精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業(yè)動態(tài) → 正文

3.2億加密哈希口令被破解

責(zé)任編輯:editor004 作者:nana |來源:企業(yè)網(wǎng)D1Net  2017-09-07 12:07:34 本文摘自:安全牛

2年前逆向出約炮網(wǎng)站 Ashley Madison 1100萬被泄加密口令明文的匿名破解組織CynoSure Prime又開干了,這次,他們解出了澳大利亞研究員特洛伊·亨特放出的3.2億散列口令。

與上周的口令大放送相比,CynoSure Prime之前的所作所為都相形見絀了。

 

 

因設(shè)立在線賬戶安全檢測網(wǎng)站HaveIBeenPwned而聞名的亨特,放出這些加密口令的目的,是想通過讓網(wǎng)站查找并拒絕常見口令,迫使堅持重復(fù)使用口令的人放棄這個習(xí)慣。該挑戰(zhàn)被CynoSure Prime、德國IT安全博士生@m33x,及信息安全專家羅伊斯·威廉姆斯(@tychotithonus)接下了。

 

 

亨特放出的口令數(shù)據(jù)庫源自各個不同泄露事件,因而里面出現(xiàn)了很多散列加密算法(共有15個),但其中大多數(shù)都使用SHA-1。該算法在前段時間就已被派發(fā)了死亡通知單,今年2月科學(xué)家們演示了實際的SHA-1碰撞后,其取締就在所難免。

另一個問題在于其脆弱性:散列被用于保護口令,是因為其應(yīng)該是不可逆的:p455w0rd經(jīng)散列后就成了b4341ce88a4943631b9573d9e0e5b28991de945d,該散列值存儲在數(shù)據(jù)庫中,本應(yīng)不可能從散列值得到口令明文。

在用的15種不同散列是用MDXfind工具發(fā)現(xiàn)的。

過程中還發(fā)現(xiàn),有些人在散列中存儲的不僅僅是口令。比如說,還有“郵箱 口令”組合和其他各種個人可識別信息,CyptoSure Prime稱亨特本無意發(fā)布的東西。

亨特稱,CyptoSure Prime的人做了些“相當干凈”的工作,他們非常配合。

他承認,涉及的數(shù)據(jù)泄露帶有“一些垃圾”,因為原擁有者在解析上犯了錯誤,本應(yīng)只有口令的被泄用戶列表把用戶名也包含了進去。

亨特稱,他的發(fā)布中包含了一些不應(yīng)含有的東西,這些數(shù)據(jù)集是在“任何人都可以在幾分鐘的搜索之后就下載的2份文件中”。他正在與CynoSure Prime合作,努力清潔數(shù)據(jù),將這些內(nèi)容從托管在HaveIBeenPwned上的散列列表中清除掉。

說到逆向散列值,該發(fā)布展示了現(xiàn)有工具在這方面的強大能力:在4核英特爾Core i7-6700k系統(tǒng)上運行MDXfind和Hashcat,在4塊GeForce GTX 1080 GPU和64GB內(nèi)存加持下,所有SHA-1散列值中只有116個沒被研究人員恢復(fù)出來。

HaveIBeenPwned(HIBP)發(fā)布中包含的大多數(shù)口令,都在7-10個字符長。

 

 

在HaveIBeenPwned上放出的3.2億口令的長度分布

 

 

在HaveIBeenPwned上放出的3.2億口令的字符集分布

補充說明:

CynoSure Prime的弗雷德·王對最初的報道做了補充和更正。首先,文中提到的英特爾系統(tǒng)只是個測試系統(tǒng);實際的散列破解使用了數(shù)十臺機器。“文中提到的具體系統(tǒng),被用作交叉驗證的一部分,是我們的研究工作中通常會做的一部分。”

雖然CynoSure的帖子中提到使用MDXfind發(fā)現(xiàn)了15種散列算法,王稱,整個發(fā)布中還有很多其他的算法被找到。

CynoSure Prime表達了關(guān)于亨特這次數(shù)據(jù)發(fā)布的其他顧慮,尤其是他的解析錯誤造成個人信息出現(xiàn)在HaveIBeenPwned上發(fā)布的散列數(shù)據(jù)庫中。

亨特承認這事某種程度上會發(fā)生:“這不是一組帶有分號和口令的干凈地址。我們可能會發(fā)現(xiàn)其中99%都還好,而一些子集就不太妙。”

無論如何,有部分明文數(shù)據(jù)被放了出來。

因為該行動的整個目的是為了促使各類組織不要使用不良口令,他歡迎在數(shù)據(jù)集里輸入“垃圾”,以便能夠改善。

關(guān)鍵字:安全

本文摘自:安全牛

x 3.2億加密哈希口令被破解 掃一掃
分享本文到朋友圈
當前位置:安全行業(yè)動態(tài) → 正文

3.2億加密哈希口令被破解

責(zé)任編輯:editor004 作者:nana |來源:企業(yè)網(wǎng)D1Net  2017-09-07 12:07:34 本文摘自:安全牛

2年前逆向出約炮網(wǎng)站 Ashley Madison 1100萬被泄加密口令明文的匿名破解組織CynoSure Prime又開干了,這次,他們解出了澳大利亞研究員特洛伊·亨特放出的3.2億散列口令。

與上周的口令大放送相比,CynoSure Prime之前的所作所為都相形見絀了。

 

 

因設(shè)立在線賬戶安全檢測網(wǎng)站HaveIBeenPwned而聞名的亨特,放出這些加密口令的目的,是想通過讓網(wǎng)站查找并拒絕常見口令,迫使堅持重復(fù)使用口令的人放棄這個習(xí)慣。該挑戰(zhàn)被CynoSure Prime、德國IT安全博士生@m33x,及信息安全專家羅伊斯·威廉姆斯(@tychotithonus)接下了。

 

 

亨特放出的口令數(shù)據(jù)庫源自各個不同泄露事件,因而里面出現(xiàn)了很多散列加密算法(共有15個),但其中大多數(shù)都使用SHA-1。該算法在前段時間就已被派發(fā)了死亡通知單,今年2月科學(xué)家們演示了實際的SHA-1碰撞后,其取締就在所難免。

另一個問題在于其脆弱性:散列被用于保護口令,是因為其應(yīng)該是不可逆的:p455w0rd經(jīng)散列后就成了b4341ce88a4943631b9573d9e0e5b28991de945d,該散列值存儲在數(shù)據(jù)庫中,本應(yīng)不可能從散列值得到口令明文。

在用的15種不同散列是用MDXfind工具發(fā)現(xiàn)的。

過程中還發(fā)現(xiàn),有些人在散列中存儲的不僅僅是口令。比如說,還有“郵箱 口令”組合和其他各種個人可識別信息,CyptoSure Prime稱亨特本無意發(fā)布的東西。

亨特稱,CyptoSure Prime的人做了些“相當干凈”的工作,他們非常配合。

他承認,涉及的數(shù)據(jù)泄露帶有“一些垃圾”,因為原擁有者在解析上犯了錯誤,本應(yīng)只有口令的被泄用戶列表把用戶名也包含了進去。

亨特稱,他的發(fā)布中包含了一些不應(yīng)含有的東西,這些數(shù)據(jù)集是在“任何人都可以在幾分鐘的搜索之后就下載的2份文件中”。他正在與CynoSure Prime合作,努力清潔數(shù)據(jù),將這些內(nèi)容從托管在HaveIBeenPwned上的散列列表中清除掉。

說到逆向散列值,該發(fā)布展示了現(xiàn)有工具在這方面的強大能力:在4核英特爾Core i7-6700k系統(tǒng)上運行MDXfind和Hashcat,在4塊GeForce GTX 1080 GPU和64GB內(nèi)存加持下,所有SHA-1散列值中只有116個沒被研究人員恢復(fù)出來。

HaveIBeenPwned(HIBP)發(fā)布中包含的大多數(shù)口令,都在7-10個字符長。

 

 

在HaveIBeenPwned上放出的3.2億口令的長度分布

 

 

在HaveIBeenPwned上放出的3.2億口令的字符集分布

補充說明:

CynoSure Prime的弗雷德·王對最初的報道做了補充和更正。首先,文中提到的英特爾系統(tǒng)只是個測試系統(tǒng);實際的散列破解使用了數(shù)十臺機器。“文中提到的具體系統(tǒng),被用作交叉驗證的一部分,是我們的研究工作中通常會做的一部分。”

雖然CynoSure的帖子中提到使用MDXfind發(fā)現(xiàn)了15種散列算法,王稱,整個發(fā)布中還有很多其他的算法被找到。

CynoSure Prime表達了關(guān)于亨特這次數(shù)據(jù)發(fā)布的其他顧慮,尤其是他的解析錯誤造成個人信息出現(xiàn)在HaveIBeenPwned上發(fā)布的散列數(shù)據(jù)庫中。

亨特承認這事某種程度上會發(fā)生:“這不是一組帶有分號和口令的干凈地址。我們可能會發(fā)現(xiàn)其中99%都還好,而一些子集就不太妙。”

無論如何,有部分明文數(shù)據(jù)被放了出來。

因為該行動的整個目的是為了促使各類組織不要使用不良口令,他歡迎在數(shù)據(jù)集里輸入“垃圾”,以便能夠改善。

關(guān)鍵字:安全

本文摘自:安全牛

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 石嘴山市| 呼伦贝尔市| 乌兰察布市| 金塔县| 大同县| 凤山县| 元阳县| 延吉市| 驻马店市| 江津市| 韶山市| 定南县| 高安市| 江达县| 微山县| 易门县| 灵台县| 麻阳| 邢台市| 彭山县| 枣阳市| 松潘县| 高陵县| 丹巴县| 石门县| 郸城县| 资阳市| 神农架林区| 鹤庆县| 阿坝县| 清苑县| 阿合奇县| 深州市| 米易县| 安徽省| 普格县| 黎平县| 图片| 泽州县| 阜平县| 哈巴河县|