abonnement Unibet Coolblue Bitvavo
  zondag 19 juni 2011 @ 23:57:27 #51
68576 eleusis
fokked op kidz
pi_98395091
quote:
99s.gif Op zondag 19 juni 2011 23:55 schreef GuitarJJ het volgende:
Maar iemand kan toch niet zó snel de hashes gekraakt hebben?
De timeline staat nog niet zo vast, als ik me niet vergis. Ze kunnen er ook een maand over gedaan hebben. Maar van korte/simpele wachtwoorden zijn al hashwaarden bekend. Het kan ook zijn dat ze een hack hadden die direct toegang tot een account gaf.
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
  zondag 19 juni 2011 @ 23:57:48 #52
35948 Whuzz
Globo Gym!
pi_98395105
quote:
99s.gif Op zondag 19 juni 2011 23:55 schreef GuitarJJ het volgende:

[..]

Maar iemand kan toch niet zó snel de hashes gekraakt hebben?
je hebt gelijk. Ik denk dat Google de database .csv ook gescanned heeft en prventief alle Gmail accounds gemarked heeft als "compromised".
'cos here at Globo Gym, we're better than you! And we know it.
pi_98395133
quote:
99s.gif Op zondag 19 juni 2011 23:55 schreef GuitarJJ het volgende:

[..]

Maar iemand kan toch niet zó snel de hashes gekraakt hebben?
Afhankelijk hoe goed de salt is zal het snel te kraken zijn met een rainbow table.
Op zondag 8 maart 2009 21:38 schreef Danny het volgende:
fuck de policy. posten die hap!
  zondag 19 juni 2011 @ 23:58:25 #54
136730 PiRANiA
All thinking men are atheists.
pi_98395139
quote:
0s.gif Op zondag 19 juni 2011 23:57 schreef Whuzz het volgende:

[..]

je hebt gelijk. Ik denk dat Google de database .csv ook gescanned heeft en prventief alle Gmail accounds gemarked heeft als "compromised".
Dat lijkt mij inderdaad het meest logisch.
  zondag 19 juni 2011 @ 23:58:30 #55
35948 Whuzz
Globo Gym!
pi_98395144
quote:
7s.gif Op zondag 19 juni 2011 23:57 schreef eleusis het volgende:

[..]

De timeline staat nog niet zo vast, als ik me niet vergis. Ze kunnen er ook een maand over gedaan hebben. Maar van korte/simpele wachtwoorden zijn al hashwaarden bekend. Het kan ook zijn dat ze een hack hadden die direct toegang tot een account gaf.
Ook dat is een mogelijkheid ja, maar het lijkt me toch sterk dat ze een paar duizend wachtwoorden de-hashen in enkele dagen.
'cos here at Globo Gym, we're better than you! And we know it.
pi_98395163
quote:
0s.gif Op zondag 19 juni 2011 23:57 schreef Whuzz het volgende:

[..]

je hebt gelijk. Ik denk dat Google de database .csv ook gescanned heeft en prventief alle Gmail accounds gemarked heeft als "compromised".
Mijn gmail account staat ook in de lijst en is niet gemarked door google.
Op zondag 8 maart 2009 21:38 schreef Danny het volgende:
fuck de policy. posten die hap!
  zondag 19 juni 2011 @ 23:59:26 #57
136730 PiRANiA
All thinking men are atheists.
pi_98395186
quote:
0s.gif Op zondag 19 juni 2011 23:58 schreef Whuzz het volgende:

[..]

Ook dat is een mogelijkheid ja, maar het lijkt me toch sterk dat ze een paar duizend wachtwoorden de-hashen in enkele dagen.
http://www.hashbounty.net/bounties
  zondag 19 juni 2011 @ 23:59:39 #58
68576 eleusis
fokked op kidz
pi_98395193
quote:
0s.gif Op zondag 19 juni 2011 23:58 schreef Whuzz het volgende:
Ook dat is een mogelijkheid ja, maar het lijkt me toch sterk dat ze een paar duizend wachtwoorden de-hashen in enkele dagen.
Iedereen met een mining rig is verdacht.

Als ze de database online hebben gepost, deden ze het in ieder geval ook voor de 'lulz'.
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
pi_98395203
quote:
0s.gif Op zondag 19 juni 2011 23:56 schreef Doodloper het volgende:
Hangt van de codering die ze gebruiken af. Als ze uberhaupt al de wachtwoorden coderen.

