Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность > Инциденты
Сообщения за день Поиск
Знаете ли Вы, что ...
...для каждой темы существует свой раздел. Изучите структуру форума. Если соответствующего раздела нет, то всегда есть раздел "Разное" :)
<< Предыдущий совет - Случайный совет - Следующий совет >>

Инциденты Обсуждение произошедших инцидентов информационной безопасности


Ответить

 
Опции темы Опции просмотра
Старый 20.11.2011 14:08   #41  
Real ID Group
Аватар для Kabachkov Anton
Оффлайн
Специалист
Сообщений: 247
+ 105  106/66
– 4  10/4

Russian FederationОтправить сообщение для Kabachkov Anton с помощью Skype™
Цитата:
Сообщение от German Stimban Посмотреть сообщение
два года назад подсоленный md5 шестисимвольного пароля на среднем по тем временам компьютере открылся за 9 минут.
Насколько мне известно хэш-однонаправленный, т.е. необратимый и может быть вскрыт только перебором. Даже, если каждый символ пароля кодируется не юникодом, т.е. 1байт-1символ, то для вскрытия 6 символьного пароля необходимо перебрать 281*10^12 комбинаций. Поправьте, если не прав.
__________________
C'EST LA VIE
Ответить 
Старый 20.11.2011 14:50   #42  
Known ID Group uParty Member
Аватар для Dolphin
Оффлайн
Imperium of Man
Inquisitor
Сообщений: 5,990
+ 5,680  4,442/2,033
– 128  137/102

Russian FederationОтправить сообщение для Dolphin с помощью ICQОтправить сообщение для Dolphin с помощью Skype™Facebook
Цитата:
Сообщение от Kabachkov Anton Посмотреть сообщение
Насколько мне известно хэш-однонаправленный, т.е. необратимый и может быть вскрыт только перебором. Даже, если каждый символ пароля кодируется не юникодом, т.е. 1байт-1символ, то для вскрытия 6 символьного пароля необходимо перебрать 281*10^12 комбинаций. Поправьте, если не прав.
Да, тупо перебор, либо использовать заранее сгенеренный словарь. md5 работает быстро, и при использовании нескольких мощных машин можно подобрать даже подсоленный и бессмысленный пароль во вменяемые сроки.
Ответить 
Реклама и уведомления
Старый 20.11.2011 14:50   #43  
uParty Member Known ID Group
Аватар для DarkUser
Оффлайн
Служу Его Божественной Тени!
Сообщений: 1,671
+ 4,505  1,372/657
– 164  33/27

Uzbekistan
Цитата:
Сообщение от Kabachkov Anton Посмотреть сообщение
для вскрытия 6 символьного пароля необходимо перебрать 281*10^12 комбинаций.
Кто все эти цыфры? 256^6 вреде-б )

Цитата:
Сообщение от Dolphin Посмотреть сообщение
Да, тупо перебор, либо использовать заранее сгенеренный словарь.
Ну, по славарю можно и в нете проверить, выше ссылку давали. А перебор - да, до 6-7 символов. Свыше 10 - практисски не реально (если не по словарю).
__________________
Are you my mommy?

Последний раз редактировалось DarkUser; 20.11.2011 в 14:52.
Ответить 
"+" от:
Старый 20.11.2011 15:05   #44  
Known ID Group uParty Member
Аватар для Dolphin
Оффлайн
Imperium of Man
Inquisitor
Сообщений: 5,990
+ 5,680  4,442/2,033
– 128  137/102

Russian FederationОтправить сообщение для Dolphin с помощью ICQОтправить сообщение для Dolphin с помощью Skype™Facebook
Цитата:
Сообщение от DarkUser Посмотреть сообщение
Свыше 10 - практисски не реально (если не по словарю).
Не скажи... в 95 году уже были девайсы, способные переваривать 250 мбайт в секунду (и это не суперкомпутер, а одна микросхема) - http://www.isi.edu/touch/pubs/sigcomm95.html. Сейчас чипы лучше, и их можно заюзать много.
Ответить 
Старый 20.11.2011 15:12   #45  
Заблокирован(а)
Аватар для JackDaniels
Оффлайн
Сообщений: 18,519
+ 10,956  12,586/6,453
– 307  539/385

Vatican City State
Цитата:
Сообщение от Dolphin Посмотреть сообщение
Да, тупо перебор, либо использовать заранее сгенеренный словарь
Но не всегда полученное будет собственно паролем, ведь имеет место быть и коллизия хэш-функции.
Ответить 
"+" от:
Старый 20.11.2011 15:14   #46  
Known ID Group uParty Member
Аватар для Dolphin
Оффлайн
Imperium of Man
Inquisitor
Сообщений: 5,990
+ 5,680  4,442/2,033
– 128  137/102

Russian FederationОтправить сообщение для Dolphin с помощью ICQОтправить сообщение для Dolphin с помощью Skype™Facebook
Цитата:
Сообщение от Руслан Худяков Посмотреть сообщение
Но не всегда полученное будет собственно паролем, ведь имеет место быть и коллизия хэш-функции.
Вероятность мала, можно пренебречь, я думаю.
Ответить 
Старый 20.11.2011 17:40   #47  
uParty Member Known ID Group
Аватар для DarkUser
Оффлайн
Служу Его Божественной Тени!
Сообщений: 1,671
+ 4,505  1,372/657
– 164  33/27

Uzbekistan
Цитата:
Сообщение от Dolphin Посмотреть сообщение
Не скажи... в 95 году уже были девайсы, способные переваривать 250 мбайт в секунду (и это не суперкомпутер, а одна микросхема)
Ну, будем считать мощность алфавита - 64 символов (для круглого счета.). Во сколько раз, с тех пор увеличилась производительность? в 100? в 1000 раз?
3 дип. символа пароля увеличивают время взлома в ~263т. раз, 4 - в 16млн.

К слову, 10 символов ~ 10^8Тб. (и это еще без salt-а).

Цитата:
Сообщение от Руслан Худяков Посмотреть сообщение
Но не всегда полученное будет собственно паролем, ведь имеет место быть и коллизия хэш-функции.
Так сверяются, вроде-бы, именно хеши, не?
__________________
Are you my mommy?

Последний раз редактировалось DarkUser; 20.11.2011 в 17:43.
Ответить 
2 "+" от:
Старый 20.11.2011 19:45   #48  
Заблокирован(а)
Аватар для JackDaniels
Оффлайн
Сообщений: 18,519
+ 10,956  12,586/6,453
– 307  539/385

Vatican City State
Цитата:
Сообщение от DarkUser Посмотреть сообщение
Цитата:
Сообщение от Руслан Худяков Посмотреть сообщение
Но не всегда полученное будет собственно паролем, ведь имеет место быть и коллизия хэш-функции.
Так сверяются, вроде-бы, именно хеши, не?
Да, упустил
Ответить 
Старый 20.11.2011 19:47   #49  
Known ID Group uParty Member
Аватар для Dolphin
Оффлайн
Imperium of Man
Inquisitor
Сообщений: 5,990
+ 5,680  4,442/2,033
– 128  137/102

Russian FederationОтправить сообщение для Dolphin с помощью ICQОтправить сообщение для Dolphin с помощью Skype™Facebook
Цитата:
Сообщение от DarkUser Посмотреть сообщение
К слову, 10 символов ~ 10^8Тб. (и это еще без salt-а).
Ну, сто миллиардов терабайт. Сто миллионов петабайт. Многовато, но не ахти как, допустим, мы юзаем Sequoia (20 пфлоп), и в итоге имеем 1 переваренный петабайт в секунду, это будет 100 миллионов секунд ~ три года, чтобы получить полный словарь десятисимвольных хешей. Ботнеты, думаю, уже сделали часть этой работы, и где-то большой словарь уже имеется.
Другой вопрос - надю юзать в паролях не только алфавитно-цифровые символы, тогда сложность дофига возрастет.

Лень искать, но, уверен, есть специализированные железки для расшифровки, векторные процессоры или хз. Пусть они медленней, но стоят много дешевле суперкомпьютера и их можно юзать параллельно. Семисимвольный (56 бит) DES сломали перебором за 22 дня относительно недорогими девайсами (в сумме 250 тыщ) типа этого http://en.wikipedia.org/wiki/File:Board300.jpg

А вообще в современных линуксах для шифрования паролей юзается SHA-2 (256 или 512), там время перебора много больше.

Последний раз редактировалось Dolphin; 20.11.2011 в 19:49.
Ответить 
Реклама и уведомления
Старый 21.11.2011 14:38   #50  
Real ID Group Ultimate ex-wild_John
Супермодератор
Аватар для German Stimban
Оффлайн
Центр программистов Bepro
Начальник отдела
Сообщений: 8,039
+ 4,910  6,509/2,845
– 298  135/90

UzbekistanОтправить сообщение для German Stimban с помощью ICQОтправить сообщение для German Stimban с помощью Skype™LiveJournal
Цитата:
Сообщение от DarkUser Посмотреть сообщение
К слову, 10 символов ~ 10^8Тб. (и это еще без salt-а).
Вот пример строки из /etc/shadow (линуксового)
Цитата:
root:$1$ftZadqyq$q7rZyMjwez6alFrHWbZNJ0:15017:0:99 999:7:::
После первого двоеточия идёт зашифрованный пароль.
$1 - обозначает, что используется MD5
Набор символов между вторым и третьим $ и есть требуемый salt, так что с его подбором можно и не мучаться.
__________________
Герман - это не имя, это особое состояние души (Джим Анджер)
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх