ott
27
2007
27
2007
Impossibile decriptare una password md5?…non proprio!
Questo articolo è stato pubblicato 4 anni 3 mesi 14 giorni giorni fa quindi alcuni contenuti o informazioni presenti in esso potrebbero non essere più validi. Questo sito non è responsabile per eventuali errori causati da questo problema.L’MD5 (acronimo di Message Digest algorithm 5) è un algoritmo per la crittografia dei dati a senso unico realizzato da Ronald Rivest nel 1991 e standardizzato con la RFC 1321. [wikipedia]
Ecco a voi un modo veloce di decriptare le passord md5. Si chiama md5oogle ed utilizza un metodo molto semplice: questo motore contiene una lista di password (attualmente oltre 6 milioni) con relativi hash md5. Se l’md5 che cercate è tra questi, il motore in pochissimo tempo vi dirà il corrispondente valore in chiaro! Il tutto si riduce ad una semplice ricerca.
Ho fatto una decina di prove su password “stupide” e le ha azzeccate tutte. Su password più difficili (oltre i 10 caratteri, miste tra numeri e lettere, ecc) ne ha beccate circa la metà.

An article by






Ok apparte che nn si dovrebbe pubblicizzare queste cose… e apparte il fatto che 6 milioni sono poche…
Di solito quando si crea l’md5 di una password si concatena con nomeutente e altri dati… e facendo in questo modo sto md5oogle è inutile…
uhm diciamo che proprio inutile non direi.
ma non per colpa di chi amministra ma di chi usa: la maggior parte delle persone usa /ancora/ password stupide e quello si che è un problema!