VirtualIreland.ru - Виртуальная Ирландия
Вернуться   VirtualIreland.ru - Виртуальная Ирландия > Все об Ирландии > Общие темы

Общие темы Обо всем, что касается Ирландии и жизни здесь.

Ответ
 
Опции темы Опции просмотра
Старый 06.06.2012, 14:37   #1
Заслуженный Участник
 
Аватар для vadzen
 
Откуда: SU->LV->EU on bed
Сообщений: 1,581
Благодарности: 1,139 в 457 сообщениях Поиск благодарностей vadzen
Восклицание пароли 6 млн пользователей LinkedIn слиты в инет

пароли 6 млн пользователей LinkedIn слиты в инет.
Цитата:
Social networking website LinkedIn is investigating claims that over six million of its users' passwords have been leaked onto the internet.
Hackers posted a file containing encrypted passwords onto a Russian web forum.
They have invited the hacking community to help with decryption.
оригинал
vadzen вне форума   Ответить с цитированием

Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок
Старый 06.06.2012, 14:57   #2
Пенсионер всея Ирландея
 
Аватар для Yapi
 
Сообщений: 13,714
Благодарности: 10,687 в 4,874 сообщениях Поиск благодарностей Yapi
По умолчанию Re: пароли 6 млн пользователей LinkedIn слиты в инет

Судя по всему там были не пароли а их хеши. Особенность хешей в том что в общем случае из них нельзя вытащить пароль.
__________________
«Борітеся — поборете!»
Yapi вне форума   Ответить с цитированием
Старый 06.06.2012, 15:29   #3
Заслуженный Участник
 
Аватар для azarij
 
Сообщений: 1,312
Благодарности: 1,349 в 612 сообщениях Поиск благодарностей azarij
По умолчанию Re: пароли 6 млн пользователей LinkedIn слиты в инет

здесь больше инфы.
хэши были без соли
__________________
CARPE DIEM!
azarij вне форума   Ответить с цитированием
Старый 06.06.2012, 15:36   #4
Заслуженный Участник
 
Сообщений: 2,674
Благодарности: 1,787 в 888 сообщениях Поиск благодарностей Конный Водолаз
По умолчанию Re: пароли 6 млн пользователей LinkedIn слиты в инет

Цитата:
Сообщение от azarij Посмотреть сообщение
хэши были без соли
Пичалька.
Конный Водолаз вне форума   Ответить с цитированием
Старый 06.06.2012, 15:49   #5
Пенсионер всея Ирландея
 
Аватар для Yapi
 
Сообщений: 13,714
Благодарности: 10,687 в 4,874 сообщениях Поиск благодарностей Yapi
По умолчанию Re: пароли 6 млн пользователей LinkedIn слиты в инет

Цитата:
Сообщение от azarij Посмотреть сообщение
здесь больше инфы.
хэши были без соли
Никрасиво. Двойка Интелу.
С практической точки зрения, поскольку мой пароль нельзя найти ни в одном словаре то что с солью, что без соли - значения не имеет.
__________________
«Борітеся — поборете!»
Yapi вне форума   Ответить с цитированием
Старый 06.06.2012, 16:59   #6
Заслуженный Участник
 
Аватар для S.R.
 
Откуда: Dublin (EST)
Сообщений: 2,382
Благодарности: 995 в 515 сообщениях Поиск благодарностей S.R.
По умолчанию Re: пароли 6 млн пользователей LinkedIn слиты в инет

С трудом верится чтоб это было все без соли и повторного хеширования. я лично свой пароль не нашел, но и фаил правда был не весь, как я понял парень только чaсть выложил
__________________
Вскрытие показало, что чукча умер от вскрытия
S.R. вне форума   Ответить с цитированием
Старый 06.06.2012, 20:07   #7
Заслуженный Участник
 
Аватар для Абсент
 
Откуда: Лимерик
Сообщений: 2,329
Благодарности: 2,335 в 930 сообщениях Поиск благодарностей Абсент
Отправить сообщение для  Абсент с помощью ICQ
По умолчанию Re: пароли 6 млн пользователей LinkedIn слиты в инет

господа, а для менее продвинутых пользователей, на пальцах, можно объяснить, что такое с солью, что такое без соли?
Абсент вне форума   Ответить с цитированием
Благодарностей: 10 от:
Ambivalence (09.06.2012), Dina83 (07.06.2012), Jen (06.06.2012), Jusilda (06.06.2012), Leran4ik (07.06.2012), smart.shamrock (06.06.2012), tatusik5 (07.06.2012), Toma (08.06.2012), Ty144 (08.06.2012), Vicar (08.06.2012)
Старый 06.06.2012, 21:08   #8
Заслуженный Участник
 
Аватар для S.R.
 
Откуда: Dublin (EST)
Сообщений: 2,382
Благодарности: 995 в 515 сообщениях Поиск благодарностей S.R.
По умолчанию Re: пароли 6 млн пользователей LinkedIn слиты в инет

Абсент,
я не мега програмер, но насколько знаю, солью называют в криптографии какие либо биты информации которые добавляюстя к вашему паролю, чтоб даже когда выше написанные хашес попались в руки хакера он не смог сразу декодировать их. то есть пароль "password12345" превратится к приемру в "password123455555555......."
Потом часто могут делать, для усложнения декодирования, повторное хеширование.
В итоге на примере нашего случая получается что то типо такого - sha-1(sha-1(salt+password))
пусть кто понимает в этом лучше, меня поправит

Тут можно поиграться с хешами "sha-1" - http://www.sha1.cz/
А тут декодировать их - http://www.md5decrypter.co.uk/sha1-decrypt.aspx
__________________
Вскрытие показало, что чукча умер от вскрытия
S.R. вне форума   Ответить с цитированием
Благодарностей: 2 от:
Dina83 (07.06.2012), Абсент (06.06.2012)
Старый 07.06.2012, 08:39   #9
Заслуженный Участник
 
Аватар для azarij
 
Сообщений: 1,312
Благодарности: 1,349 в 612 сообщениях Поиск благодарностей azarij
По умолчанию Re: пароли 6 млн пользователей LinkedIn слиты в инет

тут можно проверить утек конкретный пароль или нет. проверяете на свой страх и риск.

