הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   [MD5] נפרץ? (https://hosts.co.il/forums/showthread.php?t=29020)

Eli-Hai 18-08-06 00:27

ציטוט:

נכתב במקור על ידי link
לדעתי אי אפשר לפרוץ את md5 - ההצפנה שנעשת מאוד קשה לפיצוח אחורה.
אחת העקרונות בקרפיטוגרפיה הוא שאם אין לך את המפתח המקורי - מאוד יהיה בעייתי לחזור אחורה וכול הרעיון שיהיה מאגר כבר לא חוכמה - הרי אם היה מאגר אז כבר לא שווה לחשוב על סיסמא - זה רק עניין עד שהחשבון שלך יפרץ.

אני לא חושב, תחשוב לדוגמא, שיש לך סיסמה שהיא התאריך לידה שלך, + השם של אמא שלך, איך הוא יעלה על זה? הוא לא, זה סיסמאות נפוצות שכמה אנשים משתמשים במקביל.

פשוט תבחר סיסמה "ייחודית" ותאמין לי, שהMD5 שלך לא יתפרסם.

mlnn 18-08-06 00:35

ציטוט:

נכתב במקור על ידי Eli-Hai
אני לא חושב, תחשוב לדוגמא, שיש לך סיסמה שהיא התאריך לידה שלך, + השם של אמא שלך, איך הוא יעלה על זה? הוא לא, זה סיסמאות נפוצות שכמה אנשים משתמשים במקביל.

פשוט תבחר סיסמה "ייחודית" ותאמין לי, שהMD5 שלך לא יתפרסם.

דווקא אלו הסיסמאות שיותר קל לפרוץ [מספרים+אותיות] אז מומלץ לשלב סימנים מיוחדים וכמובן סיסמה ארוכה יותר עדיפה יותר..

-roee- 18-08-06 09:30

אממ בסוף הוא לא ממש נפרץ אלא פשוט מפתחי התוכנה בונים מאגר נתונים עצום (שיש בו למעלה מ 8 מיליון מחרוזות) ב MD5 ופשוט כשאני רושם משהו הוא בודק אם זה קיים במאגר מידע שלהם

בניה 18-08-06 09:34

ב"ה


תחשבו.
אין לשני מספרים MD5 זהה עד 32 ספרות זהה נכון?
(בדקתי את זה מ 1 עד איזה 20000:-D )
אז לא צריך להסתבך עם כל מיני מחרוזות מוזרות.
פשוט מריצים את כל המספרים מ 1 עד המספר הגדול הזה.
MD5 תאורטית הופך את הפריצה ליותר קלה כי זה מצמצם את האפשרויות.

RS324 18-08-06 10:12

קיצר לאנשים שמשלמים קצת תשימו MD5
חחח

eLad 18-08-06 10:19

ציטוט:

נכתב במקור על ידי בניה
ב"ה


תחשבו.
אין לשני מספרים MD5 זהה עד 32 ספרות זהה נכון?
(בדקתי את זה מ 1 עד איזה 20000:-D )
אז לא צריך להסתבך עם כל מיני מחרוזות מוזרות.
פשוט מריצים את כל המספרים מ 1 עד המספר הגדול הזה.
MD5 תאורטית הופך את הפריצה ליותר קלה כי זה מצמצם את האפשרויות.

מצמצם אפשרויות? לא הייתי סומך על זה..

MD5 משתמש להצפנה בכל "ריבוע" מ 32 "הריבועים" שלו באחת מ 26 האותיות באנגלית וב 10 המספרים, כלומר לכל "ריבוע" (או תא), יש 36 אפשרויות. סה"כ האפשרויות להצפנה הוא 36 בחזקת 32. מתקבל מספר עם 50 אפסים מאחוריו בערך. זה מספיק אפשרויות לא?

ואגב, אתם מפספסים את הנקודה ש MD5 היא הצפנה חח"ע, ולכן אם תיקח דוקטורט של מישהו (נניח 100 עמודי WORD), תגבב אותם ב MD5 ותיקח את הביטוי elad rulz, יכול בהחלט להיות שייצא אותו פלט.

מסקנה: קחו הצפנות ח"ע עם מפתח.

בניה 18-08-06 10:45

ציטוט:

נכתב במקור על ידי eLad
מצמצם אפשרויות? לא הייתי סומך על זה..

MD5 משתמש להצפנה בכל "ריבוע" מ 32 "הריבועים" שלו באחת מ 26 האותיות באנגלית וב 10 המספרים, כלומר לכל "ריבוע" (או תא), יש 36 אפשרויות. סה"כ האפשרויות להצפנה הוא 36 בחזקת 32. מתקבל מספר עם 50 אפסים מאחוריו בערך. זה מספיק אפשרויות לא?

ואגב, אתם מפספסים את הנקודה ש MD5 היא הצפנה חח"ע, ולכן אם תיקח דוקטורט של מישהו (נניח 100 עמודי WORD), תגבב אותם ב MD5 ותיקח את הביטוי elad rulz, יכול בהחלט להיות שייצא אותו פלט.

מסקנה: קחו הצפנות ח"ע עם מפתח.

ב"ה

זה מצמצם כי זה נותן מספר בן 32 ספרות של אפשרויות ולא אין סוף אפשרויות(בהסתמך על העובדה שלכל מספר יש האש שונה)

eLad 18-08-06 10:56

ציטוט:

נכתב במקור על ידי בניה
ב"ה

זה מצמצם כי זה נותן מספר בן 32 ספרות של אפשרויות ולא אין סוף אפשרויות(בהסתמך על העובדה שלכל מספר יש האש שונה)

אין דבר כזה "אין סוף". בשביל הצפנת סיסמא פשוטה באיזו מערכת פורומים באינטרנט, מס' האפשרויות, כמו שאמרתי, הוא 36 בחזקת 32. זה די והותר אפשרויות.

לא מספיק? אין בעיה. לכו על הצפנת 128 ששם מס' האפשרויות הוא 36 בחזקת 128 ..

בניה 18-08-06 11:06

ציטוט:

נכתב במקור על ידי eLad
אין דבר כזה "אין סוף". בשביל הצפנת סיסמא פשוטה באיזו מערכת פורומים באינטרנט, מס' האפשרויות, כמו שאמרתי, הוא 36 בחזקת 32. זה די והותר אפשרויות.

לא מספיק? אין בעיה. לכו על הצפנת 128 ששם מס' האפשרויות הוא 36 בחזקת 128 ..

ב"ה


לא הבנתי אותך.
אני עושה השוואה בין סיסמא שנשמרת כמו שהיא לבין סיסמא שההאש MD5 שלה נשמר.

eLad 18-08-06 11:09

ציטוט:

נכתב במקור על ידי בניה
ב"ה


לא הבנתי אותך.
אני עושה השוואה בין סיסמא שנשמרת כמו שהיא לבין סיסמא שההאש MD5 שלה נשמר.

נכון, זה מה שעושים..

הלכתי לאיבוד, אז איפה השאלה פה?


כל הזמנים הם GMT +2. הזמן כעת הוא 23:20.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