Объясните, как хакеры крадут пароли?
-
- Уже с Приветом
- Posts: 20128
- Joined: 21 Feb 2009 22:55
- Location: Лох Онтарио
Объясните, как хакеры крадут пароли?
Сегодня смотрел на ютьюбе видео, где чувак добрался до записей хэшев паролей юзеров. Ну, ок, есть у него теперь хэши, только как он их применять собирается? Как я понимаю, вычислить по хэшу пароль можно только в самых простых случаях (по словарю распространенных паролей). Сконструировать другой пароль по заданному хэшу тоже нереально. В результате, если пароль чуть более необычен, чем обычный, у злоумышленника не будет никаких шансов. Или я что-то неправильно понимаю?
-
- Уже с Приветом
- Posts: 8239
- Joined: 06 Feb 2002 10:01
- Location: NJ, USA
Re: Объясните, как хакеры крадут пароли?
unsalted hash + rainbow tables
-
- Уже с Приветом
- Posts: 20128
- Joined: 21 Feb 2009 22:55
- Location: Лох Онтарио
Re: Объясните, как хакеры крадут пароли?
Я почитал про радужные таблицы, но ничего не понял. Насколько легко их использовать если хэш без соли? Например, есть 5d41402abc4b2a76b9719d911017c592 — сколько займет подбор с помощью радужных таблиц?
-
- Уже с Приветом
- Posts: 8239
- Joined: 06 Feb 2002 10:01
- Location: NJ, USA
Re: Объясните, как хакеры крадут пароли?
Если известен алгоритм шифрования (NTLM, MD5, SHA1, etc) и имеется нужная таблица, то для поиска никакого подбора не нужно - один хеш = 1 пароль в таблице.perasperaadastra wrote:Я почитал про радужные таблицы, но ничего не понял. Насколько легко их использовать если хэш без соли? Например, есть 5d41402abc4b2a76b9719d911017c592 — сколько займет подбор с помощью радужных таблиц?
-
- Уже с Приветом
- Posts: 20128
- Joined: 21 Feb 2009 22:55
- Location: Лох Онтарио
Re: Объясните, как хакеры крадут пароли?
Если взять md5, то там 3.4028237e+38 комбинаций. Где взять такую таблицу, чтобы найти в ней соответствие для 5d41402abc4b2a76b9719d911017c592?
-
- Уже с Приветом
- Posts: 8239
- Joined: 06 Feb 2002 10:01
- Location: NJ, USA
Re: Объясните, как хакеры крадут пароли?
Сорри, попутался чутка. Для слома простого пароля (словарь, top 1000 most used passwords, etc) используют простые hash tables, как я сказал там скорость большая и поиск 1:1. Если простым методом ничего не нашлось, то используют RT, что позволяют ужать 3.5e38 комбинаций в более компактный массив в зависимости из ресурсов взломщика.
Оба способа элементарно блокируются использованием уникальной для пользователя hash salt ненулевой длины.
Оба способа элементарно блокируются использованием уникальной для пользователя hash salt ненулевой длины.
-
- Уже с Приветом
- Posts: 1997
- Joined: 10 Jul 2002 18:45
- Location: redwood shores
Re: Объясните, как хакеры крадут пароли?
hello, helloperasperaadastra wrote:Я почитал про радужные таблицы, но ничего не понял. Насколько легко их использовать если хэш без соли? Например, есть 5d41402abc4b2a76b9719d911017c592 — сколько займет подбор с помощью радужных таблиц?
And America has so many enemies. Iran, Iraq, China, Mordor, the hoochies that laid low Tiger Woods, undesirable immigrants - by which I mean everyone that came after me, including my children
-
- Уже с Приветом
- Posts: 34164
- Joined: 03 Dec 2000 10:01
- Location: Vladivostok->San Francisco->Los Angeles->San Francisco
Re: Объясните, как хакеры крадут пароли?
"A patriot must always be ready to defend his country against his government." Edward Abbey
-
- Уже с Приветом
- Posts: 20297
- Joined: 01 Dec 2003 23:16
- Location: Russia->USA
Re: Объясните, как хакеры крадут пароли?
если незабыли посолить, то даже обычные пароли хрен реверснутperasperaadastra wrote:Сегодня смотрел на ютьюбе видео, где чувак добрался до записей хэшев паролей юзеров. Ну, ок, есть у него теперь хэши, только как он их применять собирается? Как я понимаю, вычислить по хэшу пароль можно только в самых простых случаях (по словарю распространенных паролей). Сконструировать другой пароль по заданному хэшу тоже нереально. В результате, если пароль чуть более необычен, чем обычный, у злоумышленника не будет никаких шансов. Или я что-то неправильно понимаю?
Говори что думаешь, думай что говоришь!
Маразм крепчал и скрепы гнулись
Маразм крепчал и скрепы гнулись
-
- Уже с Приветом
- Posts: 20297
- Joined: 01 Dec 2003 23:16
- Location: Russia->USA
Re: Объясните, как хакеры крадут пароли?
1сек на гугл = hello (md5)perasperaadastra wrote:Я почитал про радужные таблицы, но ничего не понял. Насколько легко их использовать если хэш без соли? Например, есть 5d41402abc4b2a76b9719d911017c592 — сколько займет подбор с помощью радужных таблиц?
Говори что думаешь, думай что говоришь!
Маразм крепчал и скрепы гнулись
Маразм крепчал и скрепы гнулись
-
- Уже с Приветом
- Posts: 20128
- Joined: 21 Feb 2009 22:55
- Location: Лох Онтарио
Re: Объясните, как хакеры крадут пароли?
Сергей Армянский wrote:hello, hello
Sergunka wrote:http://www.md5online.org/
вообще дает - hello
Я сначала хотел написать произвольный хэш, но потом подумал, что кто-нибудь захочет его поискать в интернетах, и решил написать что-то осмысленное.geek7 wrote:1сек на гугл = hello (md5)
c822c1b63853ed273b89687ac505f9fa 6047cc85618dc1f4307e80ecfb65e5a6 312db69f5bf4447dfe3c58983083b54f
755f85c2723bb39381c7379a604160d8 9dddd5ce1b1375bc497feeb871842d4b
9cdfb439c7876e703e307864c9167a15
-
- Уже с Приветом
- Posts: 34164
- Joined: 03 Dec 2000 10:01
- Location: Vladivostok->San Francisco->Los Angeles->San Francisco
Re: Объясните, как хакеры крадут пароли?
ba2b37f19ba735f23ce71cb133ea4e5d - Код Его Высочества
"A patriot must always be ready to defend his country against his government." Edward Abbey
-
- Уже с Приветом
- Posts: 20128
- Joined: 21 Feb 2009 22:55
- Location: Лох Онтарио
Re: Объясните, как хакеры крадут пароли?
Это невозможно! Все знают, что md5 hash Putin это Putin. Путин сильнее криптографии!
-
- Уже с Приветом
- Posts: 28294
- Joined: 29 Aug 2000 09:01
- Location: SPB --> Gloucester, MA, US --> SPB --> Paris
Re: Объясните, как хакеры крадут пароли?
Хакер сводится за комп. На экране начинают мелькать огромные буквы. Через 10-15 сек экранного времени пароль подобран. Что непонятного?
Зарегистрированный нацпредатель, удостоверение N 19719876044787 от 22.09.2014
-
- Уже с Приветом
- Posts: 20128
- Joined: 21 Feb 2009 22:55
- Location: Лох Онтарио
Re: Объясните, как хакеры крадут пароли?
Огромные буквы мелькают зеленым цветом?
-
- Уже с Приветом
- Posts: 20297
- Joined: 01 Dec 2003 23:16
- Location: Russia->USA
Re: Объясните, как хакеры крадут пароли?
зеленый - это провод который надо перерезать... или таки красныйperasperaadastra wrote:Огромные буквы мелькают зеленым цветом?
Всё путаю после которого таймер ускоряется, а после которого останавливается
Говори что думаешь, думай что говоришь!
Маразм крепчал и скрепы гнулись
Маразм крепчал и скрепы гнулись
-
- Уже с Приветом
- Posts: 20128
- Joined: 21 Feb 2009 22:55
- Location: Лох Онтарио
Re: Объясните, как хакеры крадут пароли?
Там все просто: таймер останавливается после перерезания того провода, который перерезают. Всегда! Потому что участник событий расщепляется в момент принятия решения, и та копия, которая перерезает неправильный провод, не выживает. Ну а поскольку фильм можно снять только если участник расскажет сценаристам свою историю, получается, что даже мы, сторонние наблюдатели, можем знать только о тех случаях, в которых герой перерезает правильный провод.
-
- Уже с Приветом
- Posts: 9195
- Joined: 04 Mar 2011 03:04
- Location: SFBA
Re: Объясните, как хакеры крадут пароли?
Только что на прошедшей неделе написал письмо для заинтересованных:
Зачем у нас, в некотором, видном любому месте в OS, есть человечески читаемый текст "unlock attempts"?
Счётчик там попыток на ввод пароля, то есть. Письмо весьма заинтересовало ответственных товарищей.
Зачем у нас, в некотором, видном любому месте в OS, есть человечески читаемый текст "unlock attempts"?
Счётчик там попыток на ввод пароля, то есть. Письмо весьма заинтересовало ответственных товарищей.
... and even then it's rare that you'll be going there...
-
- Уже с Приветом
- Posts: 3647
- Joined: 23 May 2010 15:10
Re: Объясните, как хакеры крадут пароли?
если после одного провода таймер ускоряется, а после другого - останавливается, то очевидно, что нужно перерезать обаgeek7 wrote:зеленый - это провод который надо перерезать... или таки красныйperasperaadastra wrote:Огромные буквы мелькают зеленым цветом?
Всё путаю после которого таймер ускоряется, а после которого останавливается
-
- Уже с Приветом
- Posts: 20297
- Joined: 01 Dec 2003 23:16
- Location: Russia->USA
Re: Объясните, как хакеры крадут пароли?
Я таки наблюдаю некоторую вариативность.. иногда таймер ускоряетс и ГГ выбегает\вылетает с взрывной волной в последний момент.. видимо есть несколько способов ГГ остатся в живых.perasperaadastra wrote:Там все просто: таймер останавливается после перерезания того провода, который перерезают. Всегда! Потому что участник событий расщепляется в момент принятия решения, и та копия, которая перерезает неправильный провод, не выживает. Ну а поскольку фильм можно снять только если участник расскажет сценаристам свою историю, получается, что даже мы, сторонние наблюдатели, можем знать только о тех случаях, в которых герой перерезает правильный провод.
Кстати, Ваша теория также пригодна для объяснения парадокса подбора пароля:
если подбор пароля неудался или занял более 15 сек. экранного времени снимать про это фильм не интересно.. поэтому в нашей киношной реальности прибывают только те варианты событий при которых пароль отгадывается пока зритель жует попкорн
Говори что думаешь, думай что говоришь!
Маразм крепчал и скрепы гнулись
Маразм крепчал и скрепы гнулись
-
- Уже с Приветом
- Posts: 28294
- Joined: 29 Aug 2000 09:01
- Location: SPB --> Gloucester, MA, US --> SPB --> Paris
Re: Объясните, как хакеры крадут пароли?
Quantum Suicide вообще классная теория )))
Зарегистрированный нацпредатель, удостоверение N 19719876044787 от 22.09.2014