Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 05.06.2007, 11:18   #11
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
Радость

Как человек, занимающийся раззащитой ПО , могу сказать тока одно
ЭТО РОВНЫМ СЧЁТОМ НИ О ЧЁМ НЕ ГОВОРИТ!

Да, есть вожможность найти 2 пароля с одинаковыми хешами в "лабораторных условиях", НО именно безсмысленных с точки зрения здравого смысла, т.е. математически подобрать ОБЕ входные последовательности.

Фиг ты подберёшь пароль-дубликат к слову, скажем, "MD54ever" и уж тем более не подберёшь не зная аргумента хеш-функции, а имея только хеш.

Ну или флаг тебе в руки, блесни мастерством Rouse_, и ты узнаешь, кто всё-таки убил JFK =)

fa882f90a5c1c76332659b92f756ee58

--

ЗЫ: Прикольно, расстояние между несовпадающими байтами
26 14 24 26 14 байт соответственно. Красиво блин, интересно, это просто совпадение? =)
пыщь

Последний раз редактировалось JTG; 05.06.2007 в 11:24.
JTG вне форума Ответить с цитированием
Старый 05.06.2007, 21:20   #12
Rouse_
Пользователь
 
Аватар для Rouse_
 
Регистрация: 31.05.2007
Сообщений: 56
По умолчанию

Цитата:
Сообщение от JTG Посмотреть сообщение
Ну или флаг тебе в руки, блесни мастерством Rouse_, и ты узнаешь, кто всё-таки убил JFK =)

fa882f90a5c1c76332659b92f756ee58
Хех... Ты видимо не понял - под MD5 хэш можно найти коллизию, т.е. набор данных выдающий такой-же хэш, и вероятней всего это будет не тот же самый входной буффер Так что тайну убийства Кеннеди будет знать вероятно только истинный заказчик

Простая математика: кол-во возможных хэшей 2 в степени 128, кол-во возможных данных и их размер, с которых получен хэш - бесконечность То-же относится и к другим алгоритмам хэширования.

Проблема в том, что для некоторых подбор осуществляется обычным брутфорсом, для вторых (MD серия, частично SHA) математически доказанным методом.

Собственно что есть криптография и криптоаналитика - противостояние двух математиков - не более того
Vae Victis
(Горе побежденным (лат.))
Демки с открытым кодом:
http://rouse.drkb.ru
Rouse_ вне форума Ответить с цитированием
Старый 06.06.2007, 12:25   #13
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

А, пардон, с Кеннеди затупил =)

Короче я имел ввиду, что реализацию вот этого
Цитата:
Достаточно будет узнать сам хэш первого пароля, чтобы за достаточно непродолжительное время подобрать его аналог
кажись ещё не придумали (учитывая, что хэш первого пароля - произвольный)

Кстати, как это число называется?
34 00 000 000 000 000 000 000 000 000 000 000 000 000
пыщь
JTG вне форума Ответить с цитированием
Старый 06.06.2007, 13:56   #14
Jeni
Форумчанин
 
Регистрация: 31.05.2007
Сообщений: 486
По умолчанию

Цитата:
Сообщение от Rouse_ Посмотреть сообщение
под MD5 хэш можно найти коллизию, т.е. набор данных выдающий такой-же хэш, и вероятней всего это будет не тот же самый входной буффер... Простая математика: кол-во возможных хэшей 2 в степени 128, кол-во возможных данных и их размер, с которых получен хэш - бесконечность
Конечно, теоретически таких "коллизий" бесконечно много, а так как 2^128 ничтожно малая величина (практически, ноль) по сравнению с бесконечностью, то получается что подобрать пароль с нужным хэшем (опять же теоретически) ну просто очень просто - буквально куда не плюнул, сразу попал с вероятностью 99,(9)%.
Только вот на практике "слегка" иначе. И посидев пару месяцев над попыткой получить строку с таким-же хэшем, начинаешь понимать, что гораздо вероятней угодить в эти самые жалкие 0,00.......01%.
Jeni вне форума Ответить с цитированием
Старый 06.06.2007, 14:09   #15
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
Смех

Всё, надоело, будем шифровать xor"ом с буквой А
пыщь
JTG вне форума Ответить с цитированием
Старый 06.06.2007, 20:12   #16
rpy3uH
добрый няша
Старожил
 
Аватар для rpy3uH
 
Регистрация: 29.10.2006
Сообщений: 4,804
По умолчанию

ладно хватит спорить!
этот форум хранит MD5 хеши паролей пользователей, и всё нормально.....
rpy3uH вне форума Ответить с цитированием
Старый 07.06.2007, 12:19   #17
Fainder
Участник клуба
 
Регистрация: 15.02.2007
Сообщений: 1,112
По умолчанию

Цитата:
Сообщение от JTG Посмотреть сообщение

Кстати, как это число называется?
34 00 000 000 000 000 000 000 000 000 000 000 000 000
Вроде так: 3 додециллиона 400 ундециллионов или проще 3,4*10^39
Fainder вне форума Ответить с цитированием
Старый 07.06.2007, 13:01   #18
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Цитата:
Вроде так: 3 додециллиона 400 ундециллионов или проще 3,4*10^39
Блин, знач я нолём ошибся, д.б. 3,4*10^38 (т.е. 2^128)
пыщь

Последний раз редактировалось JTG; 07.06.2007 в 13:12.
JTG вне форума Ответить с цитированием
Старый 28.06.2007, 07:01   #19
НЕ_АЙС
Форумчанин
 
Регистрация: 18.04.2007
Сообщений: 135
По умолчанию

Ну по крайней мере хэширование достаточно широко и успешно используется.
Например подборка хэша допустим к SAM может занимать весьма продолжительное время, и для непрофессионалов которые знают пока что только про прибавить 19 и делить на два, MD5 будет очень хорошим решением...а заодно и опыт получат
НЕ_АЙС вне форума Ответить с цитированием
Старый 29.06.2007, 15:18   #20
Pitbull
детский тренер
Форумчанин
 
Аватар для Pitbull
 
Регистрация: 08.06.2007
Сообщений: 532
По умолчанию

Цитата:
Сообщение от JTG Посмотреть сообщение
MD5......... =)
ага Хэширование - это круто=)))) А еще и rsa,Д-Хелмана... Р-Даил залепить..
Я злой и страФный серррый воФк, и в пАрАсятах знаю толк - ppp ppp pp p pp pp
Pitbull вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Различие MD5 Delphi и MD5 PHP Viteef Общие вопросы Delphi 14 09.02.2011 11:53
Шифровка текста, ошибки (С/С++) svetlanka Помощь студентам 2 23.03.2009 10:25
Шифровка Witaliy Общие вопросы Delphi 2 01.05.2008 21:18
Шифровка текста С++ deathsurgut Общие вопросы C/C++ 3 01.10.2007 18:58