Als het een simpele md5 is dan zijn er van de bekendste / meest voorkomende (wacht)woorden al hashes berekend en is het alleen een kwestie van goede wachtwoord bij de md5-code zoeken en dat is zo klaar.
Ik weet niet wat voor hashes het zijn, maar het ziet er zo uit: $1$E1xAsgR1$vPt0d/L3f81Ys3SxJ7rIh

quote:
0s.gif Op zondag 19 juni 2011 23:57 schreef Whuzz het volgende:

[..]

je hebt gelijk. Ik denk dat Google de database .csv ook gescanned heeft en prventief alle Gmail accounds gemarked heeft als "compromised".
Opzich een goede zaak dan! Ze zijn dan goed geïnformeerd! ^O^

quote:
0s.gif Op zondag 19 juni 2011 23:58 schreef Jegorex het volgende:

[..]

Afhankelijk hoe goed de salt is zal het snel te kraken zijn met een rainbow table.
Dat zegt me niks :@
  maandag 20 juni 2011 @ 00:00:04 #60
335452 cricket
cricket from space
pi_98395207
quote:
99s.gif Op zondag 19 juni 2011 23:55 schreef GuitarJJ het volgende:
Maar iemand kan toch niet zó snel de hashes gekraakt hebben?
Een hele reeks is er al gekraakt, op IRC kwamen er al een paar 100 paswoordenlangs. Maar dat waren allemaal accounts die makkelijker te kraken waren, want geen salt gebruikt. Schijnt dat google e.d. de lijst van adressen gekregen hebben, wellicht is dat ook een reden dat er meldingen van gmail komen.
  maandag 20 juni 2011 @ 00:00:47 #61
35948 Whuzz
Globo Gym!
pi_98395232
quote:
0s.gif Op zondag 19 juni 2011 23:58 schreef Jegorex het volgende:

[..]

Mijn gmail account staat ook in de lijst en is niet gemarked door google.
Dan ben JIJ dus de hacker!!!111one PAK HEM!!!!!!

:P
'cos here at Globo Gym, we're better than you! And we know it.
  maandag 20 juni 2011 @ 00:00:49 #62
68576 eleusis
fokked op kidz
pi_98395233
quote:
99s.gif Op zondag 19 juni 2011 23:59 schreef GuitarJJ het volgende:
Ik weet niet wat voor hashes het zijn, maar het ziet er zo uit: $1$E1xAsgR1$vPt0d/L3f81Ys3SxJ7rIh
MD5. Niet supersterk meer.
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
  maandag 20 juni 2011 @ 00:01:09 #63
136730 PiRANiA
All thinking men are atheists.
pi_98395248
quote:
7s.gif Op maandag 20 juni 2011 00:00 schreef eleusis het volgende:

[..]

MD5. Niet supersterk meer.
Weet je dat zeker?
  maandag 20 juni 2011 @ 00:02:36 #64
35948 Whuzz
Globo Gym!
pi_98395330
quote:
5s.gif Op maandag 20 juni 2011 00:01 schreef PiRANiA het volgende:

[..]

Weet je dat zeker?
Ja, ik kan zo jouw wachtwoord zien. "vLeEsEtEnDviZJaH9"

AMIRITE!? :P
'cos here at Globo Gym, we're better than you! And we know it.
  maandag 20 juni 2011 @ 00:02:44 #65
68576 eleusis
fokked op kidz
pi_98395339
quote:
5s.gif Op maandag 20 juni 2011 00:01 schreef PiRANiA het volgende:
Weet je dat zeker?
POSIX crypt() begint een MD5 hash altijd met $1$.

Heel onveilig is dit trouwens ook niet, alleen is het nadeel dat het erg populair is en er precomputed tables van zijn. Dus als je '1234' als password hebt, komt men daar rap achter.
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
  maandag 20 juni 2011 @ 00:03:03 #66
345970 Doodloper
Is een hardloper.
pi_98395355
quote:
7s.gif Op maandag 20 juni 2011 00:00 schreef eleusis het volgende:

[..]

MD5. Niet supersterk meer.
Ik weet niet veel van coderingen, maar dat is zéker geen md5 hoor. :P

quote:
0s.gif Op zondag 19 juni 2011 23:57 schreef Whuzz het volgende:

[..]

je hebt gelijk. Ik denk dat Google de database .csv ook gescanned heeft en prventief alle Gmail accounds gemarked heeft als "compromised".
Huh? Mailen ze Google dan even zo van "onze site is gehackt, block deze gmail accounts even"?
We zullen zien, zei de blinde.
  maandag 20 juni 2011 @ 00:04:35 #67
136730 PiRANiA
All thinking men are atheists.
pi_98395428
quote:
0s.gif Op maandag 20 juni 2011 00:02 schreef Whuzz het volgende:

[..]

Ja, ik kan zo jouw wachtwoord zien. "vLeEsEtEnDviZJaH9"

AMIRITE!? :P
Kut!
pi_98395446
quote:
5s.gif Op maandag 20 juni 2011 00:01 schreef PiRANiA het volgende:

[..]

Weet je dat zeker?
Ik weet niet of dit MD5 is, het lijkt me niet puur MD5.
MD5 zelf is erg onveilig tegenwoordig, 99% van de mogelijke wachtwoorden met MD5 zijn bekend in lijsten.
Op zondag 8 maart 2009 21:38 schreef Danny het volgende:
fuck de policy. posten die hap!
  maandag 20 juni 2011 @ 00:05:08 #69
335452 cricket
cricket from space
pi_98395464
quote:
0s.gif Op maandag 20 juni 2011 00:03 schreef Doodloper het volgende:
Huh? Mailen ze Google dan even zo van "onze site is gehackt, block deze gmail accounts even"?
Op IRC zit iemand die beweerd voor Google Abuse gewerkt te hebben en dat inderdaad gedaan te hebben.
pi_98395479
quote:
0s.gif Op zondag 19 juni 2011 23:56 schreef Mender het volgende:

[..]

Wanneer was dat?
Tijdje terug, bij iedereen is wachtwoord reset toen.
  maandag 20 juni 2011 @ 00:05:41 #71
136730 PiRANiA
All thinking men are atheists.
pi_98395493
quote:
0s.gif Op maandag 20 juni 2011 00:04 schreef Jegorex het volgende:

[..]

Ik weet niet of dit MD5 is, het lijkt me niet puur MD5.
MD5 zelf is erg onveilig tegenwoordig, 99% van de mogelijke wachtwoorden met MD5 zijn bekend in lijsten.
Da's niet mogelijk. Misschien 99% van de wachtwoorden die uit a-zA-Z0-9 bestaan :s).
pi_98395496
MagicalTux gaat een advocaat inzetten, aangezien een 'rolling back' illegaal is. Ze gaan er dus problemen mee krijgen.
  maandag 20 juni 2011 @ 00:06:01 #73
35948 Whuzz
Globo Gym!
pi_98395507
quote:
0s.gif Op maandag 20 juni 2011 00:03 schreef Doodloper het volgende:

Huh? Mailen ze Google dan even zo van "onze site is gehackt, block deze gmail accounts even"?
Welk bedrijf op internet dat héél goed is in zoeken zou het miinste moeite hebben om te zoeken op dingen die met google en/of gmail te maken hebben en zo als één van de eersten dát soort informatie met een grote rode blinking trigger gevonden hebben... eens even denken....... ;)
'cos here at Globo Gym, we're better than you! And we know it.
pi_98395517
Ik las dat er op ongeveer 1600 wachtwoorden uit dat account geen salt was gebruikt.
  maandag 20 juni 2011 @ 00:06:25 #75
136730 PiRANiA
All thinking men are atheists.
pi_98395519
quote:
99s.gif Op maandag 20 juni 2011 00:05 schreef GuitarJJ het volgende:
MagicalTux gaat een advocaat inzetten, aangezien een 'rolling back' illegaal is. Ze gaan er dus problemen mee krijgen.
Bronnen a.u.b.
pi_98395571
quote:
4s.gif Op maandag 20 juni 2011 00:06 schreef PiRANiA het volgende:

[..]

Bronnen a.u.b.
Vertelde MagicalTux net op irc.
pi_98395587
quote:
14s.gif Op maandag 20 juni 2011 00:05 schreef PiRANiA het volgende:

[..]

Da's niet mogelijk. Misschien 99% van de wachtwoorden die uit a-zA-Z0-9 bestaan :s).
MD5 is 128 bits. Het is mogelijk dat 2 wachtwoorden dezelfde MD5 hash hebben.
Als je van alle MD5 mogelijkheden een match hebt in je lijst dan kun je zelfs met een ander wachtwoord inloggen zolang de hash maar hetzelfde is.

Dit zal echter alleen werken als er geen salt is gebruikt.
Op zondag 8 maart 2009 21:38 schreef Danny het volgende:
fuck de policy. posten die hap!
  maandag 20 juni 2011 @ 00:08:39 #78
35948 Whuzz
Globo Gym!
pi_98395617
Voorlopig is MtGox nog vergeten dat mijn account ooit bestaan heeft en is er dus tot nader order gewoon met mijn geld (zomg paar euroooo) vandoor :o
'cos here at Globo Gym, we're better than you! And we know it.
  maandag 20 juni 2011 @ 00:08:45 #79
345970 Doodloper
Is een hardloper.
pi_98395621
quote:
0s.gif Op maandag 20 juni 2011 00:06 schreef Whuzz het volgende:

[..]

Welk bedrijf op internet dat héél goed is in zoeken zou het miinste moeite hebben om te zoeken op dingen die met google en/of gmail te maken hebben en zo als één van de eersten dát soort informatie met een grote rode blinking trigger gevonden hebben... eens even denken....... ;)
Alsof ze dan binnen een paar uur doorhebben om welke accounts het gaat zonder dat dat doorgespeeld wordt.

Maar als alle berichten hier (direct emailaccounts doorgegeven aan Google, advocaat erbij, enz.) kloppen dan zijn ze wel echt goed bezig het op te lossen.
We zullen zien, zei de blinde.
  maandag 20 juni 2011 @ 00:09:04 #80
136730 PiRANiA
All thinking men are atheists.
pi_98395636
quote:
0s.gif Op maandag 20 juni 2011 00:08 schreef Jegorex het volgende:

[..]

MD5 is 128 bits. Het is mogelijk dat 2 wachtwoorden dezelfde MD5 hash hebben.
Als je van alle MD5 mogelijkheden een match hebt in je lijst dan kun je zelfs met een ander wachtwoord inloggen zolang de hash maar hetzelfde is.

Dit zal echter alleen werken als er geen salt is gebruikt.
Je weet hoe veel combinaties er mogelijk zijn? 99% is echt zwaar overschat lijkt mij.
  maandag 20 juni 2011 @ 00:09:33 #81
335452 cricket
cricket from space
pi_98395659
quote:
0s.gif Op maandag 20 juni 2011 00:06 schreef ESLiRi het volgende:
Ik las dat er op ongeveer 1600 wachtwoorden uit dat account geen salt was gebruikt.
Ongeveer 1770 aan het bestand te zien.
  maandag 20 juni 2011 @ 00:09:35 #82
35948 Whuzz
Globo Gym!
pi_98395663
quote:
0s.gif Op maandag 20 juni 2011 00:08 schreef Doodloper het volgende:

[..]

Alsof ze dan binnen een paar uur doorhebben om welke accounts het gaat zonder dat dat doorgespeeld wordt.
Een .csv bestand is gewoon scanbaar hoor. Ik denk dat zelfs een webcrawler daar doorheen loopt.
'cos here at Globo Gym, we're better than you! And we know it.
  maandag 20 juni 2011 @ 00:09:45 #83
136730 PiRANiA
All thinking men are atheists.
pi_98395672
quote:
0s.gif Op maandag 20 juni 2011 00:08 schreef Whuzz het volgende:
Voorlopig is MtGox nog vergeten dat mijn account ooit bestaan heeft en is er dus tot nader order gewoon met mijn geld (zomg paar euroooo) vandoor :o
Probeer je in te loggen ofzo ergens?
pi_98395677
Kan de conversatie op irc even niet kopieren zonder muis.
  maandag 20 juni 2011 @ 00:10:30 #85
35948 Whuzz
Globo Gym!
pi_98395708
quote:
5s.gif Op maandag 20 juni 2011 00:09 schreef PiRANiA het volgende:

[..]

