The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Steam VAC выявлен факт отправки хэшированного содержимого ..., opennews (?), 17-Фев-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "В Steam VAC выявлен факт отправки хэшированного содержимого ..."  +/
Сообщение от vn971 (ok), 17-Фев-14, 21:34 
можно ли "декомпилировать" md5 без соли? Омг...
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

49. "В Steam VAC выявлен факт отправки хэшированного содержимого ..."  –1 +/
Сообщение от Аноним (-), 17-Фев-14, 22:03 
> можно ли "декомпилировать" md5 без соли? Омг...

Вы так говорите, как будто реверснуть MD5 без соли - тривиальная задача.
Если бы это действительно было так - никаких торрентов не было бы, народ просто писал бы на форуме MD5-хеши архивов с фильмами и программами, а пользователи декомпилировали их :)

Ответить | Правка | Наверх | Cообщить модератору

62. "В Steam VAC выявлен факт отправки хэшированного содержимого ..."  +/
Сообщение от vn971 (ok), 17-Фев-14, 22:18 
В торрентах tiger hash, если не ошибаюсь.
Ответить | Правка | Наверх | Cообщить модератору

67. "В Steam VAC выявлен факт отправки хэшированного содержимого ..."  +/
Сообщение от vn971 (ok), 17-Фев-14, 22:25 
Мне кажется, тут попутаны области применения. Во-первых, нет "декомпиляции" -- есть что-то типа "обратной функции к md5", а именно, нахождение одного или нескольких прообразов.

Теперь, когда говорят про слабость md5 для паролей, имеют в виду следующее. Если известен md5 от пароля, то мы можем относительно легко найти хотя бы 1 прообраз используя популярные буквы/сочетания. И этот 1 прообраз будет скорее всего настоящим паролем.

Если же речь про торренты и хэши, то даже нахождение прообраза не даст нам (скорее всего) оригинальный файл.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

71. "В Steam VAC выявлен факт отправки хэшированного содержимого ..."  +/
Сообщение от тут_был (?), 17-Фев-14, 22:34 
зачем вы тратите байты на объяснение школоте принципов работы хешей?
я было сначала подумал, что это троллинг, но теперь я вижу, что это беспросветный тупизм.

Не уметь отличить функионал перебора по словарю и поиск похожих ресурсов - это клиника.
Медицина тут бессильна.

Ответить | Правка | Наверх | Cообщить модератору

77. "В Steam VAC выявлен факт отправки хэшированного содержимого ..."  +/
Сообщение от Аноним (-), 17-Фев-14, 22:45 
> Теперь, когда говорят про слабость md5 для паролей, имеют в виду следующее.
> Если известен md5 от пароля, то мы можем относительно легко найти
> хотя бы 1 прообраз используя популярные буквы/сочетания. И этот 1 прообраз
> будет скорее всего настоящим паролем.

Пока что, товарищ выше, утверждавший о простоте поиска прообраза, так и не смог найти прообраз для данного ему хеша. Получается, не все так просто?

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

79. "В Steam VAC выявлен факт отправки хэшированного содержимого ..."  +1 +/
Сообщение от vn971 (ok), 17-Фев-14, 22:48 
Сколько вы заплатите за нахождение?
Ответить | Правка | Наверх | Cообщить модератору

128. "В Steam VAC выявлен факт отправки хэшированного содержимого ..."  +/
Сообщение от ZiNk (ok), 18-Фев-14, 13:57 
>> Теперь, когда говорят про слабость md5 для паролей, имеют в виду следующее.
>> Если известен md5 от пароля, то мы можем относительно легко найти
>> хотя бы 1 прообраз используя популярные буквы/сочетания. И этот 1 прообраз
>> будет скорее всего настоящим паролем.
> Пока что, товарищ выше, утверждавший о простоте поиска прообраза, так и не
> смог найти прообраз для данного ему хеша. Получается, не все так
> просто?

Лично товарищу строить таблицу хэшей доменов невыгодно, долго и затратно, в качестве награды - только утереть вам нос.

У вальв больше ресурсов и, главное, больше база хэшей. То есть построив такую же радужную таблицу, которая понадобилась бы для расшифровки вашего хэша, валв получит достаточно пухлую готовую базу открытых УРЛов, которые посещали пользователи и дальше сможет уже майнить данные, составлять картину их предпочтений и прочее, где профит от вычисления адресов сможет многократно перекрыть затраты на их вычисление.

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

53. "В Steam VAC выявлен факт отправки хэшированного содержимого ..."  +/
Сообщение от Аноним (-), 17-Фев-14, 22:05 
В оригинальной статье сказано, что md5 можно легко дехешировать с помошью "rainbowtables" и что они полагаются на слабую хеш функцию:

"Hashing with md5 is not full proof, they can be reversed easily using rainbowtables. So they are relying on a weak hashing function."

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

137. "В Steam VAC выявлен факт отправки хэшированного содержимого ..."  +/
Сообщение от Аноним (-), 19-Фев-14, 16:41 
> "Hashing with md5 is not full proof, they can be reversed easily
> using rainbowtables. So they are relying on a weak hashing function."

Отреверсируй мне килобайт текста из md5 в который он считается :).

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру