Kom ihåg mig?
Home Menu

Menu


Intrång mot Gratisbio.se

 
Ämnesverktyg Visningsalternativ
Oläst 2010-08-12, 10:49 #1
Eyeon Media Eyeon Media är inte uppkopplad
Nykomling
 
Reg.datum: Aug 2010
Inlägg: 9
Eyeon Media Eyeon Media är inte uppkopplad
Nykomling
 
Reg.datum: Aug 2010
Inlägg: 9
Citat:
Ursprungligen postat av sokmotorn Visa inlägg
statiskt salt och lite skoj med kryperingen brukar räcka, man kan ju köra tex
md5($salt.$password.md5($password))

om inte hackaren har tillgång till koden så är han duktig om han lyckas knäcka det där.
Absolut! Finns många sätt att nå en låg säkerhetsnivå som håller för de flesta "script-kids". Det finns många som däremot kör bara md5, vilket är samma som klartext(och uppenbarligen så kör vissa helt enkelt klartext :P).
Eyeon Media är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-12, 15:44 #2
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Citat:
Ursprungligen postat av Eyeon Media Visa inlägg
Det finns många som däremot kör bara md5, vilket är samma som klartext(och uppenbarligen så kör vissa helt enkelt klartext :P).
Jag hoppas du skojar(?), MD5 är långt ifrån klartext, idagsläget går det inte att knäcka en MD5-summa som härstammar från ett starkt lösenord.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-12, 17:24 #3
rhdf rhdf är inte uppkopplad
Flitig postare
 
Reg.datum: Mar 2006
Inlägg: 359
rhdf rhdf är inte uppkopplad
Flitig postare
 
Reg.datum: Mar 2006
Inlägg: 359
Citat:
Ursprungligen postat av SimonP Visa inlägg
...härstammar från ett starkt lösenord.
Där har vi problemet. kollar man på de dumpar som dykt upp senaste tiden så är det här med starka lösenord inte användarnas starka(!) sida.. Rätt vanligt med kalle:hej123, johanna:annahoj. Det räcker alltså inte med att bara kryptera sina användares lösenord, man måste dessutom "tvinga" dem att välja ett starkt lösenord .
rhdf är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-12, 17:24 #4
importsprit importsprit är inte uppkopplad
Nykomling
 
Reg.datum: Jun 2007
Inlägg: 25
importsprit importsprit är inte uppkopplad
Nykomling
 
Reg.datum: Jun 2007
Inlägg: 25
Citat:
Ursprungligen postat av SimonP Visa inlägg
Jag hoppas du skojar(?), MD5 är långt ifrån klartext, idagsläget går det inte att knäcka en MD5-summa som härstammar från ett starkt lösenord.

De flesta användare använder inte ett starkt lösenord, därför måste man hjälpa till lite.
importsprit är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-12, 17:31 #5
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Citat:
Ursprungligen postat av importsprit Visa inlägg
De flesta användare använder inte ett starkt lösenord, därför måste man hjälpa till lite.
Ja men det har inget med MD5 att göra, det går även att minimera med en striktare lösenordspolicy. Lösenord som hej123 knäcks blixtsnabbt även om man kört med SHA512. Det krävs en riktig KDF om man verkligen ska försvåra dictionary/bruteforce attacker för de enklare lösenorden.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 21:33.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017