Post Meta
-
Indietro
-
ottobre 27, 2007 -
Varie -
2 Comments
-
Letto 4.569 volte
-
Comments Feed -
Stampa questo Post
27th
OTT
Impossibile decriptare una password md5?…non proprio!
Posted by raphe | Filed under Varie
L’MD5 (acronimo di Message Digest algorithm 5) è un algoritmo per la crittografia dei dati a senso unico realizzato da Ronald Rivest nel 1991 e standardizzato con la RFC 1321. [wikipedia]
Ecco a voi un modo veloce di decriptare le passord md5. Si chiama md5oogle ed utilizza un metodo molto semplice: questo motore contiene una lista di password (attualmente oltre 6 milioni) con relativi hash md5. Se l’md5 che cercate è tra questi, il motore in pochissimo tempo vi dirà il corrispondente valore in chiaro! Il tutto si riduce ad una semplice ricerca.
Ho fatto una decina di prove su password “stupide” e le ha azzeccate tutte. Su password più difficili (oltre i 10 caratteri, miste tra numeri e lettere, ecc) ne ha beccate circa la metà.
Tags: decriptare > md5 > password


Ok apparte che nn si dovrebbe pubblicizzare queste cose… e apparte il fatto che 6 milioni sono poche…
Di solito quando si crea l’md5 di una password si concatena con nomeutente e altri dati… e facendo in questo modo sto md5oogle è inutile…
uhm diciamo che proprio inutile non direi.
ma non per colpa di chi amministra ma di chi usa: la maggior parte delle persone usa /ancora/ password stupide e quello si che è un problema!