Вернуться   Биткоин Форум > - Помощь начинающим
31 июля 2011, 1:20:43 AM   # 1
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность, радужные таблицы и другие замечательные вещи.

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Таким образом, я просто заново свой интернет сам. Все HDs зашифрованные с помощью TrueCrypt, двухслойного Tor с помощью фонового пользователя, каждый входящий & исходящий порт в системе заблокировано, но для Tor с моим собственным персональным брандмауэром, так далее, и так далее ...

Теперь к самой интересной части. Я написал генератор радуги таблицы в OpenCL. Он может генерировать таблицы в SHA2, MD5 и AES128-192-256, для паролей до 20 символов в длину с солью для каждого до 128 символов. Позволяя ему работать в течение 24 часов она сгенерированных 6 ТБ (и подсчета) в формате JSON-форматированных паролей и хешей.

Будет ли кто-нибудь будет готов заплатить БТД за это? (Это часть «других замечательных вещей»!) Я знаю, что вы все о с открытым исходным кодом, но это мощный инструмент.
wewillfightintheshade сейчас офлайн Пожаловаться на wewillfightintheshade   Ответить с цитированием Мультицитирование сообщения от wewillfightintheshade Быстрый ответ на сообщение wewillfightintheshade


Как заработать Биткоины?
Без вложений. Не майнинг.


31 июля 2011, 3:39:20 AM   # 2
 
 
Сообщения: 602
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность, радужные таблицы и другие замечательные вещи.

Получил 1806 Биткоинов
Реальная история.





Я не эксперт в области безопасности, но не соль используется, чтобы сделать невозможным создание радужных таблиц? Ну, не совсем невозможно, но я думаю, что радужные таблицы с солью занимают так много места, что становится невозможным создать / сохранить их.

Эти 6 соответствуют тому, что именно? Сколько паролей у вас есть? Держу пари, что сотни лет пройдут, и вы не будете даже близко к 20 знаков + 128 соли.
NMAT сейчас офлайн Пожаловаться на NMAT   Ответить с цитированием Мультицитирование сообщения от NMAT Быстрый ответ на сообщение NMAT

31 июля 2011, 5:17:31 AM   # 3
 
 
Сообщения: 238
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность, радужные таблицы и другие замечательные вещи.

Проблема, как я понимаю, при использовании таких больших таблиц, даже если у вас есть таблица, и это явно быстрее, чем бег грубой силы он по-прежнему занимает очень много времени, чтобы запустить пароль против такой таблицы, что это просто не стоит. Это будет зависеть от необходимости пароля Я думаю и ваша цель.

Я рад, что я использовать пароль, который превышает 16 символов, хотя, как это ясно, в долгосрочной перспективе атак GPU хэширования будет делать короткие пароли очень уязвимы.
JBDive сейчас офлайн Пожаловаться на JBDive   Ответить с цитированием Мультицитирование сообщения от JBDive Быстрый ответ на сообщение JBDive

31 июля 2011, 6:11:07 AM   # 4
 
 
Сообщения: 700
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность, радужные таблицы и другие замечательные вещи.

Проблема, как я понимаю, при использовании таких больших таблиц, даже если у вас есть таблица, и это явно быстрее, чем бег грубой силы он по-прежнему занимает очень много времени, чтобы запустить пароль против такой таблицы, что это просто не стоит. Это будет зависеть от необходимости пароля Я думаю и ваша цель.

Я рад, что я использовать пароль, который превышает 16 символов, хотя, как это ясно, в долгосрочной перспективе атак GPU хэширования будет делать короткие пароли очень уязвимы.

+1. Даже буквенно-цифровые пароли длиной более 9 символов безопасны.
SomeoneWeird сейчас офлайн Пожаловаться на SomeoneWeird   Ответить с цитированием Мультицитирование сообщения от SomeoneWeird Быстрый ответ на сообщение SomeoneWeird

31 июля 2011, 6:32:04 AM   # 5
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность, радужные таблицы и другие замечательные вещи.

6 ТБ все MD5 хэшей, до 8 символов в длину до сих пор, с 1-128 буквенно-цифровых соли каждый. Хэш и соль любого пароль 7 символов с любой комбинацией ASCII символов, с MD5, и я расскажу вам пароль.
wewillfightintheshade сейчас офлайн Пожаловаться на wewillfightintheshade   Ответить с цитированием Мультицитирование сообщения от wewillfightintheshade Быстрый ответ на сообщение wewillfightintheshade

31 июля 2011, 6:59:00 AM   # 6
 
 
Сообщения: 602
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность, радужные таблицы и другие замечательные вещи.

