Forum » Programiranje » aplikacija - md5 kodiranje
aplikacija - md5 kodiranje
bunn98 ::
Pozdravljeni,
zanima me nekaj glede md5 kodiranja. V aplikaciji sem ustvaril okno za registracijo. Geslo, ki smo ga vnesli pri registraciji smo morali zakodirat. Zdej pa me zanima, kako se prijavit v aplikacijo, ne da bi vpisoval kodirano geslo. md5 gesla pa, kot sem pogledal na google se ne da dekodirat nazaj v geslo, ki smo ga na začetku vnesli pri registraciji.
zanima me nekaj glede md5 kodiranja. V aplikaciji sem ustvaril okno za registracijo. Geslo, ki smo ga vnesli pri registraciji smo morali zakodirat. Zdej pa me zanima, kako se prijavit v aplikacijo, ne da bi vpisoval kodirano geslo. md5 gesla pa, kot sem pogledal na google se ne da dekodirat nazaj v geslo, ki smo ga na začetku vnesli pri registraciji.
jinzo ::
Preprosto md5 "kodiraš" geslo, ki ti ga je uporabnik dal ob prijavi in primerjaš z md5 hashom, ki ga imaš shranjenega.
Tu bi verjetno mogo napisat da md5 ni več varen in da moreš uporabljat nekaj boljšega - samo baby steps :D
Tu bi verjetno mogo napisat da md5 ni več varen in da moreš uporabljat nekaj boljšega - samo baby steps :D
amacar ::
Sploh ne razmišljaš.
1. ne vemo v katerem jeziku pišeš
2. enako kot si zakodiral niz preden si ga shranil, na enak način zakodiraš niz, ki ga vnese uporabnik in ju primerjaš
1. ne vemo v katerem jeziku pišeš
2. enako kot si zakodiral niz preden si ga shranil, na enak način zakodiraš niz, ki ga vnese uporabnik in ju primerjaš
bunn98 ::
ratalo jupi
jaja oprosti no ;c, sm šele ustal hehe
jaja oprosti no ;c, sm šele ustal hehe
Zgodovina sprememb…
- spremenil: bunn98 ()
misek ::
misek ::
Rad bi videl primer iz prakse - prijava v spletno stran kljub temu, da ne poznamo veljavnega uporabniškega imena in gesla. In to ne preko ukradene datoteke z vsotami.
BaRtMaN ::
Če ne najdeš nobenega primera zlorabe, zakaj potem sploh varovati prijavne in osebne podatke uporabnikov? Vse lahko shranjuješ nešifrirano, nesoljeno, nezgoščeno in odpadejo ta "vsiljena" pravila.
Da potegnem eno vzporednico - zakaj bi zavaroval avto, ali pa celo sebe z dodatnim zdravstvenim, invalidskim in življenjskim zavarovanjem?
Da ne bom samo sarkastičen. Če že uporabljaš neka orodja za zaščito, lahko vsaj uporabljaš učinkovita orodja za zaščito. In pri kriptografskih algoritmih je na meniju ogromno starih, z znanimi šibkostmi, ampak tudi nekaj zaenkrat še močnih.
Da potegnem eno vzporednico - zakaj bi zavaroval avto, ali pa celo sebe z dodatnim zdravstvenim, invalidskim in življenjskim zavarovanjem?
Da ne bom samo sarkastičen. Če že uporabljaš neka orodja za zaščito, lahko vsaj uporabljaš učinkovita orodja za zaščito. In pri kriptografskih algoritmih je na meniju ogromno starih, z znanimi šibkostmi, ampak tudi nekaj zaenkrat še močnih.
Zgodovina sprememb…
- spremenil: BaRtMaN ()
misek ::
BaRtMaN, se strinjam kar pišeš. Ampak jaz sem spraševal točno za en praktičen primer. In tega mi še nihče ni pokazal.
Ampak dobro, bom preživel tudi brez tega
Ampak dobro, bom preživel tudi brez tega
Mavrik ::
Tu bi verjetno mogo napisat da md5 ni več varen in da moreš uporabljat nekaj boljšegaA lahko podaš kakšen link kjer se je v praksi zgodila zloraba preko md5 (pri prijavi v neko spletno stran)? Meni nekako ne uspe nič najti.
Recimo: http://arstechnica.com/security/2012/06...
Ker so bila gesla nesoljena v MD5 so več tisoč gesel uporabnikov dobili brez večjih težav z mavričnimi tabelami. Posledično so za precej teh uporabnikov dobili tudi dostope do osebnih emailov in ostalih storitev. Ni kul. Še posebej če je razlika to da pokličeš drugo pofukano metodo (bcrypt s saltom recimo).
The truth is rarely pure and never simple.
Spura ::
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Preverite svoje geslo med 320 milijoni pobeglihOddelek: Novice / Varnost | 11836 (7034) | Uporabnix |
» | php+enkripcija geslaOddelek: Programiranje | 2190 (1695) | Housy |
» | Razbijanje gesel z GPU je realnost (strani: 1 2 3 )Oddelek: Novice / Varnost | 30445 (24876) | MrStein |
» | Analiza slovenskih geselOddelek: Novice / Zasebnost | 12124 (10062) | BlueRunner |
» | Plaintext prijava / registracijaOddelek: Izdelava spletišč | 1347 (1223) | kriko1 |