Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Hashwert einer Datei fälschbar ??

Diskussion: Hashwert einer Datei fälschbar ?? im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hallo zusammen, ich habe mich gerade hier im Board angemeldet. Mein erster Eindruck ist gut. Hier meine Fragestellung. Eine ...

Antwort
Alt 09.03.08, 11:02   #1 (permalink)
 
Registriert seit: 09.03.08
Andreas.G Leistung: Facit NTK
Likes: 0
Standard Hashwert einer Datei fälschbar ??

Anzeige

Hallo zusammen,

ich habe mich gerade hier im Board angemeldet. Mein erster Eindruck ist gut.

Hier meine Fragestellung.

Eine Datei hat ja einen md5 Hashwert den konnte ich auslesen mit dem Programm "visual Hash".
Jetzt meine Frage hat Jemand ein Programm oder eine Lösung einer zweiten anderen Datei den selben Hashwert zu verpassen. Müsste wohl mit Brute force gehen. Mir fehlen leider die Kenntnisse wo sich der Hashwert in einer Datei versteckt.

Ich hatte hier im Hackerboard das Programm hashsuite.exe siehe Anhang gefunden, es erfüllt aber nicht meine Aufgabe.

Der Hintergrund um der Frage vorzugreifen ist der Abmahnwahn beim Filesharing.
Hier sehen die Logfirmen Logistep usw den Hashwert einer Datei als 100 % Beweis das man eine Weltweit eindeutige Datei im Upload gehabt haben soll.

Ich möchte diesen Firmen gerne etwas den Wind aus den Segeln nehmen.

Angehängte Dateien
Dateityp: zip Hashsuite.zip (17,2 KB, 2x aufgerufen)
Andreas.G ist offline   Mit Zitat antworten
Alt 09.03.08, 11:15   #2 (permalink)
 
Registriert seit: 13.04.06
Corni Leistung: Facit NTK
Corni eine Nachricht über ICQ schicken
Likes: 0
Standard

Der Hashwert "versteckt " sich nicht in einer Datei. Es gibt lediglich verschiedene mathematische Verfahren um den Hash einer Datei, eines Textes, ... zu berechnen (z.B. MD5 eben).
Wenn du zwei verschiedene Dateien mit demselben Hashwert haben willst musst du eine Kollision finden.
Google-Suche nach md5 collision

Lies dich in das Thema erst mal ein bisschen ein, dann wird dir wahrscheinlich schnell klar, dass dein Vorhaben nicht funktionieren wird

gruß Corni
Corni ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 09.03.08, 13:25   #3 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

Der Hash ist quasi ein Fingerabdruck einer Datei. Wenn man nun den Hash ändern will muss man auch den Inhalt der Datei ändern. Da jedoch in so ziemlich jedem P2P-Netz der Hash von relevanz ist (im Ed2k-Netz wird der MD4-Algorithmus zum eindeutigen Auffinden von Dateien verwendet: ed2k://|file|dateiname.txt|123|1234567890abcdef1234567890 abcdef|)
Wenn du jetzt allerdings den Inhalt (und damit den Fingerabdruck) änderst werden andere Leute, welche diese Datei suchen, nicht mehr finden weil du den Hash geändert hast. Das Ergebnis kannst du dir dann selber ausmalen, wenn jeder diese Datei nach eingenem Gunsten abändern würde.
2Bios ist offline   Mit Zitat antworten
Alt 09.03.08, 13:38   #4 (permalink)
 
Registriert seit: 15.09.06
Banur Leistung: Facit NTK
Likes: 0
Standard

Wäre es nicht einfacher, wenn du keine Warez mehr verteilst?
Dann hättest du auch keinen Ärger mehr mit Firmen wie Logistep.

Außerdem ist es über md5 Summen möglich, zu überprüfen, ob Dateien verändert wurden oder nicht, wenn man das ändern könnte, wäre es leicht möglich Viren, Würmer & Co. zu verteilen.
Banur ist offline   Mit Zitat antworten
Alt 09.03.08, 14:00   #5 (permalink)
Senior Member
 
Registriert seit: 27.06.04
Cyberm@ster Leistung: Facit NTK
Likes: 0
Standard

MD5 entgueltig gebrochen

Direkt im ersten Post findest du den Quelltext um Kollisionen zu finden. Ich denke das wird dir aber in deinem Fall nicht weiterhelfen, denn mit dieser Methode kannst du zwar andere Daten finden die den gleichen Hash haben, nicht aber den Hash deiner Datei ändern.
Cyberm@ster ist offline   Mit Zitat antworten
Alt 09.03.08, 14:25   #6 (permalink)
Themenstarter
 
Registriert seit: 09.03.08
Andreas.G Leistung: Facit NTK
Likes: 0
Lightbulb

Zitat:
Original von Banur
Wäre es nicht einfacher, wenn du keine Warez mehr verteilst?
Dann hättest du auch keinen Ärger mehr mit Firmen wie Logistep.
)
Ich verteile auch nichts mehr es geht eher um vergangene Sachen.
Das mit dem fälschen des Hashwertes ist eher dafür gedacht logistep von Ihren aroganten Tron zu stossen. Sie behaupten das Ihr verfahren zu 100 % sicher ist.

Das es nicht trivial ist einen solchen Wert so fälschen war mir klar, aber ich dachte nicht unmöglich.
Ich hatte schon an anderer Stelle diskutiert da meldeten sich Stimmen das man das mit einem Programm erledigen könnte das so ähnlich wie Bruteforce arbeitet.

Es ist ja auch an sich nichts verbotenes Hashwert fälschen als Hobby zu haben
Andreas.G ist offline   Mit Zitat antworten
Alt 09.03.08, 15:32   #7 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Bei http://www.x-ways.net/md5collision.html
ist als Beispiel eine Zip dabei, die zwei unterschiedliche Webseiten mit der gleichen MD5 Sum enhält.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 09.03.08, 17:46   #8 (permalink)
 
Registriert seit: 02.06.07
Teflon Leistung: Facit NTK
Likes: 2
Standard

Soweit ich das verstanden habe ist die Aussage mit der 100% eindeutigen Indentifikation ohnehin nicht wirklich tragbar. Aber halt vollkommen ausreichend.

Zum einen mag es Dateien geben die den selben Hash-Wert haben wie sagen wir mal der Schmuddelfilm den du sharest, nur warum solltest du diese andere Datei überhaupt up-/downloaden (muss ja praktisch absichtlich so gebastelt werden)?

Zum anderen ist es für die Abmahnung erstmal ziemlich unerheblich ob da ein felsenfester Beweis existiert. Als Privatperson wirst du im Zweifelsfall einfach auf Teufel komm raus kaputtgeklagt, also ist zahlen für die meisten wohl die beste Alternative (in Bezug auf den Umgang mit ner Abmahnung und der Unterlassungserklärung gibts entsprechende Foren).

Also gilt für die Abmahner (Firmen oder eben deren Kanzleien) wie so oft:
Was stört es eine deutsche Eiche wenn sich eine Sau dran reibt?
Teflon ist offline   Mit Zitat antworten
Alt 09.03.08, 20:14   #9 (permalink)
Themenstarter
 
Registriert seit: 09.03.08
Andreas.G Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Teflon
Als Privatperson wirst du im Zweifelsfall einfach auf Teufel komm raus kaputtgeklagt, also ist zahlen für die meisten wohl die beste Alternative (in Bezug auf den Umgang mit ner Abmahnung und der Unterlassungserklärung gibts entsprechende Foren).
Sie klagen eben nicht. Obwohl schon sehr viele nur Unterlassungerklärung abgegeben haben und nicht zahlen. Die Verdienen an den 95 % die zahlen Millionen im Jahr. Und das möchten sich die Abzocker nicht durch ein Negativurteil vor Gericht kaputtmachen.

In dieser Thematik habe ich mich schon sehr viele Hundert Stunden eingelesen.

Aber wir sollten das beenden dafür sind wirklich die anderen Foren
Andreas.G ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Hashwert einer Datei fälschbar ??
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
löschen mit einer .bat datei mP765 Windows 10 07.10.07 15:36
Speichern einer Datei Invader Windows 1 17.03.06 08:54
erstellen einer *.reg datei lyrics Windows 6 11.11.03 15:49
Problem mit einer Datei Sr01 Virenschutz · Tools & Aggressive Software 1 20.10.03 17:36
Programm zum zerschneiden von einer *.mpg Datei??? GhuL Music- & Filmbox 6 28.03.02 22:24


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61