Hum ... Я не думаю, что вы будете пройти 9 или 10 символа ... По крайней мере, в 2011 году, но удачи с этим. Может быть, кто-то заинтересован.
NMAT сейчас офлайн Пожаловаться на NMAT   Ответить с цитированием Мультицитирование сообщения от NMAT Быстрый ответ на сообщение NMAT

31 июля 2011, 1:59:08 PM   # 7
 
 
Сообщения: 238
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность, радужные таблицы и другие замечательные вещи.

Hum ... Я не думаю, что вы будете пройти 9 или 10 символа ... По крайней мере, в 2011 году, но удачи с этим. Может быть, кто-то заинтересован.

АНБ, о фигу они уже имеют свои собственные таблицы.

Мне очень интересно, так как это моя работа, чтобы быть заинтересована, но требование иметь 50TB устройство только для размещения таблиц, необходимых для решения пароля 16 символов, не говоря уже о потребности в CPU / Bandwidth по-прежнему обрабатывать такое количество данных с помощью пароля что-то только люди с неограниченным бюджетом имеют возможность приобрести в, как и в тех людей, в DC или просто за ее пределами в ВА.

Это делает или должен сделать вам интересно, как долго он будет считать АНБ на самом деле взломать эти пароли 16+ персонажей, как вы знаете, что они, безусловно, имеют свои собственные таблицы, скорее всего, хранятся в той или иной форме SSD и возможность кластера атаки с использованием нескольких систем опроса эти таблицы.
JBDive сейчас офлайн Пожаловаться на JBDive   Ответить с цитированием Мультицитирование сообщения от JBDive Быстрый ответ на сообщение JBDive

31 июля 2011, 8:40:18 PM   # 8
 
 
Сообщения: 602
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность, радужные таблицы и другие замечательные вещи.

АНБ, о фигу они уже имеют свои собственные таблицы.

Мне очень интересно, так как это моя работа, чтобы быть заинтересована, но требование иметь 50TB устройство только для размещения таблиц, необходимых для решения пароля 16 символов, не говоря уже о потребности в CPU / Bandwidth по-прежнему обрабатывать такое количество данных с помощью пароля что-то только люди с неограниченным бюджетом имеют возможность приобрести в, как и в тех людей, в DC или просто за ее пределами в ВА.

Это делает или должен сделать вам интересно, как долго он будет считать АНБ на самом деле взломать эти пароли 16+ персонажей, как вы знаете, что они, безусловно, имеют свои собственные таблицы, скорее всего, хранятся в той или иной форме SSD и возможность кластера атаки с использованием нескольких систем опроса эти таблицы.


Но разве эти таблицы рода бесполезны? Я имею в виду, если сайт принимает решение о том, что соль: "websitename.com"+128 символов, ваш 50TB данных совершенно бесполезен. Вы должны перебирает его снова ...
NMAT сейчас офлайн Пожаловаться на NMAT   Ответить с цитированием Мультицитирование сообщения от NMAT Быстрый ответ на сообщение NMAT

31 июля 2011, 10:07:16 PM   # 9
 
 
Сообщения: 700
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность, радужные таблицы и другие замечательные вещи.

АНБ, о фигу они уже имеют свои собственные таблицы.

Мне очень интересно, так как это моя работа, чтобы быть заинтересована, но требование иметь 50TB устройство только для размещения таблиц, необходимых для решения пароля 16 символов, не говоря уже о потребности в CPU / Bandwidth по-прежнему обрабатывать такое количество данных с помощью пароля что-то только люди с неограниченным бюджетом имеют возможность приобрести в, как и в тех людей, в DC или просто за ее пределами в ВА.

Это делает или должен сделать вам интересно, как долго он будет считать АНБ на самом деле взломать эти пароли 16+ персонажей, как вы знаете, что они, безусловно, имеют свои собственные таблицы, скорее всего, хранятся в той или иной форме SSD и возможность кластера атаки с использованием нескольких систем опроса эти таблицы.


Но разве эти таблицы рода бесполезны? Я имею в виду, если сайт принимает решение о том, что соль: "websitename.com"+128 символов, ваш 50TB данных совершенно бесполезен. Вы должны перебирает его снова ...

