Newsgrupos.com  

Retroceder   Newsgrupos.com > Forum > Newsgroup es.comp.* Foro > Newsgroup es.comp.sistemas.sinclair
Registrarse Preguntas Frecuentes Lista de Foreros Calendario Buscar Temas de Hoy Marcar Foros Como Leídos




Respuesta
 
LinkBack Herramientas Desplegado
  #1 (permalink)  
Antiguo 08-04-2008, 10:41:29
Gandulf
 
Mensajes: n/a
Predeterminado Desencryptar MD5 a partir del HASH


A colación de una polémica surgida meses atrás y que ahora no viene a
cuento, es bastante sencillo recuperar la password original si
disponiemos del HASH MD5 (lo que almacenamos en la base de datos) y la
password es sencilla.

Recientemente he realizado un desarrollo con relacción a MD5 y lo he
comprobado. Puede llevar desde segundos si usas diccionarios y es una
palabra conocida a horas o demasiado tiempo si es una password segura.

Os pongo un ejemplo de sitio donde te mira lo que puede llevar a
alguien sacar el password original a partir de un hash. Si es una
palabra vereis que rápido lo hace:

http://md5decryption.com/

Para obtener el código HASH de vuestras claves podeis usar este sitio
por ejemplo:

http://www.zappersoftware.com/Help/md5.php

Es una forma sencilla de comprobar la resistencia y seguridad de
nuestras claves.

Un saludo.
Responder Con Cita
Alt Today
Advertising
Google Adsense
 
This advertising will not be shown
in this way to registered members.
Register your free account today
and become a member on
Newsgrupos.com
Standard Sponsored Links

  #2 (permalink)  
Antiguo 08-04-2008, 10:51:53
Gandulf
 
Mensajes: n/a
Predeterminado Re: Desencryptar MD5 a partir del HASH


La verdad es que en ese sitio no hay un gran diccionario, pero si te
descargas diccionarios de hash precalculados y metes a mayores fuerza
bruta te llegas a sorprender (por ejemplo para passwords que sólo
tienen números)

Elegí el MD5 para un desarrollo como método de encriptación de
contraseñas, no conocía mucho el sistema (de oídas) y me he quedado un
poco mosqueado con este asunto.

¿Conoceis un sistema de encriptación estandar más seguro?
Responder Con Cita
  #3 (permalink)  
Antiguo 08-04-2008, 10:51:53
Gandulf
 
Mensajes: n/a
Predeterminado Re: Desencryptar MD5 a partir del HASH


La verdad es que en ese sitio no hay un gran diccionario, pero si te
descargas diccionarios de hash precalculados y metes a mayores fuerza
bruta te llegas a sorprender (por ejemplo para passwords que sólo
tienen números)

Elegí el MD5 para un desarrollo como método de encriptación de
contraseñas, no conocía mucho el sistema (de oídas) y me he quedado un
poco mosqueado con este asunto.

¿Conoceis un sistema de encriptación estandar más seguro?
Responder Con Cita
  #4 (permalink)  
Antiguo 08-04-2008, 10:51:53
Gandulf
 
Mensajes: n/a
Predeterminado Re: Desencryptar MD5 a partir del HASH


La verdad es que en ese sitio no hay un gran diccionario, pero si te
descargas diccionarios de hash precalculados y metes a mayores fuerza
bruta te llegas a sorprender (por ejemplo para passwords que sólo
tienen números)

Elegí el MD5 para un desarrollo como método de encriptación de
contraseñas, no conocía mucho el sistema (de oídas) y me he quedado un
poco mosqueado con este asunto.

¿Conoceis un sistema de encriptación estandar más seguro?
Responder Con Cita
  #5 (permalink)  
Antiguo 08-04-2008, 10:51:53
Gandulf
 
Mensajes: n/a
Predeterminado Re: Desencryptar MD5 a partir del HASH


La verdad es que en ese sitio no hay un gran diccionario, pero si te
descargas diccionarios de hash precalculados y metes a mayores fuerza
bruta te llegas a sorprender (por ejemplo para passwords que sólo
tienen números)

Elegí el MD5 para un desarrollo como método de encriptación de
contraseñas, no conocía mucho el sistema (de oídas) y me he quedado un
poco mosqueado con este asunto.

¿Conoceis un sistema de encriptación estandar más seguro?
Responder Con Cita
  #6 (permalink)  
Antiguo 08-04-2008, 11:09:44
ceinsursl@gmail.com
 
Mensajes: n/a
Predeterminado Re: Desencryptar MD5 a partir del HASH

> ¿Conocéis un sistema de encriptación estándar más seguro?

Correos.

Suena a coña, pero una simple carta es más segura que un mensaje
encriptado por Internet.

Radastan
Responder Con Cita
  #7 (permalink)  
Antiguo 08-04-2008, 11:09:44
ceinsursl@gmail.com
 
Mensajes: n/a
Predeterminado Re: Desencryptar MD5 a partir del HASH

> ¿Conocéis un sistema de encriptación estándar más seguro?

Correos.

Suena a coña, pero una simple carta es más segura que un mensaje
encriptado por Internet.

Radastan
Responder Con Cita
  #8 (permalink)  
Antiguo 08-04-2008, 11:09:44
ceinsursl@gmail.com
 
Mensajes: n/a
Predeterminado Re: Desencryptar MD5 a partir del HASH

> ¿Conocéis un sistema de encriptación estándar más seguro?

Correos.

Suena a coña, pero una simple carta es más segura que un mensaje
encriptado por Internet.

Radastan
Responder Con Cita
  #9 (permalink)  
Antiguo 08-04-2008, 11:09:44
ceinsursl@gmail.com
 
Mensajes: n/a
Predeterminado Re: Desencryptar MD5 a partir del HASH

> ¿Conocéis un sistema de encriptación estándar más seguro?

Correos.

Suena a coña, pero una simple carta es más segura que un mensaje
encriptado por Internet.

Radastan
Responder Con Cita
  #10 (permalink)  
Antiguo 08-04-2008, 13:37:07
Gandulf
 
Mensajes: n/a
Predeterminado Re: Desencryptar MD5 a partir del HASH


Ya, pero en este caso es para proteger de una forma sencilla un login
de usuario que tiene que ser bastante libre (sin autentificación
windows). Siempre estamos hablando de seguridad de contraseñas para
gente con acceso a la base de datos, en este caso los administradores
del sistema del cliente y yo.
Responder Con Cita
 
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Calcular hash VB6 Evitxu Newsgroup microsoft.public.es.vb 0 30-03-2008 10:09:53
Hash 5 Pablo Newsgroup microsoft.public.es.dotnet.vb 2 13-02-2008 06:22:41
Hash 5 Pablo Newsgroup microsoft.public.es.dotnet.aspnet 2 11-02-2008 14:54:54
Regla de Hash pribas@gmail.com Newsgroup microsoft.public.es.windows.server.general 2 19-12-2007 08:01:12
Algoritmo hash en PGP/MIME mad_soft Newsgroup es.comp.seguridad.pgp 9 29-05-2004 12:16:29





Powered by: vBulletin, Versión 3.6.8
Derechos de Autor ©2000 - 2008, Jelsoft Enterprises Ltd.

LinkBacks Enabled by vBSEO 3.1.0 © 2007, Crawlability, Inc.