Объясните, как хакеры крадут пароли?

User avatar
perasperaadastra
Уже с Приветом
Posts: 20128
Joined: 21 Feb 2009 22:55
Location: Лох Онтарио

Объясните, как хакеры крадут пароли?

Post by perasperaadastra »

Сегодня смотрел на ютьюбе видео, где чувак добрался до записей хэшев паролей юзеров. Ну, ок, есть у него теперь хэши, только как он их применять собирается? Как я понимаю, вычислить по хэшу пароль можно только в самых простых случаях (по словарю распространенных паролей). Сконструировать другой пароль по заданному хэшу тоже нереально. В результате, если пароль чуть более необычен, чем обычный, у злоумышленника не будет никаких шансов. Или я что-то неправильно понимаю?
User avatar
Uzito
Уже с Приветом
Posts: 8239
Joined: 06 Feb 2002 10:01
Location: NJ, USA

Re: Объясните, как хакеры крадут пароли?

Post by Uzito »

unsalted hash + rainbow tables
User avatar
perasperaadastra
Уже с Приветом
Posts: 20128
Joined: 21 Feb 2009 22:55
Location: Лох Онтарио

Re: Объясните, как хакеры крадут пароли?

Post by perasperaadastra »

Я почитал про радужные таблицы, но ничего не понял. Насколько легко их использовать если хэш без соли? Например, есть 5d41402abc4b2a76b9719d911017c592 — сколько займет подбор с помощью радужных таблиц?
User avatar
Uzito
Уже с Приветом
Posts: 8239
Joined: 06 Feb 2002 10:01
Location: NJ, USA

Re: Объясните, как хакеры крадут пароли?

Post by Uzito »

perasperaadastra wrote:Я почитал про радужные таблицы, но ничего не понял. Насколько легко их использовать если хэш без соли? Например, есть 5d41402abc4b2a76b9719d911017c592 — сколько займет подбор с помощью радужных таблиц?
Если известен алгоритм шифрования (NTLM, MD5, SHA1, etc) и имеется нужная таблица, то для поиска никакого подбора не нужно - один хеш = 1 пароль в таблице.
User avatar
perasperaadastra
Уже с Приветом
Posts: 20128
Joined: 21 Feb 2009 22:55
Location: Лох Онтарио

Re: Объясните, как хакеры крадут пароли?

Post by perasperaadastra »

Если взять md5, то там 3.4028237e+38 комбинаций. Где взять такую таблицу, чтобы найти в ней соответствие для 5d41402abc4b2a76b9719d911017c592?
User avatar
Uzito
Уже с Приветом
Posts: 8239
Joined: 06 Feb 2002 10:01
Location: NJ, USA

Re: Объясните, как хакеры крадут пароли?

Post by Uzito »

Сорри, попутался чутка. Для слома простого пароля (словарь, top 1000 most used passwords, etc) используют простые hash tables, как я сказал там скорость большая и поиск 1:1. Если простым методом ничего не нашлось, то используют RT, что позволяют ужать 3.5e38 комбинаций в более компактный массив в зависимости из ресурсов взломщика.
Оба способа элементарно блокируются использованием уникальной для пользователя hash salt ненулевой длины.
User avatar
Сергей Армянский
Уже с Приветом
Posts: 1997
Joined: 10 Jul 2002 18:45
Location: redwood shores

Re: Объясните, как хакеры крадут пароли?

Post by Сергей Армянский »

perasperaadastra wrote:Я почитал про радужные таблицы, но ничего не понял. Насколько легко их использовать если хэш без соли? Например, есть 5d41402abc4b2a76b9719d911017c592 — сколько займет подбор с помощью радужных таблиц?
hello, hello
And America has so many enemies. Iran, Iraq, China, Mordor, the hoochies that laid low Tiger Woods, undesirable immigrants - by which I mean everyone that came after me, including my children
User avatar
Sergunka
Уже с Приветом
Posts: 34164
Joined: 03 Dec 2000 10:01
Location: Vladivostok->San Francisco->Los Angeles->San Francisco

Re: Объясните, как хакеры крадут пароли?

Post by Sergunka »

http://www.md5online.org/" onclick="window.open(this.href);return false;

вообще дает - hello
"A patriot must always be ready to defend his country against his government." Edward Abbey
User avatar
geek7
Уже с Приветом
Posts: 20297
Joined: 01 Dec 2003 23:16
Location: Russia->USA

Re: Объясните, как хакеры крадут пароли?

Post by geek7 »

perasperaadastra wrote:Сегодня смотрел на ютьюбе видео, где чувак добрался до записей хэшев паролей юзеров. Ну, ок, есть у него теперь хэши, только как он их применять собирается? Как я понимаю, вычислить по хэшу пароль можно только в самых простых случаях (по словарю распространенных паролей). Сконструировать другой пароль по заданному хэшу тоже нереально. В результате, если пароль чуть более необычен, чем обычный, у злоумышленника не будет никаких шансов. Или я что-то неправильно понимаю?
если незабыли посолить, то даже обычные пароли хрен реверснут
Говори что думаешь, думай что говоришь!
Маразм крепчал и скрепы гнулись
User avatar
geek7
Уже с Приветом
Posts: 20297
Joined: 01 Dec 2003 23:16
Location: Russia->USA

Re: Объясните, как хакеры крадут пароли?

Post by geek7 »

perasperaadastra wrote:Я почитал про радужные таблицы, но ничего не понял. Насколько легко их использовать если хэш без соли? Например, есть 5d41402abc4b2a76b9719d911017c592 — сколько займет подбор с помощью радужных таблиц?
1сек на гугл = hello (md5)
Говори что думаешь, думай что говоришь!
Маразм крепчал и скрепы гнулись
User avatar
perasperaadastra
Уже с Приветом
Posts: 20128
Joined: 21 Feb 2009 22:55
Location: Лох Онтарио

Re: Объясните, как хакеры крадут пароли?

Post by perasperaadastra »

Сергей Армянский wrote:hello, hello
Sergunka wrote:http://www.md5online.org/
вообще дает - hello
geek7 wrote:1сек на гугл = hello (md5)
Я сначала хотел написать произвольный хэш, но потом подумал, что кто-нибудь захочет его поискать в интернетах, и решил написать что-то осмысленное. :)

c822c1b63853ed273b89687ac505f9fa 6047cc85618dc1f4307e80ecfb65e5a6 312db69f5bf4447dfe3c58983083b54f
755f85c2723bb39381c7379a604160d8 9dddd5ce1b1375bc497feeb871842d4b
9cdfb439c7876e703e307864c9167a15
User avatar
Sergunka
Уже с Приветом
Posts: 34164
Joined: 03 Dec 2000 10:01
Location: Vladivostok->San Francisco->Los Angeles->San Francisco

Re: Объясните, как хакеры крадут пароли?

Post by Sergunka »

ba2b37f19ba735f23ce71cb133ea4e5d - Код Его Высочества
"A patriot must always be ready to defend his country against his government." Edward Abbey
User avatar
perasperaadastra
Уже с Приветом
Posts: 20128
Joined: 21 Feb 2009 22:55
Location: Лох Онтарио

Re: Объясните, как хакеры крадут пароли?

Post by perasperaadastra »

Это невозможно! Все знают, что md5 hash Putin это Putin. Путин сильнее криптографии!
User avatar
Dmitry67
Уже с Приветом
Posts: 28294
Joined: 29 Aug 2000 09:01
Location: SPB --> Gloucester, MA, US --> SPB --> Paris

Re: Объясните, как хакеры крадут пароли?

Post by Dmitry67 »

Хакер сводится за комп. На экране начинают мелькать огромные буквы. Через 10-15 сек экранного времени пароль подобран. Что непонятного?
Зарегистрированный нацпредатель, удостоверение N 19719876044787 от 22.09.2014
User avatar
perasperaadastra
Уже с Приветом
Posts: 20128
Joined: 21 Feb 2009 22:55
Location: Лох Онтарио

Re: Объясните, как хакеры крадут пароли?