+1
SomeoneWeird сейчас офлайн Пожаловаться на SomeoneWeird   Ответить с цитированием Мультицитирование сообщения от SomeoneWeird Быстрый ответ на сообщение SomeoneWeird

1 августа 2011, 1:55:25 AM   # 10
 
 
Сообщений: 40
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность, радужные таблицы и другие замечательные вещи.

Вы будете удивлены, в количестве сайтов, которые не соль там паролей и использовать простой md5 вызов для шифрования паролей.
Dansko сейчас офлайн Пожаловаться на Dansko   Ответить с цитированием Мультицитирование сообщения от Dansko Быстрый ответ на сообщение Dansko

1 августа 2011, 8:27:02 PM   # 11
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность, радужные таблицы и другие замечательные вещи.

Не генерации соленых радужных таблиц немного бессмысленно? 
timmey сейчас офлайн Пожаловаться на timmey   Ответить с цитированием Мультицитирование сообщения от timmey Быстрый ответ на сообщение timmey

1 августа 2011, 8:37:11 PM   # 12
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность, радужные таблицы и другие замечательные вещи.

Не генерации соленых радужных таблиц немного бессмысленно?  

Ну, MtGox показал, что это не совсем бессмысленно

Несмотря на хорошо установленные основных правила, касающееся хранение паролей (или более конкретно хранить только соленый хэш), множество сайтов (или, может быть, просто код той же безответственно кодировщики широко используется) по-прежнему делают очень глупые вещи.

Есть некоторые сайты, как последние, как в этом году, что я наткнулся, что, видимо, сохраняет пароль в извлекаемой форме. Если я вижу ссылку "Отправить мне мой пароль" и проверяет, что они действительно отправить фактический пароль, я очень быстро прекратить их использование.

Так что да, я подозреваю, что есть еще много, что сайт будет уязвим для атаки таблицы MD5 радуги.
Xephan сейчас офлайн Пожаловаться на Xephan   Ответить с цитированием Мультицитирование сообщения от Xephan Быстрый ответ на сообщение Xephan

1 августа 2011, 9:49:38 PM   # 13
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность, радужные таблицы и другие замечательные вещи.

Ну, MtGox показал, что это не совсем бессмысленно
Хэш MtGox были в основном солеными, в несоленых счетах были мертвые счетами, где никто не авторизован в течение нескольких месяцев. Каждый соленый хэш используется уникальная соль. Вы должны были бы сформировать уникальную таблицу радуги для каждого пароля (соль) в списке. И формируют таблицу радуги для каждой соли в списке, будет принимать только до тех пор, "просто" грубый заставляя их с самого начала. Вот что я имел в виду "это бессмысленно создавать соленые радужные таблицы"
timmey сейчас офлайн Пожаловаться на timmey   Ответить с цитированием Мультицитирование сообщения от timmey Быстрый ответ на сообщение timmey

1 августа 2011, 11:37:46 PM   # 14
 
 
Сообщения: 602
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность, радужные таблицы и другие замечательные вещи.

Хэш MtGox были в основном солеными, в несоленых счетах были мертвые счетами, где никто не авторизован в течение нескольких месяцев. Каждый соленый хэш используется уникальная соль. Вы должны были бы сформировать уникальную таблицу радуги для каждого пароля (соль) в списке. И формируют таблицу радуги для каждой соли в списке, будет принимать только до тех пор, "просто" грубый заставляя их с самого начала. Вот что я имел в виду "это бессмысленно создавать соленые радужные таблицы"

Да, но наш сотрудник wewillfightintheshade утверждает, что он имеет такие таблицы

Если ваш пароль не больше, чем то, что у него есть или соль больше, чем 128.
NMAT сейчас офлайн Пожаловаться на NMAT   Ответить с цитированием Мультицитирование сообщения от NMAT Быстрый ответ на сообщение NMAT

1 августа 2011, 11:59:25 PM   # 15
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: Безопасность, радужные таблицы и другие замечательные вещи.

Это почти швы как слишком много работы. Используется только для MD5 хэш растрескиванию так, Что толку? если не ваши строгания по взлому паролей и такие из затопленных таблиц.
DJStealth сейчас офлайн Пожаловаться на DJStealth   Ответить с цитированием Мультицитирование сообщения от DJStealth Быстрый ответ на сообщение DJStealth



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW