Forum IDG.pl - miejsce dyskusji o IT: Wyciek hasel... - Forum IDG.pl - miejsce dyskusji o IT

Skocz do zawartości

Close Open
Close Open

Zasady forum eksperckiego

Forum "Ekspert MediaRecovery odpowiada..." służy wyłącznie do uzyskiwania informacji na tematy z zakresu "computer forensic" czyli informatyki śledczej: jak uniknąć naruszeń bezpieczeństwa informacji, jakie są ich najczęstsze powody, jak MediaRecovery dokumentuje przestępstwa i jak wygląda proces wydobywanie informacji potrzebnych organom ścigania. Prosimy o umieszczanie w tym forum jedynie wątków merytorycznych. Prosimy NIE odbiegać od tematu w danym wątku. Jeśli istnieje konieczność zmiany tematu prosimy o rozpoczęcie nowego wątku.

Ekspert będzie odpowiadał na Wasze pytania co tydzień, więc prosimy nie ponaglać i nie złościć jeśli nie otrzymacie odpowiedzi w ciągu kilku dni. Po prostu dajcie szansę ekspertowi na zapoznanie się z Waszym problemem.

Życzymy owocnych spotkań!
Strona 1 z 1
  • Nie możesz rozpocząć nowego tematu
  • Nie możesz odpowiadać w tym temacie

Wyciek hasel... co robia z MD5? Oceń temat: -----

#1 Użytkownik jest niedostępny   reilord Ikona

  • Adept
  • Pip
  • Grupa: Forumowicze
  • Postów: 1
  • Dołączył: 04-styczeń 10
  • Płeć:Kobieta

Napisany 04 styczeń 2010 - 10:19

Witam,

przeczytalem artykul o kradziezy hasel i ich publikacji, wiec postanowilem w googlach sprawdzic swoje haslo i niestety znalazlem.
Forma w jakiej zostalo opublikowane to:
MD5hash:haslo np.: 00000000000000000000000000000000:aaaaaaaaaa
Czy powinienem podjac jakies kroki? Pozmieniac hasla itp.? Do czego sluzy ten MD5 hash potencjalnemu odbiorcy?
Z tego co wiem to zdania sa podzielone jesli chodzi o mozliwosc odkodowania MD5. Czy pod tym hashem zakodowany jest moj login?

Pozdrawiam i bede wdzieczny za informacje.

#2 Użytkownik jest niedostępny   bartek-525 Ikona

  • Początkujący
  • PipPipPip
  • Grupa: Forumowicze
  • Postów: 54
  • Dołączył: 28-styczeń 08
  • Płeć:Mężczyzna
  • Lokalizacja:tajne, Polska

Napisany 06 styczeń 2010 - 16:08

Cytuj

Do czego sluzy ten MD5 hash potencjalnemu odbiorcy?

Do odczytania na jego podstawie hasła i ewentualnie włamania.

Cytuj

Czy pod tym hashem zakodowany jest moj login?

Hashem jest kodowane tylko hasło, login zazwyczaj nie. Jeśli jednak ktoś opublikował hasło, to jest wysoce prawdopodobne, że ma też login.

Cytuj

Pozmieniac hasla itp.?

Tak. Koniecznie.

Cytuj

Z tego co wiem to zdania sa podzielone jesli chodzi o mozliwosc odkodowania MD5.

Sam podałeś, że było zapisane
MD5hash:haslo np.: 00000000000000000000000000000000:aaaaaaaaaa
więc się da. Algorytm MD5 jest obecnie dość słaby i nie powinien być stosowany do kodowania haseł, chyba że użyje się bardzo długiego modyfikatora salt. Niestety zdarza się jeszcze, że jest w użyciu (na szczęście coraz rzadziej). Poczytaj o tablicach tęczowych jak chcesz wiedzieć więcej.

PS. Można wiedzieć z jakiego serwisu wykradziono hasła, o których piszesz? Nie chcę się włamywać, tylko ciekawe kto używał MD5 ;)

Prześlij ten temat:


Strona 1 z 1
  • Nie możesz rozpocząć nowego tematu
  • Nie możesz odpowiadać w tym temacie


Podobne tematy Collapse

  Temat Forum Rozpoczęty przez Statystyki Ostatni post
Nowe odpowiedzi Ikona Wytlumacz.pl - bardzo pomocne narzędzie dla studentów Serwisy online bastek89 Ikona
  • 2 Odpowiedzi
  • 107 Wyświetleń
Gorący temat (Nowe) Ikona Samsung królem plazm. Panasonic zamyka kolejne fabryki. Telewizja i HD locoloco Ikona
  • 23 Odpowiedzi
  • 1082 Wyświetleń
Nowe odpowiedzi Ikona proszę o profilaktyczne sprawdzenie logów Bezpieczeństwo komputera i sieci bastek51 Ikona
  • 0 Odpowiedzi
  • 27 Wyświetleń
Nowe odpowiedzi Ikona Oto szczegóły telewizora OLED TV LG - 55EM960V. Telewizja i HD locoloco Ikona
  • 0 Odpowiedzi
  • 149 Wyświetleń
Nowe odpowiedzi Ikona Let's play gier Android
Takich let's play jeszcze nie widziałeś
Na każdy temat... Edewero Ikona
  • 0 Odpowiedzi
  • 32 Wyświetleń

1 Użytkowników czyta ten temat
0 użytkowników, 1 gości, 0 anonimowych użytkowników


Reklama