и есть. Почитай их новости - такие перлы найти можно. Они ещё и не такого напишут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #19 |
13.
Сообщение от Danil![]() | +/– | ![]() |
Я сегодня читал про "взлом" SHA в блоге Шнайера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
14. Сообщение от Mark Shevchenko (?), 12-Мрт-05, 00:29 | +/– | ![]() |
Не совсем так. Нужно вспомнить, чего именно добились китайские специалисты прошлым летом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #15 |
15.
Сообщение от citrin![]() | +/– | ![]() |
>На практике, ценность этого алгоритма для взлома никакая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #17 |
16.
Сообщение от Банзай![]() | +/– | ![]() |
Уж лет 20 как в приличных местах логин с рута запрещен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
17.
Сообщение от Danil![]() | +/– | ![]() |
>На практике ценность все же есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
18.
Сообщение от vizard![]() | +/– | ![]() |
Поясните пожалуйста, можно ли после ЭТОГО открытия, получив по ypcat passwd карту паролей с NIS сервера, за некое разумное время (сутки-двое) подобрать отмычки ко всем учетным записям? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #20 |
19. Сообщение от Guest (??), 12-Мрт-05, 22:50 | +/– | ![]() |
Поаккуратнее со словами, уважаемый! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
20.
Сообщение от Банзай![]() | +/– | ![]() |
Если ты знаешь пароль, который есть строка: "Я лЮБЛю МАму", | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #23 |
21.
Сообщение от Илья Шипицин![]() | +/– | ![]() |
угу, вы бы еще с ЛОР новости тырили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26 |
22. Сообщение от EViL (?), 13-Мрт-05, 14:18 | +/– | ![]() |
>Это очевидно. Пассы в базе хранятся в МД5. Отправляем пасс. Его хэшат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #24 |
23.
Сообщение от Danil![]() | +/– | ![]() |
>Если ты знаешь пароль, который есть строка: "Я лЮБЛю МАму", | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #27 |
24.
Сообщение от Danil![]() | +/– | ![]() |
>>Это очевидно. Пассы в базе хранятся в МД5. Отправляем пасс. Его хэшат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #37 |
25. Сообщение от Sem (??), 13-Мрт-05, 20:49 | +/– | ![]() |
>http://membres.lycos.fr/mdcrack/ - велкам, ламайте шо хотите ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
26. Сообщение от Harliff (?), 14-Мрт-05, 04:46 | +/– | ![]() |
>угу, вы бы еще с ЛОР новости тырили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
27.
Сообщение от Банзай![]() | +/– | ![]() |
скомпилить туло, долго читать исходники, ознакомиться с основами криптографии на уровне авторов тула... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #29 |
28. Сообщение от Аноним (29), 14-Мрт-05, 11:00 | +/– | ![]() |
B всё-таки хотелось бы выяснить точно один вопрос. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30 |
29. Сообщение от Аноним (29), 14-Мрт-05, 13:50 | +/– | ![]() |
класная трава 8) ты хоть сам то понял что сказал? речь идет об AFAIK "deepcrack" - аппаратном кластере на FPGA коим и был в далеком 1998 сломан DES за пресловутые 56 часов: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
30.
Сообщение от Alex_IZA![]() | +/– | ![]() |
Конечно можно - в данный момент на это уйдет от 80 лет (пароль символов 13) до той поры пока ты сможешь электричество оплачивать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #31 |
31. Сообщение от cyberdyne (?), 15-Мрт-05, 09:13 | +/– | ![]() |
Почемуже 80 лет?! это еще смотря какой пассворд. Есть проги, которые брутят хэши не просто в тупую, а а тыкают разные слова(куски слов) из words-файлов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #32 |
32.
Сообщение от Junior![]() | +/– | ![]() |
>Почемуже 80 лет?! это еще смотря какой пассворд. Есть проги, которые брутят | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #34 |
33. Сообщение от Dima (??), 05-Апр-05, 13:32 | +/– | ![]() |
Я считаю, что конежно же, реальной опасности пока нет, и вот по какой причине: при наличии хорошо настроенного файрволла на ваш сервак можно просто обстучаться, и фиг кто пролезет. А касаемо того, что кому-то станет доступен файл /etc/shadow, то, дорогие мои, заинтересованным лицам гораздо прошше, дешевле, быстрее и т.д. и т.п. подойти к сисадмину в нерабочее время, и просто с ним "договориться", так сказать, "сделать ему предложение, от которого он просто не сможет отказаться" (Крестный Отец). ну или ешо быстрее: сотрудники спец-службы заходят в здание, всех кладут фэйсом на пол, и спрашивают: "а не подскажите где тут сисадмин тусуется?", и как вы думаете, никто не скажет чтоль? ну и сисадмин не дурак, нафиг ему проблеммы и нервные парни с пистолетами в руках..., он еще и поможет, ибо деваться ему будет некуда. вот собственно и все, не нада никаких хитрых программ подбора md5, или ешо чего, да собственно, и самих паролей-то знать не нада... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
34. Сообщение от cyberdyne (ok), 23-Июн-05, 05:16 | +/– | ![]() |
| ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #35 |
35.
Сообщение от citrin![]() | +/– | ![]() |
>Я говорил про подбор пароля по известному хешу. И тема вроде такая | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
36. Сообщение от Yuri (??), 05-Авг-05, 09:38 | +/– | ![]() |
Я подозреваю, что фигня все это. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
37.
Сообщение от ganduras![]() | +/– | ![]() |
>>>Это очевидно. Пассы в базе хранятся в МД5. Отправляем пасс. Его хэшат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #39 |
38. Сообщение от wise (?), 18-Ноя-05, 00:39 | +/– | ![]() |
>Для паролей из /etc/passwd (или как там теперь модно /etc/shadow) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
39. Сообщение от wise (?), 18-Ноя-05, 00:44 | +/– | ![]() |
>В случае md5 хеша в /etc/shadow или /etc/master.passwd там всего тысячу последовательных | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #40 |
40.
Сообщение от ganduras![]() | +/– | ![]() |
>не прав в корне, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
41. Сообщение от beetle (?), 17-Апр-06, 09:59 | +/– | ![]() |
Возник такой вопрос: алгоритм ищет два текста с одинаовым хэшем или подбирает текст к определённому хэшу??? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
42. Сообщение от Аноним (-), 17-Июн-08, 12:46 | +/– | ![]() |
Джон перебирает тупым брутом на трех потоках 6 символьный пароль по хешу за 40 минут на машине с атлоном 3500 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
43. Сообщение от Аноним (43), 31-Май-20, 21:25 | +/– | ![]() |
Здравствуйте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #44 |
44. Сообщение от суетолог (?), 04-Янв-21, 17:06 | +/– | ![]() |
эх рулетка, тоже занимаюсь сейчас этим вопросом. Так то это все реализуется. Вот только даётся на все это 5 минут. Перебор такого огромного кол - ва вариация занимает очень много времени. Если решить вопрос со временем, то это все реализуемо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |