L’MD5 è un sistema matematico che viene usato per "criptare" le password in modo univoco e senza possibilità di reverse engineering. Più precisamente è un hash, cioè una funzione univoca operante in un solo senso (ossia, che non può essere invertita), che trasforma un testo di lunghezza arbitraria in una stringa di lunghezza fissa, relativamente limitata (thx Galassi). Possiamo dire che è un sistema a senso unico: si possono solo criptare stringhe, ma non il contrario, cioè risalire alla stringa iniziale.
Alcuni ragazzi si sono inventanti md5oogle, un sistema per ottenere il reverse engineering di una password md5. Il sistema è semplice ma geniale. Hanno creato un motore di ricerca che attualmente conta 6 milioni di hash md5 con la relativa password in chiaro.
Se si utilizzano md5 di parole conosciute, il risultato è fenomenale: in meno di un secondo ecco a voi la password bella in chiaro. Fantastico!!!
Approfondisci leggendo altri articoli della stessa categoria Password:
Aza Raskin ci porta a conoscenza di una nuova tipologia di attacco hacker, il “Tabnabbing”. E’ importante specificare prima di tutto che l’attacco funziona solo se l’utente “vittima” è solito utilizzare più schede durante la sua navigazione online, poiché il Tabnabbing sfrutta proprio questa vulnerabilità “umana”. Come funziona? La vittima riceve un link(ultimamente un hacker [...]
E’ “123456” la password più usata. Questo risultato proviene da un’analisi condotta su un database di 32 milioni di password. Le conclusioni di questa ricerca? password corte, la mancanza di lettere maiuscole e cifre numeriche e l’uso di parole comuni rende il proprio account assolutamente insicuro e accessibile nel giro di un minuto attraverso l’uso [...]
Microsoft ci aiuta a sconfiggere questo problema, pubblicando uno strumento online per verificare la robustezza della nostra password. Abbiamo 4 stati indicati da una progress bar: debole, media, sicura e migliore.
Nucleus Kernel Internet Explorer Password recovery è un software dedicato al recupero delle password e dei relativi username dimenticati che sono stati salvati su Internet Explorer. Per essere chiari, Internet Explorer facilita l’utente durante l’autenticazione su alcuni siti, memorizzando la prima volta lo username e la password, in modo che le volte successive siano riproposte in automatico (autocompletamento)
Nucleus Kernel Hotmail MSN Password recovery è un software specifico in grado di recuperare le password perse o dimenticate del proprio account MSN.
Vuoi ricevere gli ultimi articoli e tenere d'occhio i commenti direttamente sul tuo PC?
Potrai inoltre navigare ascoltando decine di radio on line, giocare a fantastici giochi e chattare con gli altri visitatori del sito.
Per Windows 2000/XP. No spyware!
Disinstallatore compreso.
Tecniche software e statistiche per recuperare password di account.
Per chi è sempre stato incuriosito dal lavoro dei cracker, ecco un ottimo video che mostra le nozioni fondamentali del reverse engineering. Il reverse engineering è quel metodo con cui si riesce a capire il funzionamento di un software compilato, guardando il suo codice assembly. Capito come funziona, è semplice poi modificarlo e adattarlo alle proprie [...]
assembly, crack, licenza, reverse-engineering
>
Quante volte vi è capitato di non ricordare più una password di accesso a qualche servizio web, come la posta, il proprio conto in banca oppure il proprio negozio online preferito. La beffa è che se si memorizzano le password su Firefox, la password compare lì, davanti a voi, nascosta da una serie di asterischi che non vi permettono di vederla in chiaro.
asterischi, firefox, internet-explorer, nascosta, recuperare-password
>
MessenPass è un ottimo programma in grado di recuperare lo username e la password di MSN messenger dimenticati. Oltre a msn, riesce a trovare anche l'accesso di una decina di altri IM. Inoltre sono elencate le modalitàcon cui malintenzionati potrebbero rubarvi i vostri codici di accesso.
account, decrittare, im, messenger, messenpass, msn, Password
>
Con SnadBoy's Revelation è possibile scoprire quale password è celata sotto i campi di testo di tipo password, ovvero quelli con gli asterischi al posto dei caratteri.
asterischi, campo-di-testo, Password, revelation
>
Microsoft ci aiuta a sconfiggere questo problema, pubblicando uno strumento online per verificare la robustezza della nostra password. Abbiamo 4 stati indicati da una progress bar: debole, media, sicura e migliore.
Password, password checker, password robusta, sicurezza password
>
Un servizio migliore di quello è http://md5.rednoize.com/ funziona in entrambi i sensi e conta un database di 47,138,481 di hash md5/sha1.
Magari md5 non è un modo per “criptare”, ma è una funzione hash. Capisco la divulgazione informatica, però bisogna usare termini corretti, no?
Tutto sommato non si è espresso poi così male, con il termine decriptare si intente estrarre un’informazione, quindi appunto si cerca di estrarre una password da un hash md5 della stessa.
>”un hash, cioè una funzione univoca”
questo é errato!,
le collisioni sono infinite, perche il dominio é infinito e il codominio é finito!!!
é solo difficilmente invertibile
md5, é una funzione hash, cioe data una sequenza di bit (arbitrariamente lunga), produce una sequenza di bit di lunghezza fissa distribuita uniformemente nel suo dominio e non facilmente invertibile, cioe dal risultato (hash) non é possibile risalire facilmente alla stringa in input.
vengono usate, per confrontare rapidamente le stringhe, e per riconoscerle poiche con i bit del hash posso riconoscere una stringa arbitrariamente lunga (risparmiando tempo e memoria), poiche la probabilita di collisione é spesso bassa (quando stringhe differenti producono lo stesso hash).
dato che il risultato é distribuito uniformemente, possono essere impiegate per produrre sequenze casuali.
grazie a quaest propietá vengono impiegate per riconoscere/firmare i file (emule ad esempio usa questa tecnica), per produrre bit casuali, e in alcuni schemi di autenticazione.
si questo modo (quello di google) è davvero pericoloso
grazie x la guida
visitate il mio forum http://www.hacking.getgoo.us
ciao ragazzi , sono un pò niubbo,
come posso decriptare questa hash?
9cf6949885edf0cb4f347XXXXXX93dc
non sò neanche da che cosa è stata generata!!
se qualche mago potesse decriptarla sarebbe il massimo.
vi ringrazio anticipatamente
ciao
friz
non capisco perchè nel messaggio precedente, mi ha salvato un hash differente da quello che ho scritto.
provo a mettere gli spazi tra un numero/lettera e l’atro per vedere se lo prende giusto ( non ci sono spazi nell’hash)
9 c f 6 9 4 9 8 8 5 e d f 0 c b 4 f 6 3 5 3 5 5 5 2 8 9 9 3 d c
così è esatto : )
scusate la fila di messaggi
cerca password
ragazzi ma dove trovo la mia hash di facebook per dirne una…come faccio a trovarla calcolarla…?se qualcuno sa risp grazie in anticipo ciao a tutti…
vorrei scoprire una password di una mail come devo fare ?grazie