Jak zabezpieczyć się przed skutkami wycieku bazy

Dyskutant
Awatar użytkownika
Posty: 241
Rejestracja: 22 lutego 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Dolnośląskie, Polska

Re: Jak zabezpieczyć się przed skutkami wycieku bazy

Postautor: M4v3R » czwartek, 23 czerwca 2011, 23:57

Pisząc o silnych hasłach i sprawdzaniu czy hasło nie jest słownikowe miałem na myśli gotowe słowniki (zbiory milionów słów które mogą być użyte do hasła), z których korzystają ludzie łamiący hasła. Takie "słowniki" do łamiania haseł można znaleźć bez problemu w Internecie. Jest to świetne narzędzie dla atakujących, ale można by też takiego słownika użyć do sprawdzenia, czy hasło jest silne. Jeśli znajduje się ono w jakimś ogólnodostępnym słowniku, to sprawa jest prosta - hasło jest słabe :).

Wracając do tematu soli - ta wartość wcale nie musi być prawdziwie losowa. To nie jest zabezpieczenie kryptograficzne. Losowa (może lepiej byłoby użyć sformułowania unikalna) sól dla każdego użytkownika eliminuje możliwość skorzystania z tzw. tęczowych tablic, które zawierają policzone już hashe dla wielu milionów haseł dla danego algorytmu. Takie tablice, jak wspomniał qertoip znacznie przyśpieszają łamanie wielu haseł. Dodając długi, losowy dla każdego użytkownika ciąg znaków sprawiamy, że po pierwsze w ogólnodostępnych tablicach nie znajdziemy danego hasha, a po drugie liczenie ich samemu nie ma sensu bo będzie ona działała tylko dla jednego użytkownika.
Bitalo - bezpieczniejsza giełda i portfel Bitcoin.

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości