Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Goodbye MD5
SongoQ
post
Post #1





Grupa: Przyjaciele php.pl
Postów: 2 923
Pomógł: 9
Dołączył: 25.10.2004
Skąd: Rzeszów - studia / Warszawa - praca

Ostrzeżenie: (0%)
-----


http://www.codeproject.com/useritems/GoodbyeMD5.asp


--------------------
Go to the top of the page
+Quote Post
sztosz
post
Post #2





Grupa: Zarejestrowani
Postów: 866
Pomógł: 32
Dołączył: 2.06.2004
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Z jednej strony, Każdy Hash da się złamać!
Z drugiej strony, cytując komentarz do owego artykułu, zakładając że 128 bitowe MD5 zlamiemy w godzinę, to złamanie 512 bitowego hasha zajmie nam 111 lat! (mówię o brute force).

A o tym że MD5 jest podatny na kolizje było wiadomo od dawna, był chyba nawet obszerny temat o SHA-1 i jego złamaniu przez chinczyków.

Niemniej jednak dzięki SongoQ za linka, bo artykuł ciekawy. smile.gif


--------------------
Go to the top of the page
+Quote Post
mike
post
Post #3





Grupa: Przyjaciele php.pl
Postów: 7 494
Pomógł: 302
Dołączył: 31.03.2004

Ostrzeżenie: (0%)
-----


More Hash Function Attacks
Cytat
And here's a paper demonstrating a technique for finding MD5 collisions quickly: eight hours on 1.6 GHz computer.
Go to the top of the page
+Quote Post
serafin
post
Post #4





Grupa: Zarejestrowani
Postów: 56
Pomógł: 0
Dołączył: 23.11.2003
Skąd: Poznań

Ostrzeżenie: (0%)
-----


Ja sciagnalem, skompilowalem i odpalilem program wymieniony w arcie: RainbowCrypt.

Zasada jego dzialania jest prosta. Generujesz bruteforce'm kombinacje hashy i zapisujesz je w pliku (zajmuje 60gb dla calego alfabetu). Potem wyszukanie hasha jest bardzo szybkie. Chwila chwila ale to nadal jest 'bruteforce' ;-) tylko ze inteligentniejszy bo korzysta z gotowych tablic ( hash <-> plain ).


--------------------
Making IT works
Go to the top of the page
+Quote Post
GrayHat
post
Post #5





Grupa: Zarejestrowani
Postów: 566
Pomógł: 18
Dołączył: 23.08.2003
Skąd: Łomża

Ostrzeżenie: (0%)
-----


pozatym nie mozemy zalozyc ze nasz hash bedzie ostatni na liscie... wiec moze sie zdazyc ze zlamiemy hash za 1 próba winksmiley.jpg

Ten post edytował GrayHat 7.09.2005, 18:52:02


--------------------
*Note: No animals were killed durning the construction of this post.
Go to the top of the page
+Quote Post
hwao
post
Post #6


Developer


Grupa: Moderatorzy
Postów: 2 844
Pomógł: 20
Dołączył: 25.11.2003
Skąd: Olkusz




Cytat(GrayHat @ 2005-09-07 19:51:52)
pozatym nie mozemy zalozyc ze nasz hash bedzie ostatni na liscie... wiec moze sie zdazyc ze zlamiemy hash za 1 próba winksmiley.jpg

a co masz haslo "a"?
Go to the top of the page
+Quote Post
GrayHat
post
Post #7





Grupa: Zarejestrowani
Postów: 566
Pomógł: 18
Dołączył: 23.08.2003
Skąd: Łomża

Ostrzeżenie: (0%)
-----


hwao: nie ale tez nie mam "zzzzzzz" smile.gif


--------------------
*Note: No animals were killed durning the construction of this post.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 07:29