Új hozzászólás Aktív témák
-
VictorHUN
aktív tag
Minden ember alkotta dolgot tönkre lehet tenni
-
munky
őstag
Eddig is csak a legkülönfélébb szitkozódások közepette gondoltam a Uplayre, ez pedig nyilván ismét ront a megítélésén. Pont a legálisan játékot vásárló réteget szívatják folyamatosan ezekkel a gagyi, de kötelező kliensekkel...
-
haxiboy
veterán
Csak akkor visszafejthetetlen ha nem tudod milyen eljárással csinálják a hashelt jelszót. Ha tudod hogy éppen MD5-el van titkosítva, akkor elég ráindítani egy brute force-t ami minden kombinációt MD5-el hashel és összehasonlítja a kettőt.
(#8) Drizzt : helyesen írta, a sózás (salt) kicsit nehezítheti ezt, viszont valahol tárolni kell hogy hogyan volt sózva különben csak szemét jönne vissza nem a tényleges jelszó, ha óránként változik akkor feltehetőleg óránként mentve van egy adatbázisba , vagy fileba.
-
lapuli
tag
Ez jo mert ha megvannak a nevek/jelszavak, akkor lehet felni annak akinek mindenhol ugyanaz a nev/jelszo.
-
Drizzt
nagyúr
De, hashelve tárolják. Ellenben így is vissza lehet vele élni, ha pl. valamelyik adatbázist közvetlenül is el tudják érni, ott már elég lehet a hashelt jelszót ismerni. Plussz van azért az elterjedt hash metódusokra jópár adatbázis, ahol tipikus jelszavakat meg tudsz találni a hash értékük alapján. Ilyesmire gondolj: pl. a password, cat, dog, root, ... nagyon elterjedt jelszavak. Vannak kifejezetten olyan oldalak, ahol lehet hash alapján keresni lehetséges hashelt értékre. Bár most hirtelen csak olyat találtam, ami nem igazán működik.
Ennek kiküszöbölésére szokták használni a salt jellegű megoldást, ami arról szól, hogy a jelszót mielőtt hashelnéd, valamilyen módon megbuherálod. Például hozzáadsz egy fix értéket minden betűhöz, stb. Ez annyira már elég, hogy az általános hash adatbázisok ne legyenek jók. De attól függetlenül kimerítő kereséssel fel tudod magad is építeni az adatbázist, ha megtudod, hogy mi volt a salt. Persze sok idő, de csak idő kérdése az egész.
Amivel még sokkal időigényesebbé tehető, ha mondjuk óránként más a salt, amit hozzákeversz, stb.
Persze halvány gőzöm nincs az Ubi mit használt...
-
csaba951
veterán
Illetve még ez is: Salt (cryptography)
-
Tegnap este jött egy email az Ubit-ól, hogy változtassak jelszavat, elsőre azt hittem spam...
-
Szuper hír így reggel...
-
MasterMark
titán
Most nem is megy egyik weboldal sem?
-
Zedz
addikt
Ezt nem teljesen értem. A jelszavakat nem elhashelve tárolják? Azaz hiába szerezném meg én is akárki jelszavát, csak a hashelt változatát látnám. Azzal meg nem sokra megyek. (tudtommal ezek visszafejthetetlenek)
Új hozzászólás Aktív témák
- Anglia - élmények, tapasztalatok
- Az eddigi legolcsóbb, 3D V-Cache-t használó CPU-ját hozta forgalomba az AMD
- Forza sorozat (Horizon/Motorsport)
- Apple iPhone 17 - alap
- Allegro vélemények - tapasztalatok
- Xiaomi 17 Ultra - jó az optikája
- Kerékpárosok, bringások ide!
- gban: Ingyen kellene, de tegnapra
- Gyorsjavítást kapott a visszavont, majd újra kiadott GeForce driver
- Milyen okostelefont vegyek?
- További aktív témák...
- ZOTAC RTX 3060 Ti 8GB GDDR6 Twin Edge Eladó!
- BESZÁMÍTÁS! Akár részletfizetés 0% THM ÚJ Intel LGA 1700 processzorok 3 év garanciával 27% áfaval
- Ideapad 330-15ICH 15.6" FHD i5-8300H GTX 1050 12GB 250GB NVMe +1TB HDD magyar bill gar
- Samsung Galaxy Watch 4 Classic 42mm, GPS, 1 Év Garanciával
- Samsung Galaxy Watch 5 Pro 45mm, GPS, 1 Év Garanciával
- Bomba ár! HP ProBook 430 G5 - i5-8GEN I 8GB I 128SSD I HDMI I 13,3" FHD I Cam I W11 I Garancia!
- GYÖNYÖRŰ iPhone 13 Mini 256GB Midnight -1 ÉV GARANCIA - Kártyafüggetlen, MS4426, 100% AKKSI
- Új FULL HD webkamera + Számla
- Xiaomi 15 12/512GB - Kártyafüggetlen, Zöld, ÚJSZERŰ - 1 Év Garanciával
- Telefon felvásárlás!! iPhone X/iPhone Xs/iPhone XR/iPhone Xs Max
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest

