|
|
|
![]() |
|
Strumenti |
![]() |
#21 | |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5605
|
Quote:
Dal momento che l'attacco bruteforce calcola l'hash per ogni password, aumentare il numero di possibili password aumenta anche il tempo di calcolo. Se uso una password di 8 caratteri con maiuscole, minuscole, cifre e caratteri speciali allora l'attaccante dovrà scandagliare fra 62^8 possibili password. Se tolgo le maiuscole e le cifre l'attaccante avrà la vita facilitata perchè il numero di possibili password scende a 21^8 Non ho capito tu cosa intendi per decodificare in bruteforce, perchè il bruteforce è appunto l'approccio più semplice ma più costoso, cioè appunto controllare tutte le password possibili in modo esaustivo. L'approccio di cui si parla sopra per la rottura di md5 è invece un approccio molto più raffinato. Ho una password criptata con md5 di cui conosco l'hash (di solito è facilmente ottenibile dalle basi di dati), mi trovo una collisione che produce lo stesso hash in un minuto e così ho una password diversa, ma che vale uguale perchè produce lo stesso hash. Ed ecco fatto che md5 non serve più a niente.
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
|
![]() |
![]() |
![]() |
#22 |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5605
|
Già, magari perchè per ridurre il numero di iterazioni non tiene in considerazione i caratteri speciali - e !
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
![]() |
![]() |
![]() |
#23 | |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21683
|
Quote:
ps intendevo che se devi fare un bruteforce di un file criptato in modo serio neanche le gpu ce la fanno in un tempo utile
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
![]() |
![]() |
![]() |
#24 |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 6964
|
Beh MD5 non serve a niente se trovo la collisione in poco tempo, ma un MD-qualcosa che per la collisione richiede secoli sistema la cosa (ovvio, aumentando la potenza di calcolo...)
Comunque sul bruteforce e i caratteri speciali, dipende se l'attaccante sa o meno se sti caratteri speciali ci sono...
__________________
![]() |
![]() |
![]() |
![]() |
#25 |
Senior Member
Iscritto dal: May 2001
Messaggi: 12814
|
Piuttosto che password converrebbe usare passphrase, ovvero frasi che possono avere un senso compiuto, chiaramente sostituendo alcuni caratteri con numeri/simboli o altro...
Con le frasi si arriva facilmente a superare la 15ina di caratteri, e come noto la lunghezza delle password aumenta notevolmente la complessità del calcolo combinatorio. |
![]() |
![]() |
![]() |
#26 |
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
La password del mio router è di 62 caratteri
![]() |
![]() |
![]() |
![]() |
#27 | ||
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5605
|
Quote:
Quote:
![]()
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
||
![]() |
![]() |
![]() |
#28 |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5605
|
La password del mio è di 6 caratteri ed è bellamente esposto su internet su una porta che adesso mi sono anche dimenticato...
![]() ![]() ![]()
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
![]() |
![]() |
![]() |
#29 | |
Senior Member
Iscritto dal: Apr 2003
Città: Livorno
Messaggi: 2984
|
Quote:
provato personalmente due volte |
|
![]() |
![]() |
![]() |
#30 |
Senior Member
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
|
|
![]() |
![]() |
![]() |
#31 |
Senior Member
Iscritto dal: Apr 2003
Città: Livorno
Messaggi: 2984
|
|
![]() |
![]() |
![]() |
#32 |
Senior Member
Iscritto dal: Sep 2008
Messaggi: 1227
|
non credo che il 3d si riferisca alle pass degli account di windows
![]() si riferisce alla difficoltà delle password in generale e alla pericolosità di un attacco bruteforce che sfrutta GPGPU
__________________
MacBook 6,1|2,26 Ghz C2D|2GB 1067 Mhz DDR3|GeForce 9400M|Mac OSX 10.6.2 |
![]() |
![]() |
![]() |
#33 | |
Senior Member
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#34 |
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
|
![]() |
![]() |
![]() |
#35 |
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
Ophcrack, gran bel software
![]() cmq bell'articolo, finalmente si parla di sicurezza.... altro che phishing ![]() |
![]() |
![]() |
![]() |
#36 |
Member
Iscritto dal: Sep 2008
Messaggi: 156
|
Ma al posto de "la buona vecchia accopiata di carta e matita" non sarebbe stato meglio consigliare dei programmi come Password Safe o Keepass? Basta ricordarsi una passphrase e non bisogna più segnarsi le password sui post-it per poi appiccicarseli sullo schermo XD
|
![]() |
![]() |
![]() |
#37 |
Member
Iscritto dal: Oct 2008
Messaggi: 98
|
Qualcuno mi può dare il suo parere sul livello di sicurezza di una RSA a 6 cifre con aggiornamento ogni 30 secondi. E' un buon sistema di cifratura oppurre anche il sistema a multipli di numeri primi (credo funzioni in questo modo) è facilmente sfondabile?
![]()
__________________
L01CYL8 ![]() |
![]() |
![]() |
![]() |
#38 |
Bannato
Iscritto dal: Jan 2009
Messaggi: 194
|
Basta temporizzare la password, come fanno tutti...
![]() dopo 6 tentativi a vuoto si sospende x mezz'ora ![]() inutile quindi il brutal force... |
![]() |
![]() |
![]() |
#39 | |
Senior Member
Iscritto dal: Apr 2003
Città: Livorno
Messaggi: 2984
|
Quote:
![]() Il tool cui ti riferisci resetta la password, mentre quest'altro servizio te le scova, il che è molto diverso.. o mi sfugge qualcosa ? Ultima modifica di Atomix : 03-03-2009 alle 19:50. |
|
![]() |
![]() |
![]() |
#40 | |
Senior Member
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:06.