Message Digest Algorithm 5

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Debo51
Mitglied
Beiträge: 8
Registriert: 10.10.2004 23:03
Wohnort: Ahlen
Kontaktdaten:

Message Digest Algorithm 5

Beitrag von Debo51 »

auch bekannt als MD5 "Verschlüsselung" , was aber nicht zutrifft.

Ist es nicht relativ unsicher?

Da ein und der selbe String immer wieder den gleichen Hash erzeugen wird, kann man das ganze ja dementsprechend vergleichen und so auch wieder den Hashcode in einen String "umwandeln" ( eigentlich wird ja nur verglichen und das ergebnis wird der String sein, also keine umwandlung in dem sinne).

Mit einem relativ einfachen Programm könnte man ja alle möglichen kombinationen erstellen lassen, diese in ein hash umwandeln und dann in einer datenbank speichern , sodass wenn ein hash gefunden wird, und man ihn wieder lesbar machen will, man in der datenbank sucht und das ergebnis bekommt....

Das einzige Problem ist bisher, dass die Datenbank viel zu groß wäre.

Aber man kann sich doch zunächst erstmal beschränken...

was sagt ihr dazu?

MfG Christoph
Benutzeravatar
kellanved
Mitglied
Beiträge: 570
Registriert: 05.02.2005 15:15
Wohnort: Berlin

Beitrag von kellanved »

Der MD5 hat wie alle momentan üblichen Hash-Algorithmen Defizite; ist aber - mit gut gewählten Passwörtern - immer noch hinreichend sicher.

PhpBB ist eben nicht mehr die allerjüngste Software, aber auch "eingesalzene" Hash-Werte verbessern nicht die Sicherheit gegen kundige Angreifer. Also: Passwörter gut wählen und die Hash-Werte geheim halten. :wink:
Bitte keine Supportanfragen via PM
Dennis63
Ehemaliges Teammitglied
Beiträge: 2597
Registriert: 02.07.2003 18:46

Beitrag von Dennis63 »

Per BruteForce kann man alle Passwörter knacken, wenn man nur genug Zeit hat.
Und je nach verwendetem Algorythmus geht das schneller oder langsamer. Wenn ich ein 4-Stelliges Passwort habe, ist es egal, wie es verschlüsselt ist, per BruteForce habe ich dann binnen Minuten geknackt.

MD5 hat jedoch noch mehr schwächen. Man muss nicht alles per Brute Force machen, da einige Desingschwächen vorhanden sind.
Selbige wurden in den letzten Monaten auch bei SHA1 gefunde - Seit dem gilt SHA1 als theoretisch geknackt.

Grüße
Dennis
Rantanplan
Mitglied
Beiträge: 28
Registriert: 29.09.2004 14:11

Re: Message Digest Algorithm 5

Beitrag von Rantanplan »

...
Zuletzt geändert von Rantanplan am 27.09.2005 16:41, insgesamt 1-mal geändert.
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

Für Details:
KB:md5

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“