Original von The Dude
fuers einloggen? wofuer brauchst du den da?Original von MrGoatee
Wenn ich das richtig verstanden hab, brauchst du trotzdem den Plaintext des Hashes
gemeint mit plaintext ist wohl nicht der hashwert, sondern der text, über den die hashfunktion gelegt wurde, und den braucht man fürs einloggen natürlich, dies muss aber nicht das ursprüngliche passwort sein, sondern ein beliebiger text, der den gleichen hash wie das passwort erzeugt
Original von The Dude
eben nicht. eine brute-force suche nach einer kollision muesste man bei einem algorithmus machen fuer den noch kein angriff bekannt ist.Original von [starfoxx]
dann muss man diese bruten lassen
für die situation, von der ich annehme, dass starfox sie meint, ist noch KEIN angriff bekannt, zumindest ist mir noch keiner zu ohren oder augen gekommen. und bis dahin muss man wohl noch bruteforce nutzen
edit (24.01.06 16:31):
gerade noch gesehen:
Original von The Dude
inwiefern funktioniert der schutz noch? wenn ich den hash deines passworts hab erzeuge ich mir ein passwort was den gleichen hashwert hat. damit kann ich mich dann einloggen. oder hab ich was falsch verstanden?
glaub schon. man kann aus dem hash nicht einfach ein passwort zurückberechnen, außer durch bruteforce. der beschriebene angriff richtet sich gegen die sicherheit, dass etwas, was ich mir irgendwo herunterlade und gegen einen woanders erhaltenen hash prüfe, das ist, was ich tatsächlich will, also kann eine datei erzeugt werden, die den gleichen hash hat wie das, was ich will, aber trotzdem nur müll enthält.
edit:
md5 7f4bd06836b659322a4ba15638784aa9 scheissdreck cracked
das war das ergebnis des bruteforceangriffs auf den hashwert, den Imrahil geschickt hat... vielleicht solltest du mal deine sprache säubern...