WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   The Pirate Bay hackad (https://www.wn.se/forum/showthread.php?t=21198)

stakes 2007-05-12 14:32

Citat:

Originally posted by Zn4rK@May 11 2007, 21:34
Jag har svårt att tro att lösenorden inte är hashade eller krypterade. Även med salt. Så man bör inte oroa sig allt för mycket om man är medlem på TPB.
Krypterade samt hashade lösenord kanske försvårar men stoppar sällan den vardagliga "crackaren", dessutom har många en dålig vana att använda samma lösenord för många olika typer av konton.

Alex 2007-05-12 14:37

Citat:

Ursprungligen postat av stakes
Citat:

Ursprungligen postat av Zn4rK
Jag har svårt att tro att lösenorden inte är hashade eller krypterade. Även med salt. Så man bör inte oroa sig allt för mycket om man är medlem på TPB.

Krypterade samt hashade lösenord kanske försvårar men stoppar sällan den vardagliga "crackaren", dessutom har många en dålig vana att använda samma lösenord för många olika typer av konton.

Därför jag skrev "Även med salt".
Har svårt att tro att md5(s41t + lingonpannkaka + m3r541t) finns i någon rainbowtable.

Edit,
Jag pysslar väldigt mycket själv med säkerhet, så jag vet vad jag pratar om.

patrikweb 2007-05-12 18:19

Citat:

Ursprungligen postat av Zn4rK
Citat:

Originally posted by -stakes@May 12 2007, 13:32
Citat:

Ursprungligen postat av Zn4rK
Jag har svårt att tro att lösenorden inte är hashade eller krypterade. Även med salt. Så man bör inte oroa sig allt för mycket om man är medlem på TPB.

Krypterade samt hashade lösenord kanske försvårar men stoppar sällan den vardagliga "crackaren", dessutom har många en dålig vana att använda samma lösenord för många olika typer av konton.


Därför jag skrev "Även med salt".
Har svårt att tro att md5(s41t + lingonpannkaka + m3r541t) finns i någon rainbowtable.
Edit,
Jag pysslar väldigt mycket själv med säkerhet, så jag vet vad jag pratar om.


Alltså salt skyddar endast om dom haft tillgång till datbasen endast inte om dom har tillgång att läsa filer/koden för då är det inga problem att få fram den med.

Fast själva TPB databasen är ju så sätt värdelös, man får nästan skylla sig själv om man har ett seriöst lösenord på en sådan sida.

AndreasJ 2007-05-12 20:58

Det var inte AuH över huvud taget. Det fanns inte heller med några lösenord i den filen som spreds.


Läs mer här: http://www.flashback.info/showthread.php?t=485856


;)

empty 2007-05-14 01:54

Tråd 1, http://www.flashback.info/showthread.php?t=485121
Tråd 2, http://www.flashback.info/showthread.php?t=485856


Alla tider är GMT +2. Klockan är nu 19:09.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson