přejít na obsah přejít na navigaci

Linux E X P R E S, Jak se lámala hesla z LinkedIn

Helios

Jak se lámala hesla z LinkedIn

Že firmě LinkedIn uniklo zhruba 6,5 milionu hešů uživatelských hesel, ví asi každý. Ale jak náročné je taková hesla rozluštit?


Občas se stane, že i poměrně velké a známé firmě uniknou nějaké citlivé informace o uživatelích. Jedním z takových případů byl i únik cca 6,5 milionu SHA-1 hešů uživatelských hesel z pracovní sociální sítě LinkedIn. Hesla nebyla „osolená“, což znamená, že i jejich prostý únik (bez úniku dalších informací – tedy především soli) může znamenat pro uživatele významné riziko. Prolomení SHA-1, tedy nalezení původního nebo kolizního řetězce, sice není triviální. Ale pokud si uživatel nastaví jednoduché, snadno uhodnutelné heslo, může být jeho zjištění snadné.

Jak moc snadné? Posuďte sami. Pomocí jednoduchého slovníku s přidání několika triviálních pravidel (přidávání číslic je slovům) se podařilo na pomalém osobním počítači za čtyři hodiny zjistit okolo 900 000 hesel. Dalším rozšiřováním pravidel lze podstatně rozšířit škálu zjistitelných hesel. Zajímavé je i zjištění, že bylo nalezeno 140 hesel vytvořených chybnou verzí nástroje mkpasswd, který byl opraven již před 10 lety.

Nahoru

Přidat téma diskuse

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře, podniká v oblasti IT a zároveň pracuje v týmu projektu Turris. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Kubuntu, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog



Public Relations

Vyberte ty správné nástroje pro IT management - zvyšte pracovní tempo výběrem nástrojů ManageEngine

MWTSolutionsNástup zaměstnance, udělení přístupových oprávnění nebo řešení různých incidentů? Tyto události se mohou často opakovat a IT specialisté jimi tráví velkou část své pracovní doby. Připojte se k našemu webináři o automatizaci procesů a zjistěte, jak rychle, efektivně a bezpečně řešit celou řadu událostí ve vaší společnosti. Začínáme 19. listopadu ve 13 hodin!

Pokračování ...



Public Relations

Tablet, který přežije všechno: Panasonic TOUGHBOOK A3

PanasonicPanasonic le­tos po­sí­lil ob­lí­be­nou řa­du odol­ných Tough­booků se sys­té­mem An­droid uve­de­ním za­ří­ze­ní TOUGH­BOOK A3 na trh. Jde o ma­xi­mál­ně odol­ný tab­let s 10,1pal­co­vým dis­ple­jem. Pří­stroj vy­dr­ží vše od po­no­ře­ní do vo­dy po pád z výš­ky.

Pokračování ...


Redakční blog

Pavel Fric

Pavel Fric, 21. August

Sayonara Player 1.5.1

Přehrávač, jak má být. Poslední dobou vývoj šlape


Pavel Fric

Pavel Fric, 26. January

MuseScore 3

První aktualizace třetí řady notačního editoru MuseScore


Redakce

Redakce, 21. December

Pište pro LinuxEXPRES

Baví vás Linux? Pište o něm, není to nic těžkého. LinuxEXPRES hledá nové autory.


Všechny blogy »

Soutěž - SDD a USB flashdisky Kingston