לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה
 

יומן אבטחה

בלוג אבטחת מידע. עדכונים, עניינים, חדשות ופרסומים. הכל מכל בכל בנושא אבטחת מידע. ופרטיות.

מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


7/2006

Rainbow Crack ל-MD5


Rainbow Crack הנה שיטה לפיצוח אלגוריתמי Hash (הכוונה לסיסמאות שעברו Hash). זו שיטה מהדור הישן. לוקחים בסיס נתונים וכותבים בו את כל הצירופים האפשריים תחת אלגוריתם ה-Hash. כבר יצא לי לשמוע אנשי אבטחה שטוענים שאין תועלת ב-Hash כי אפשר לעשות להכל Rainbow Crack. אז זהו, שלא. אם זה היה כזה פשוט לרשום את כל האפשרויות לבסיס נתונים זה היה פשוט באותה המידה לבצע Brute Force. אלא שכמות האפשרויות עצומה ולכן בסיסי נתונים כאלה מכילים לרוב את הסיסמאות הנפוצות ביותר (כמה עשרות מיליונים של סיסמאות נפוצות). הדרך להתמודד עם שיטת פריצה כזו היא לא לבצע Hash על סיסמאות משתמשים סתם כך אלא להוסיף מרכיב אקראי לסיסמא ואז לבצע על כל העניין Hash.

 

במאמר מוסגר אציין כי Hash של סיסמאות משתמשים לא אמור להיות גלוי וגישה אליו אמורה להיות מוגבלת. הוא גם לא באמת אמור לעבור ברשת באיזושהי צורה.

 

מחפשים קישור לבסיס נתונים של Rainbow Crack ל-MD5?

הנה הקישור

 



נכתב על ידי , 14/7/2006 07:09   בקטגוריות הזדהות  
6 תגובות   הצג תגובות    הוסף תגובה   1 הפניות לכאן   קישור ישיר   שתף   המלץ   הצע ציטוט



כינוי: 

גיל: 49




65,157
הבלוג משוייך לקטגוריות: אינטרנט
© הזכויות לתכנים בעמוד זה שייכות לעומר טרן אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על עומר טרן ועליו/ה בלבד
כל הזכויות שמורות 2024 © עמותת ישראבלוג (ע"ר)