Zpět na seznam aktualit     Zpět na aktualitu

Komentáře k aktualitě

 
 
 BBCode
SandH | 82.142.119.*12.2.2014 17:17
ScheRas, .cCuMiNn.: děkuji za výklad i za odkaz. Zase jsem o něco chytřejší (opravdu, bez ironie).
ScheRas | E-mail | Website6.2.2014 10:06
SandH: Je pravda, že většina takovýchto společností opravdu uchovává jen hashe. Velice ovšem záleží na tom, jaký používají hashovací algoritmus. Pokud použijí nějaký horší (např. MD5), jde z hashů různými způsoby hesla vydolovat. U složitějších a pomalejších hashovacích algoritmů je útok na tyto hashe mnohem složitější.
Pak existuje (doufejme) malá část firem, které používají na hesla a jiné informace nějaký vlastní šifrovací mechanismus. Tak tomu bylo například i v případě Adobe, kde se z šifrovaných hesel dala hesla zpětně dostat. V plaintextu snad neuchovává hesla žádná velká společnost.
Když čtete zprávu, že nějaký útočník získal tisíce hesel, jedná se svým způsobem o trochu klamnou informaci. Většinou získá jen hashe, které ale ve velkém množství případů mohou být kompromitovány.
Další možnost je, že útočník nezískal hesla z databáze, ale podařilo se mu kompromitovat soubory na serveru a tudíž měl přístup k heslům, která ještě nebyl zahashovaná.
Bude to takhle stačit?
.cCuMiNn. | E-mail | Website | PGP6.2.2014 10:00
Koukni sem: [link] od strany 17.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
SandH | 82.142.119.*6.2.2014 9:18
Doposud jsem nikdy neobdržel uspokojivou odpověď na následující otázku: všechny společnosti, poskytující elektronické služby (e-mail, soc. sítě, el. komunikace, e-shopy, atd...) tvrdí, že hesla klientů nikde neuchovávají, pouze jejich hashe, ze kterých se nedá heslo zpětně zrekonstruovat. Je to tak, nebo ne? A najednou se dozvídáme, že tisíce hesel bylo hacknuto (ukradeno, kompromitováno apod...). Může mi to někdo jednoduše a uspokojivě vysvětlit?

Stránky: 1