п.с. если, прочитав этот комментарий, вам захочется написать, что вы не будете добровольно показывать всем свой пароль, то не пишите пожалуйста. бо уже достали очевидные вещи писать. мало того, всех предупредил, что проверяете на свой страх и риск.
__________________
CARPE DIEM!

Последний раз редактировалось azarij, 07.06.2012 в 18:08.
azarij вне форума   Ответить с цитированием
Благодарность от:
Ty144 (08.06.2012)
Старый 07.06.2012, 09:21   #10
Заслуженный Участник
 
Аватар для penthouse
 
Откуда: Планета Земля
Сообщений: 849
Благодарности: 554 в 273 сообщениях Поиск благодарностей penthouse
По умолчанию Re: пароли 6 млн пользователей LinkedIn слиты в инет

А ТУТ можно раскодировать sha-1

penthouse добавил 07.06.2012 в 10:22
Цитата:
Сообщение от azarij Посмотреть сообщение
тут можно проверить утек конкретный пароль или нет. проверяете на свой страх и риск.
Ну уж нет - увольте ))
__________________
"There is only one thing that encourages people going to work - its a Weekend!"
(c) Penthouse, 2009

Последний раз редактировалось penthouse, 07.06.2012 в 09:22. Причина: Добавлено сообщение
penthouse вне форума   Ответить с цитированием
Старый 07.06.2012, 09:33   #11
Пенсионер всея Ирландея
 
Аватар для Yapi
 
Сообщений: 13,714
Благодарности: 10,687 в 4,874 сообщениях Поиск благодарностей Yapi
По умолчанию Re: пароли 6 млн пользователей LinkedIn слиты в инет

Цитата:
Сообщение от penthouse Посмотреть сообщение
А ТУТ можно раскодировать sha-1
SHA-1 нельзя раскодировать, его можно только подобрать перебором.
__________________
«Борітеся — поборете!»
Yapi вне форума   Ответить с цитированием
Старый 07.06.2012, 10:32   #12
Активный Участник
 
Сообщений: 448
Благодарности: 441 в 203 сообщениях Поиск благодарностей Anglers
По умолчанию Re: пароли 6 млн пользователей LinkedIn слиты в инет

Цитата:
Сообщение от azarij Посмотреть сообщение
тут можно проверить утек конкретный пароль или нет. проверяете на свой страх и риск.
Интересная ссылка, это что, сайт благотворительной организации, которая собирает пассворды? Вроде, если вашего вдруг случайно не оказалось среди тех шести с половиной миллионов, теперь можете быть уверены, что вы у нас есть.
Anglers вне форума   Ответить с цитированием
Старый 07.06.2012, 10:57   #13
Пенсионер всея Ирландея
 
Аватар для Yapi
 
Сообщений: 13,714
Благодарности: 10,687 в 4,874 сообщениях Поиск благодарностей Yapi
По умолчанию Re: пароли 6 млн пользователей LinkedIn слиты в инет

Цитата:
Сообщение от Anglers Посмотреть сообщение
Интересная ссылка, это что, сайт благотворительной организации, которая собирает пассворды? Вроде, если вашего вдруг случайно не оказалось среди тех шести с половиной миллионов, теперь можете быть уверены, что вы у нас есть.
Туда можно не пароль ввести а сразу его SHA1 - будет безопасно.
__________________
«Борітеся — поборете!»
Yapi вне форума   Ответить с цитированием

Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок
Старый 07.06.2012, 12:47   #14
Заслуженный Участник
 
Аватар для ixania
 
Сообщений: 2,951
Благодарности: 1,004 в 534 сообщениях Поиск благодарностей ixania
По умолчанию Re: пароли 6 млн пользователей LinkedIn слиты в инет

http://shiflett.org/blog/2012/jun/leakedin
__________________
Complaining Is Stupid. Either Act or Forget.
ixania вне форума   Ответить с цитированием
Старый 07.06.2012, 14:57   #15
Заслуженный Участник
 
Аватар для Andrew79
 
Откуда: Moscow-Cork
Сообщений: 520
Благодарности: 496 в 262 сообщениях Поиск благодарностей Andrew79
По умолчанию Re: пароли 6 млн пользователей LinkedIn слиты в инет

Цитата:
Сообщение от Yapi Посмотреть сообщение
SHA-1 нельзя раскодировать, его можно только подобрать перебором.
Ну, это смотря с какой стороны подойти
Andrew79 вне форума   Ответить с цитированием
Ответ



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать на сообщения
Вы не можете добавлять вложения
Вы не можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщ.
rpd на много пользователей stocking IT и Связь 5 22.11.2010 08:29
Новое в настройках профиля: ссылка на Вашу страницу на LinkedIn.com nexus Новости сайта 0 09.10.2007 00:19
Инет ROMKA IT и Связь 17 14.10.2006 00:54


Часовой пояс GMT, времени сейчас: 13:27.


vBulletin®, Copyright ©2000-2025, Jelsoft Enterprises Ltd., Русификация: zCarot, Vovan & Co
©2003-2025 VirtualIreland.ru - Виртуальная Ирландия