Post by perasperaadastra »

Огромные буквы мелькают зеленым цветом?
User avatar
geek7
Уже с Приветом
Posts: 20297
Joined: 01 Dec 2003 23:16
Location: Russia->USA

Re: Объясните, как хакеры крадут пароли?

Post by geek7 »

perasperaadastra wrote:Огромные буквы мелькают зеленым цветом?
зеленый - это провод который надо перерезать... или таки красный
Всё путаю после которого таймер ускоряется, а после которого останавливается
Говори что думаешь, думай что говоришь!
Маразм крепчал и скрепы гнулись
User avatar
perasperaadastra
Уже с Приветом
Posts: 20128
Joined: 21 Feb 2009 22:55
Location: Лох Онтарио

Re: Объясните, как хакеры крадут пароли?

Post by perasperaadastra »

Там все просто: таймер останавливается после перерезания того провода, который перерезают. Всегда! Потому что участник событий расщепляется в момент принятия решения, и та копия, которая перерезает неправильный провод, не выживает. Ну а поскольку фильм можно снять только если участник расскажет сценаристам свою историю, получается, что даже мы, сторонние наблюдатели, можем знать только о тех случаях, в которых герой перерезает правильный провод.
User avatar
Medium-rare
Уже с Приветом
Posts: 9195
Joined: 04 Mar 2011 03:04
Location: SFBA

Re: Объясните, как хакеры крадут пароли?

Post by Medium-rare »

Только что на прошедшей неделе написал письмо для заинтересованных:

Зачем у нас, в некотором, видном любому месте в OS, есть человечески читаемый текст "unlock attempts"?

Счётчик там попыток на ввод пароля, то есть. Письмо весьма заинтересовало ответственных товарищей.
... and even then it's rare that you'll be going there...
Alexandr
Уже с Приветом
Posts: 3647
Joined: 23 May 2010 15:10

Re: Объясните, как хакеры крадут пароли?

Post by Alexandr »

geek7 wrote:
perasperaadastra wrote:Огромные буквы мелькают зеленым цветом?
зеленый - это провод который надо перерезать... или таки красный
Всё путаю после которого таймер ускоряется, а после которого останавливается
если после одного провода таймер ускоряется, а после другого - останавливается, то очевидно, что нужно перерезать оба :D
User avatar
geek7
Уже с Приветом
Posts: 20297
Joined: 01 Dec 2003 23:16
Location: Russia->USA

Re: Объясните, как хакеры крадут пароли?

Post by geek7 »

perasperaadastra wrote:Там все просто: таймер останавливается после перерезания того провода, который перерезают. Всегда! Потому что участник событий расщепляется в момент принятия решения, и та копия, которая перерезает неправильный провод, не выживает. Ну а поскольку фильм можно снять только если участник расскажет сценаристам свою историю, получается, что даже мы, сторонние наблюдатели, можем знать только о тех случаях, в которых герой перерезает правильный провод.
Я таки наблюдаю некоторую вариативность.. иногда таймер ускоряетс и ГГ выбегает\вылетает с взрывной волной в последний момент.. видимо есть несколько способов ГГ остатся в живых.
Кстати, Ваша теория также пригодна для объяснения парадокса подбора пароля:
если подбор пароля неудался или занял более 15 сек. экранного времени снимать про это фильм не интересно.. поэтому в нашей киношной реальности прибывают только те варианты событий при которых пароль отгадывается пока зритель жует попкорн
Говори что думаешь, думай что говоришь!
Маразм крепчал и скрепы гнулись
User avatar
Dmitry67
Уже с Приветом
Posts: 28294
Joined: 29 Aug 2000 09:01
Location: SPB --> Gloucester, MA, US --> SPB --> Paris

Re: Объясните, как хакеры крадут пароли?

Post by Dmitry67 »

Quantum Suicide вообще классная теория )))
Зарегистрированный нацпредатель, удостоверение N 19719876044787 от 22.09.2014

Return to “Вопросы и новости IT”