自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

某黑客團(tuán)隊(duì)稱破解1100萬(wàn)Ashley Madison網(wǎng)站的密碼

安全
一個(gè)自稱CynoSure Prime的黑客團(tuán)隊(duì)聲稱,在剛剛過(guò)去的10天里已經(jīng)破解了上超過(guò)1100萬(wàn)使用Bcrypt算法的散列密碼。

一個(gè)自稱CynoSure Prime的黑客團(tuán)隊(duì)聲稱,在剛剛過(guò)去的10天里已經(jīng)破解了上超過(guò)1100萬(wàn)使用Bcrypt算法的散列密碼。

上個(gè)月黑客攻破了外遇網(wǎng)站Ashley Madison并在網(wǎng)上泄露3700萬(wàn)用戶信息,其中包括了3700萬(wàn)的加密密碼。

某黑客團(tuán)隊(duì)稱破解1100萬(wàn)Ashley Madison網(wǎng)站的密碼

這個(gè)散列密碼使用的是Bcrypt算法來(lái)加密密碼,該算法實(shí)行“加鹽”的哈希密碼,以防止被彩虹表破解。現(xiàn)在很多操作系統(tǒng)的密碼都是用Bcrypt函數(shù)作為默認(rèn)的散列算法。

維基百科解釋說(shuō):

“bcrypt是一種自適應(yīng)的算法:隨著時(shí)間的推移,迭代次數(shù)可以增加,使其速度更慢,所以即使BF算法計(jì)算能力不斷地提升,它依然能夠抵抗暴力搜索攻擊,”

團(tuán)隊(duì)如何破解散列密碼?

攻擊本身的想法是暴力破解Ashley Madison帳戶的MD5 tokens而不是Bcrypt算法。

這個(gè)團(tuán)隊(duì)分析了攻擊者在網(wǎng)上泄露的數(shù)據(jù),發(fā)現(xiàn)有個(gè)會(huì)泄露用戶的散列密碼、網(wǎng)站和執(zhí)行電子郵件源代碼的漏洞和MD5散列算法的使用有關(guān)。

 

他們審查了代碼,發(fā)現(xiàn)一組能加快破解哈希密碼的函數(shù)。

“我們發(fā)現(xiàn)了兩個(gè)有趣的函數(shù),發(fā)現(xiàn)我們可以利用這些函數(shù)來(lái)快速破解bcrypt哈希。”

通過(guò)觀察兩個(gè)不同的函數(shù),他們找到了以最大的速度破解bcrypt散列密碼的方法。他們采取了個(gè)更有效的方法直接攻擊MD5(lc($username)."::".lc($pass))并用 MD5(lc($username)."::".lc($pass).":".lc($email).":73@^bhhs&#@&

^@8@*$")tokens來(lái)代替。

在函數(shù)中的$loginkey變量貌似是用于自動(dòng)登錄,但是他們并沒(méi)有花太多時(shí)間進(jìn)一步調(diào)查。

通過(guò)采用這種策略,該黑客團(tuán)隊(duì)獲得了1120萬(wàn)的密碼。不過(guò)這個(gè)過(guò)程目前僅應(yīng)用于賬戶的部分。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2015-08-24 14:10:07

2016-12-19 15:26:44

2019-11-08 15:27:56

2014-11-19 09:15:35

2015-08-26 17:56:42

2010-09-17 10:39:56

2011-03-17 15:02:48

2023-07-12 16:20:06

2021-06-15 06:19:36

黑客JBSl安全

2012-01-01 22:08:10

2012-11-12 10:48:36

2015-01-16 17:22:35

2019-01-10 05:53:57

2012-09-13 09:52:20

2014-10-15 14:26:05

2013-05-14 10:12:13

2016-03-05 20:31:39

2021-09-05 06:08:41

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-08-23 10:43:29

2009-03-24 09:12:15

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)