Delphi-PRAXiS
Seite 2 von 2     12   

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Programmieren allgemein (https://www.delphipraxis.net/40-programmieren-allgemein/)
-   -   MD5 Hash Entschüssler (https://www.delphipraxis.net/90108-md5-hash-entschuessler.html)

Dax 11. Apr 2007 20:02

Re: MD5 Hash Entschüssler
 
Meinst du eindeutig aber nicht eineindeutig?

Phoenix 11. Apr 2007 20:03

Re: MD5 Hash Entschüssler
 
Ungeheuer Schade, dass ich mein Buch nicht mehr zur Hand habe. Irgendwo stand da drin, wie viele Milliarden Texte man ausprobieren muss um einen bestimmten Hash zu erwischen und wieviele Jahre das bei modernen Maschinen ungefähr braucht - und der Rechenweg freilich auch ;-)

Also lass es lieber gleich bleiben, Du hast die nötige Rechenpower für einen einigermassen Aussichtsreichen Brute-Force Angriff nicht.

Deutlichst einfacher ist es übrigens, zwei beliebige Texte zu nehmen und deren Hash's zu vergleichen. Da hat man um etliche Faktoren schneller zwei Texte, die den gleichen Hash liefern (Stichwort: Geburtstagsangriff).

Christian Seehase 11. Apr 2007 20:04

Re: MD5 Hash Entschüssler
 
Moin Zusammen,

Zitat:

Zitat von SirTwist
Beim Abspeichern von Kennwörter in Datenbanken wird dieses Verfahren auch gerne verwendet, gerade auch um zu verhindern, dass man aus der Datenbank die Kennwörter ablesen kann.

Wobei die nicht nur für Datenbanken gilt.

Zitat:

Zitat von Matze
Das ist nicht schwer, denn anders als mit Brute-Force kann man das nicht machen, denke ich.

Gerade bei Passworten werden, beispielsweise, auch gerne Wörterbücher eingesetzt, um diese zu ermitteln. Das wäre dann nicht rein Brute-Force.
Ein Grund, warum man nicht gerade einfache Passworte verwenden sollte.

Sobald jemand Zugriff auf den Hash hat, und weiss, wie dieser gebildet wird, kann man daraus dann, bei einfachen Passworten, sehr schnell den Klartext ermitteln.
Deshalb sollte man auch lange Passworte mit Gross-/Kleinschreibung, Zahlen, Sonderzeichen verwenden, deren Buchstabenanteil möglichst kein echtes Wort darstellt.

Zacherl 11. Apr 2007 20:07

Re: MD5 Hash Entschüssler
 
Das könnte evtl nüztlich sein ..

Zitat:

https://www.astalavista.net/v2/?cmd=rainbowtables
http://www.darkdevelopments.com/modu...me=Reverse_MD5
http://www.ds.nfshost.com/MD5calc
http://www.freerainbowtables.com/ind...es-submit.html
http://www.gdataonline.com/seekhash.php
http://www.hashchecker.com/index.php?_sls=search_hash
http://www.milw0rm.com/md5
http://www.md5.altervista.org
http://www.md5.shalla.de
http://md5.rednoize.com
http://www.md5lookup.com/?category=main&page=search
http://www.mmkey.com/md5/ <---China^^
http://www.neeao.com/md5/ <--China ;D
http://www.passcrack.spb.ru/index.php?name=CrackMD5
http://www.passcracking.com
http://www.passcracking.ru
http://www.rainbowcrack-online.com
http://www.securitydb.org/cracker/
http://www.securitystats.com/tools/hashcrack.php
http://www.schwett.com/md5
http://www.thepanicroom.org/index.php?view=cracker
http://www.und0it.com
http://www.urbanfriends.us/md5/
http://www.xmd5.org/index_en.htm
Keine Ahnung wie aktuell die Liste ist ..

Phoenix 11. Apr 2007 20:09

Re: MD5 Hash Entschüssler
 
Offtopic: Kleiner Tip für relativ Sichere Passwörter:
  • Präfix (irgendwas kurzes mit Gross- und kleinbuchstaben und ggf. ein paar Zahlen drin),
  • Sonderzeichen
  • Counter (Zahl, die hochgezählt wird für jedes neue Passwort)
  • Sonderzeichen
  • Postfix (wie Präfix irgendwas kurzes)

Für das Prä- und Postfix bieten sich wortschnipsel mit 7331-Speek an (z.B. P3t3r, H4l10 (man beachte die eins und das kleine l) etc.). So hat man bei Bedarf immer schnell ein neues Passwort zur Hand (Counter hochzählen) und das Ganze ist gegen Wörterbuchatacken ziemlich sicher. Freilich sollte man beim Prä- und Postfix etwas Kreativität walten lassen, denn der eigene Vorname ist da recht ungeschickt ;-)

Christian Seehase 11. Apr 2007 20:13

Re: MD5 Hash Entschüssler
 
Moin Sebastian,

Zitat:

Zitat von Phoenix
...und das Ganze ist gegen Wörterbuchatacken ziemlich sicher.

was ich allerdings nicht wirklich glaube, denn ich vermute mal stark, dass es durchaus Wörterbücher gibt, die auch 7331-Speek berücksichtigen (ebenso wie solche Dinge, wie @ ersetzt a, # ersetzt tt)

hedie 11. Apr 2007 20:16

Re: MD5 Hash Entschüssler
 
Vielen dank für die vielen Beiträge

Ok ich sehe nun ein das es zwar nicht unmöglich ist einen hash wert zu rekonstruieren, es aber
wegen der dauer keinen sinn machen würde.

grüsschen
Claudio

Phoenix 11. Apr 2007 20:16

Re: MD5 Hash Entschüssler
 
Selbst wenn es die gibt (okay, die könnte man recht schnell automatisch aus bestehenden Wörterbüchern erzeugen... stimmt), dann heisst das aber immernoch lange nicht, dass man auch Hashes da drin hat, die aus solchen Kombinationen mit mehreren Teilen bestehen bzw. generiert wurden. Kleine Änderung am Passwort -> große Änderung am Hash ;-)

Christian Seehase 11. Apr 2007 20:19

Re: MD5 Hash Entschüssler
 
Moin Claudio,

Zitat:

Zitat von hedie
Ok ich sehe nun ein das es zwar nicht unmöglich ist einen hash wert zu rekonstruieren, es aber
wegen der dauer keinen sinn machen würde.

was gerade bei Passwort-Hashs auch der Sinn der Sache ist.
Und da es eben nicht ganz unmöglich ist, sollte man sein Passwort auch öfter mal wechseln.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:06 Uhr.
Seite 2 von 2     12   

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz