| News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier. |
Diskussion: MD5 entgueltig gebrochen im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Fuer die, die es noch nicht mitbekommen haben : Newslink: http://it.slashdot.org/it/05/11/15/2...tid=93&tid=228 Source: http://www.stachliu.com.nyud.net:8090/md5coll.c Ein Wunder war es zumindest nicht, ...
![]() |
| | #1 (permalink) |
| Registriert seit: 06.11.05 ![]() Likes: 0 | Anzeige Fuer die, die es noch nicht mitbekommen haben : Newslink: http://it.slashdot.org/it/05/11/15/2...tid=93&tid=228 Source: http://www.stachliu.com.nyud.net:8090/md5coll.c Ein Wunder war es zumindest nicht, da ja MD4 schon [vernichtend] gebrochen worden ist ... und damit ist dann auch der Groschen fuer MD5 gefallen. Mfg Michi; |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Registriert seit: 26.04.04 ![]() Likes: 0 | Krass..... Sie sagten einmal, dass es nid zu knacken sei... naja.... |
| | |
| | #4 (permalink) |
| Registriert seit: 19.03.05 ![]() Likes: 1 | "Sie" sagten auch mal, das die Enigma nicht zu knacken sei Löst so ein Collision Algo nicht nur die (langsamen, unvollständigen) Rainbow tables ab, oder lieg ich da wieder mal falsch ![]() Wenn man theoretisch einen String einmal mit md4 und einmal mit md5 verschlüsselt und das pwd auf _beide_ hashs passen muss, hilft einem der Algo dann trotzdem noch? |
| | |
| | #5 (permalink) |
![]() Registriert seit: 17.01.06 ![]() Likes: 7 | hat das mal jemand von euch schon versucht bei mir kommt da immer ne error meldung... bin gerade dabei das halbe internet dannach auszukramen aber irgend wie finde ich keine lösung dafür nutze winxp unter linux konnte ich es noch nicht testen da laptop bei meiner schwiegermutter liegt... -----edit-------- Okay error meldung beseitig (habe mir die md5coll.c datei gezogen und selbst compiler gespielt) als parameter habe ich den hash übergeben - cpu läuft auf eine auslastung von 98-99% seit knapp 40min - bis jetzt kein lebenszeichen... *sich wieder meld wenn was passiert ist* |
| | |
| | #6 (permalink) | ||
| Registriert seit: 08.02.05 ![]() Likes: 0 | Zitat:
![]() Zitat:
mfg carwe | ||
| | |
| | #7 (permalink) |
| man hat auch gesagt nagravision wird nie geknackt werden ![]() es gibts nichts, was man nicht knacken kann bzw irgendwann mal wird! | |
| | |
| | #8 (permalink) | |
| Registriert seit: 20.09.05 ![]() Likes: 0 | Zitat:
| |
| | |
| | #9 (permalink) | |
| Registriert seit: 08.02.05 ![]() Likes: 0 | Zitat:
![]() mfg carwe | |
| | |
| | #10 (permalink) |
| Registriert seit: 09.01.05 ![]() Likes: 0 | Sekunde, hab ich das richtig verstanden: Jemand snifft zum Beispiel meinen Verkehr mit und kriegt zum Beispiel ein Cookie mit bei dem der md5 string meines passworts drin ist, zum Beispiel "7f4bd06836b659322a4ba15638784aa9". Da lässt er das Programm drüber laufen und kriegt einen String raus der den MD5 Algorithmus den gleichen Output machen lässt? Also er knackt nicht mein Passwort aber findet eine Methode den Algorithmus zu verwirren so dass er den falschen output generiert, richtig? Wenn ja, was für einen Sinn macht das denn jetzt auf Panik zu machen? Der Algorithmus mag zwar geknackt sein, aber das macht die Hauptanwendung dieses Algorithmus doch nicht unsinnig (in Foren oder sonstigen Webinterfaces als Schutz des Passworts). Gibt es überhaupt alternativen die zum Beispiel in PHP verwendet werden können??? Imrahil |
| | |
| | #11 (permalink) | |||
| Registriert seit: 08.02.05 ![]() Likes: 0 | Zitat:
)Zitat:
Zitat:
mfg carwe | |||
| | |
| | #12 (permalink) | |||
| Registriert seit: 13.11.04 ![]() Likes: 0 | Zitat:
hat man zum beispiel eine einfache hashfunktion fuer eine datenstruktur bei der die quersumme einer zahl gebildet wird (nicht sehr sinnvoll, nur mal als beispiel), dann findet man so eine kollision leicht (z.b. m1 = 12 -> m2 = 21). ein hashalgorithmus der schwach kollisionsresistent ist ist aber noch nicht gut, da er anfaellig fuer einen sog. geburtstagsangriff ist. die zweite anforderung an einen hashalgorithmus ist daher "starke kollisionsresistenz". das bedeutet, es ist nicht moeglich m1 und m2 zu erzeugen so das gilt h(m1) = h(m2). was bei md5 jetzt gefunden wurde ist ein weg um von einem hashwert auf eine nachricht zu schliessen die diesen hash erzeugt. ob die nachricht die urspruenglich zum erzeugen des hashwertes verwendete ist oder nicht findet man dabei nicht raus. Zitat:
Zitat:
das mit den signaturen funktioniert so: um ein dokument zu signieren _entschluesselt_ man es mit seinem private key. wenn jemand die signatur pruefen will _verschluesselt_ er das dokument mit dem public key desjenigen der das dokument signiert hat. dabei kommt dann wieder der klartext raus. dieses vorgehen hat einige nachteile, deshalb wird in der praxis ein hashwert des dokuments gebildet und der hash wird mit dem private key entschluesselt. wenn ich aber fuer den hashwert eine andere nachricht erzeugen kann ist die authentizitaet der signatur im arsch. weil jetzt kann ich behaupten jemand hat irgend ein dokument signiert, weil dieses dokument zufaellig den gleichen hashwert ergibt wie ein dokument was er tatsaechlich signiert hat. hm, etwas umstaendlich formuliert, ich hoffe das ist halbwegs verstaendlich... @carwe: viel gewinnt man aber nicht bei https, wenn man selbst-signierte zertifikate verwendet. | |||
| | |
| | #13 (permalink) | |
| Registriert seit: 20.05.05 ![]() Likes: 0 | Zitat:
Solche Kollisionen wird es bei jedem Hash Verfahren geben.....ist ja garnicht anders möglich. Das Problem an MD5 is ja nur, das sie nicht berechenbar sein sollten. Mfg MrGoatee | |
| | |
| | #14 (permalink) |
| Registriert seit: 24.08.05 ![]() Likes: 0 | bei ordentlichen daten ist dann halt über die redundanz entweder eine eindeutige entschlüsselung möglich oder eine erkennung des fehlers, oder seh ich das jetzt falsch?? |
| | |
| | #15 (permalink) | |
| Registriert seit: 02.12.05 ![]() Likes: 0 | Zitat:
Ich meine, in der /etc/passwd stehen die md5's von passwörtern. Jetzt nehm ich so nen Hash, berechne daraus ein passendes PW, welches den gleichen hashwert hat...und das müsste der dann beim login akzeptieren...oder? Gibts für linux schon was anderes, oder ist md5 in der passwd datei gang und gäbe? | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |