|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1016
|
su phpbb non vedo le password degli iscritti (da admin)
come si fa?
nel mio caso non e' illegale e bla bla vari
__________________
Il chiedere cosa si abbia da nascondere mentre si stia parlando di privacy è un ottimo modo per dimosrare la propria ignoranza e stupidità |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Trento
Messaggi: 7095
|
e' criptata tramite MD5... quindi niente
ciao ciao
__________________
MyPC: A7A266 - Thoro1800+@2000+ - SK6 - 512DDR - FX5200 128MB - SBLive!1024 - MAXTOR120GB - Liteon LTR52327S LDW-451S HTPC: Case uATX QTec - GA 7VM400M - Duron1600 - ALX800 - 256DDR - Radeon7000 - LiteOn166 - Pow by GeexBox 0.98.5 Utenti con cui ho trattato |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1016
|
si ma il forum sa la chiave di criptazione di sto md5 suppongo
__________________
Il chiedere cosa si abbia da nascondere mentre si stia parlando di privacy è un ottimo modo per dimosrare la propria ignoranza e stupidità |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Trento
Messaggi: 7095
|
no!
e' un algoritmo irreversibile (teoricamente). ciao ciao
__________________
MyPC: A7A266 - Thoro1800+@2000+ - SK6 - 512DDR - FX5200 128MB - SBLive!1024 - MAXTOR120GB - Liteon LTR52327S LDW-451S HTPC: Case uATX QTec - GA 7VM400M - Duron1600 - ALX800 - 256DDR - Radeon7000 - LiteOn166 - Pow by GeexBox 0.98.5 Utenti con cui ho trattato |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Jan 2006
Città: Pisa
Messaggi: 2500
|
Quote:
__________________
|
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1016
|
ma come e' possibile?
cioe'...quando loggo come fa il forum a sapere che e' giusta?
__________________
Il chiedere cosa si abbia da nascondere mentre si stia parlando di privacy è un ottimo modo per dimosrare la propria ignoranza e stupidità |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jan 2006
Città: Pisa
Messaggi: 2500
|
Lo script hasha la pass inserita dall'utente e la confronta con quella che è sul db, che è già hashata, se gli hash corrispondono la pass è esatta!
__________________
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 365
|
hash:funzione che fa corrispondere ad una chiave un risultato
nel tuo caso
capisci ora perché su certi siti è impossibile riavere la password dimenticata ma solo crearne una nuova? |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Mar 2003
Messaggi: 3852
|
Md5 è una funzione one way: facile da calcolare ma "computazionalmente difficile" da invertire...
__________________
Cerco fotocamera con buono zoom!! CLICCA! ° Moderatore del Forum Ufficiale di ElaborarE (responsabile sezione HI-FI e Car Audio) ° |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1016
|
in verita' non ho capito nulla ...
ho capito che non se po fa...o almeno che non e' easy
__________________
Il chiedere cosa si abbia da nascondere mentre si stia parlando di privacy è un ottimo modo per dimosrare la propria ignoranza e stupidità |
|
|
|
|
|
#11 |
|
Messaggi: n/a
|
No lascia stare non si può proprio fare all'atto pratico.
Tu nel DB del tuo forum non hai memorizzato questo (ad esempio): (utenteID) 1 (utente_nome) 'Mario' (utente_password) 'ciao' ma avrai questo (a grandi linee): (utenteID) 1 (utente_nome) 'Mario' (utente_password) '6e6bc4e49dd477ebc98ef4046c067b5f' quando l'utente effettua il login la password digitata viene prima convertita in MD5 dal linguaggio con cui è scritta l'applicazione (es: PHP), quindi una stringa alfanumerica di 32 caratteri, e poi confrontata con quella stessa stringa contenuta nel relativo campo a DB. Se le due coincidono allora il login avrà successo altrimenti niente. Understood? |
|
|
|
#12 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1016
|
ho understato ma mi par strano che son ci sia un modo
cioe' io di ste cose non so niente ma ... cioe' se tutto sto ambaradan lo ho io...qua...in locale...vuol dire che qua ho anche tutto il meccanismo di conversione...cioe'...io metto pass...la pass viene convertita e confrontata hai detto...ok...ma il meccanismo che converte non si puo' "aprire" e vedere come fa? cioe' io do la pass a pino....pino la converte e la da a gianni....gianni ha gia' la pass convertita e se coincide da l'ok (te mi ha i detto questo no?) e allora vado da pino e gli dico di dirmi come azzo fa o lo ammazzo no?
__________________
Il chiedere cosa si abbia da nascondere mentre si stia parlando di privacy è un ottimo modo per dimosrare la propria ignoranza e stupidità |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Trento
Messaggi: 7095
|
l'algoritmo di cifratura e' pubblico.
Il problema e' che non esiste una funzione che dall'HASH ricava la chiave. ciao ciao
__________________
MyPC: A7A266 - Thoro1800+@2000+ - SK6 - 512DDR - FX5200 128MB - SBLive!1024 - MAXTOR120GB - Liteon LTR52327S LDW-451S HTPC: Case uATX QTec - GA 7VM400M - Duron1600 - ALX800 - 256DDR - Radeon7000 - LiteOn166 - Pow by GeexBox 0.98.5 Utenti con cui ho trattato |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 365
|
dunque amon-ra, cerco di spiegarti come funziona il meccanismo..
immagina md5 come una ripidissima strada di montagna..quando hashi (cioè applichi l'algoritmo) è come se tu la percorressi in salita, quando tenti di risalire alla parola chiava è come se tu volessi farla in salita con un enorme peso sulle spalle.. nessuno ha mai dimostrato la non esistenza di un algoritmo "inverso", ma piuttosto di rifare la strada in salita è stato scoperto un "sentierino segreto" molto furbo in poche parole il fatto è questo: una funzione hash per poter essere usata con scopi crittografici (come md5) deve avere la proprietà dell'hashing perfetto, ossia ad una chiave corrisponde 1 solo valore e viceversa..in caso contrario (es. le parole "gianni" e "pino" danno la stessa codifica) si parla di collisione e, se in una struttura dati hash questa non porta gravi problemi, in questo caso ne porta eccome poiché è stato scoperto che md5 è piuttosto soggetto a collisioni ora qualsiasi sbarbatello con un pentium 4 potrebbe tranquillamente rompere una password md5 nel giro di un'oretta.. quindi riassumendo: abbandona le tue speranze di risalire alla chiave (anche perché cmq non hai la garanzia di univocità md5 inizia ad avere la sua età (15 anni) 15 anni fa ciò che ora fa un P4 in un'ora era pura fantascienza |
|
|
|
|
|
#15 | |
|
Messaggi: n/a
|
Quote:
Punto STOP. |
|
|
|
|
#16 |
|
Messaggi: n/a
|
scussate ma allora + password possono funzionare per lo stesso utente no? perché essendo hash composto da soli 16 byte, e la pass possono avere + compbinazioni di tutte quelle dell'hash (2^(16*8)), giusto?
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 365
|
anche..in linea puramente teorica, il codominio della funzione hash dovrebbe avere almeno tanti elementi quanti il suo dominio..se non ricordo male una funzione così dovrebbe chiamarsi biiettiva
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Jan 2006
Città: Pisa
Messaggi: 2500
|
Quote:
Ah, una cosa.. Ma md5 non è univoco e basta?? A me pareva che durante l'hash, la parola da crittografare venisse tagliata più volte, rendendo così impossibili risalire all'orgine... Ciao, Alex
__________________
|
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 365
|
magari..la collisione nelle funzioni hash è inevitabile.. è dimostrabile che l'hashing perfetto è impossibile, o troppo computazionalmente costoso per essere implementato..
l'md5 è stato rotto 2 anni fa da un pool di ricercatori cinesi capitanati da Xiaoyun Wang.. dai un occhio su google |
|
|
|
|
|
#20 |
|
Messaggi: n/a
|
ho calcolato che per tutti 2^n, sottraendo tutte le potenze inferiori intere ugali o maggiori di zero si ottiene 1. quindi tutte le password inferiori a 16 bytes (compresa quella da zero byte) esauriscono tutte le combinazioni di md5 meno 1. quanto ci vorrà per provare tutte quelle password
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:58.



