Probeer je in te loggen ofzo ergens?
MtGox.com? ;)
'cos here at Globo Gym, we're better than you! And we know it.
pi_98395710
Eerst een trojan die wallets ontvreemd, nu weer een gehackte site.
Waar gaat het heen?
  maandag 20 juni 2011 @ 00:11:10 #87
136730 PiRANiA
All thinking men are atheists.
pi_98395743
quote:
0s.gif Op maandag 20 juni 2011 00:10 schreef Whuzz het volgende:

[..]

MtGox.com? ;)
Ja daar draait nu de support op, niet de echte mtgox database.
  maandag 20 juni 2011 @ 00:11:11 #88
345970 Doodloper
Is een hardloper.
pi_98395744
quote:
0s.gif Op maandag 20 juni 2011 00:08 schreef Jegorex het volgende:

[..]

MD5 is 128 bits. Het is mogelijk dat 2 wachtwoorden dezelfde MD5 hash hebben.
Als je van alle MD5 mogelijkheden een match hebt in je lijst dan kun je zelfs met een ander wachtwoord inloggen zolang de hash maar hetzelfde is.

Dit zal echter alleen werken als er geen salt is gebruikt.
Maar elke md5 hash bestaat uit 32 karakters van 0-9 en a-f. 16 mogelijkheden dus voor 32 plaatsen.
Totaal dus 32^16 = 1.208.925.819.614.629.174.706.176 mogelijke hashes
Als iedereen op de wereld elke seconde 1 unieke hash 'kraakt' dan heb je na 6,5 miljoen jaar alle hashes gehad...
We zullen zien, zei de blinde.
pi_98395768
quote:
3s.gif Op maandag 20 juni 2011 00:09 schreef PiRANiA het volgende:

[..]

Je weet hoe veel combinaties er mogelijk zijn? 99% is echt zwaar overschat lijkt mij.
http://www.freerainbowtables.com/nl/tables/
1105GB aan MD5 data.
Op zondag 8 maart 2009 21:38 schreef Danny het volgende:
fuck de policy. posten die hap!
  maandag 20 juni 2011 @ 00:11:47 #90
68576 eleusis
fokked op kidz
pi_98395777
quote:
0s.gif Op maandag 20 juni 2011 00:03 schreef Doodloper het volgende:
Ik weet niet veel van coderingen, maar dat is zéker geen md5 hoor. :P
Ik wel. Dit is md5. Probeer maar eens uit in php met een salt-waarde die hieraan voldoet: CRYPT_MD5 - MD5 hashing with a twelve character salt starting with $1$

1
2
<?php echo crypt('hey', '$1$eensalt$') ?>
$1$eensalt$q1LddaYqjJ6/0RRAvdA0R/

MD5 met een salt is nog redelijk veilig, maar het is op zich voor een huis-tuin-en-keukensite wel aanvaardbaar. Ik zelf gebruik het al jaren niet meer op deze manier, maar volgens mij is het op FreeBSD en veel Linux-distro's nog de standaard.

Maar ik acht de kans groot dat ze via een hack niet alleen de database hebben binnengehaald, maar ook naar het account zijn ge'su'd. Nét dat ene account weten te breken met veel BTC: dat moet wel geweldig toeval zijn geweest voor een toch niet zo heel slimme hacker.
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
  maandag 20 juni 2011 @ 00:11:50 #91
345970 Doodloper
Is een hardloper.
pi_98395780
quote:
0s.gif Op maandag 20 juni 2011 00:09 schreef Whuzz het volgende:

[..]

Een .csv bestand is gewoon scanbaar hoor. Ik denk dat zelfs een webcrawler daar doorheen loopt.
Ja dat weet ik, maar hoe moet Google ineens aan die .csv komen als mtgox (en de hacker :P) die niet heeft doorgegeven? Dan kun je nog zo goed zijn met zoeken, maar hij moet wel te vinden zijn.
We zullen zien, zei de blinde.
  maandag 20 juni 2011 @ 00:11:51 #92
35948 Whuzz
Globo Gym!
pi_98395783
quote:
14s.gif Op maandag 20 juni 2011 00:11 schreef PiRANiA het volgende:

[..]

Ja daar draait nu de support op, niet de echte mtgox database.
Ah ok, dan kan het meevallen.
'cos here at Globo Gym, we're better than you! And we know it.
  maandag 20 juni 2011 @ 00:12:28 #93
136730 PiRANiA
All thinking men are atheists.
pi_98395812
quote:
0s.gif Op maandag 20 juni 2011 00:11 schreef Jegorex het volgende:

[..]

http://www.freerainbowtables.com/nl/tables/
1105GB aan MD5 data.
Om alle hashes op te slaan heb je meer nodig denk ik.
  maandag 20 juni 2011 @ 00:12:39 #94
35948 Whuzz
Globo Gym!
pi_98395824
quote:
5s.gif Op maandag 20 juni 2011 00:10 schreef Piet_Piraat het volgende:
Eerst een trojan die wallets ontvreemd, nu weer een gehackte site.
Waar gaat het heen?
Lees even mijn oude posts. Tot nu toe voorspellen die vrij accuraat waar het heen gaat ;)

Ik ga in elk geval naar mijn bedje heen. Ik zie het morgen allemaal wel weer! Truste allemaal :)
'cos here at Globo Gym, we're better than you! And we know it.
  maandag 20 juni 2011 @ 00:13:30 #95
345970 Doodloper
Is een hardloper.
pi_98395870
quote:
7s.gif Op maandag 20 juni 2011 00:11 schreef eleusis het volgende:

[..]

Ik wel. Dit is md5. Probeer maar eens uit in php met een salt-waarde die hieraan voldoet: CRYPT_MD5 - MD5 hashing with a twelve character salt starting with $1$

[ code verwijderd ]

MD5 met een salt is nog redelijk veilig, maar het is op zich voor een huis-tuin-en-keukensite wel aanvaardbaar. Ik zelf gebruik het al jaren niet meer op deze manier, maar volgens mij is het op FreeBSD en veel Linux-distro's nog de standaard.

Maar ik acht de kans groot dat ze via een hack niet alleen de database hebben binnengehaald, maar ook gewoon naar het account zijn ge'su'd.
Dan heb ik niks gezegd, ik wist niet dat je md5 ook kon salten :+
We zullen zien, zei de blinde.
  maandag 20 juni 2011 @ 00:15:07 #96
345970 Doodloper
Is een hardloper.
pi_98395945
quote:
0s.gif Op maandag 20 juni 2011 00:11 schreef Jegorex het volgende:

[..]

http://www.freerainbowtables.com/nl/tables/
1105GB aan MD5 data.
= 1186484715520 bytes = (als je alleen de hashes zelf opslaat, dus niet het woord wat je hasht) 37077647360 hashes die je op kunt slaan.
Dat alleen al is slechts 3,1 * 10^-12 % van alle mogelijke hashes :P
We zullen zien, zei de blinde.
pi_98395956
Wat houdt salt eigenlijk precies in? Uit wikipedia word ik niet veel wijzer.
  maandag 20 juni 2011 @ 00:15:51 #98
136730 PiRANiA
All thinking men are atheists.
pi_98395976
quote:
99s.gif Op maandag 20 juni 2011 00:15 schreef GuitarJJ het volgende:
Wat houdt salt eigenlijk precies in? Uit wikipedia word ik niet veel wijzer.
gewoon wat tekst aan het wachtwoord toevoegen voordat er gehashed wordt.
pi_98395995
quote:
14s.gif Op maandag 20 juni 2011 00:15 schreef PiRANiA het volgende:

[..]

gewoon wat tekst aan het wachtwoord toevoegen voordat er gehashed wordt.
Aah oke, thanks! :)
  maandag 20 juni 2011 @ 00:16:31 #100
68576 eleusis
fokked op kidz
pi_98396008
quote:
99s.gif Op maandag 20 juni 2011 00:15 schreef GuitarJJ het volgende:
Wat houdt salt eigenlijk precies in? Uit wikipedia word ik niet veel wijzer.
Het is een tekenreeks die wordt mee-versleuteld náást het wachtwoord. Als je níet salt, zouden twee mensen met wachtwoord 1234, ook beide hetzelfde versleutelde wachtwoord hebben. Door te salten, wordt het vele malen moeilijker om een versleuteld wachtwoord te kraken. Maar het is niet onmogelijk: er zijn grote datasets (rainbow tables) die een deel van het probleem oplossen. En gegeven VEEL computerkracht kan je nog wel wat uitproberen (als het wachtwoord kort/slecht is).
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')