[Alg] Wat is het nut van hashen?

Pagina: 1
Acties:
  • 117 views sinds 30-01-2008
  • Reageer

  • Cartman!
  • Registratie: April 2000
  • Niet online
Ik ben bezig met een veilig login systeem met challenge/response in php/mysql.

Het werkt allemaal erg aardig. Maar ik hik tegen 1 ding op, iemand wees me op het programma CAIN, dan kan je de hash invullen en gaat ie net zo lang proberen te matchen tot ie matcht (leuke zin :p ) dit kan uiteraard lang duren, maar wat is op zon manier het nut van een hash dan nog ? alleen dat mensen die zulke programma's niet kennen er niks mee kunnen?

Wie o wie heeft een mooi iets om me tegen te spreken, want ik zit hier best overna te denken.

Het komt er eigenlijk op neer : hoe veilig kun je zijn met zulk soort methoden?

edit : ik maak zelf gebruik van SHA-1 aangezien deze nieuwer is dan MD5 en 160bit is ipv 128bit.

[ Voor 8% gewijzigd door Cartman! op 17-11-2003 15:54 ]


  • R4NCOR
  • Registratie: December 2000
  • Laatst online: 14:51

R4NCOR

eigenlijk gewoon Niels

Een eeuwig terugkomende discussie..

Niets is 100% waterdicht.
Dingen als hashen komen wel stukken dichterbij :)

  • Cartman!
  • Registratie: April 2000
  • Niet online
Het gaat mij er dus om, dat je met hashen blijkbaar alleen newbies buiten houdt.

Ok, een programma starten en die t werk laten doen getuigd ook niet van coolheid, maar het is dus een optie om erachter te komen wat er in de hash staat

  • qless
  • Registratie: Maart 2000
  • Laatst online: 10:21

qless

...vraag maar...

Op die manier achter een hash komen is gewoon brute-force...en ja dat duurt dus even voordat je erachter komt, maar op den duur lukt het wel (zie dutch power cows met rc-54 )

Website
Drones: Air 3s, Mini 4 Pro, Avata 2
Camera's: Canon R6, Canon 5d2, Dji Osmo Action 4
Objectieven: 8 fisheye, 14f2.8, 24f2.8, 50f1.8, 135f2, 17-40f4, 24-105f4, 70-300f4-5.6, 150-600f5-6.3, 25f2.8-2.5x-5x


  • DUX
  • Registratie: September 2002
  • Laatst online: 13:25

DUX

blijft ook nu voor Oranje

Nou ben ik van mening dat alles wat door mensen gemaakt is ook weer afgebroken kan worden (tijd die het kost buiten beschouwing gelaten).

Een beveiliging als dit kan een vertraging geven voordat de indringende persoon bij de verborgen informatie kan. Die vertraging is in jouw voordeel want ondertussen kun je de beveiliging aanscherpen. Dit kan door de indringende persoon te blokkeren (IP-adres?) of door het wachtwoord te veranderen bijvoorbeeld.

.    < G o o o o o o o o g l e >
Vorige 1 2 3 4 5 6 7 8 Volgende


  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Mja, net wat al eerder gezegd is. Een hash is te bruteforcen, maar hoe langer de hash hoe (exponentieel!) groter de CPU power nodig om m te kraken binnen een redelijke tijd.

Dus... Gewoon flink lang maken...

Forget your fears...
...and want to know more...


  • Finwe
  • Registratie: Juli 2003
  • Laatst online: 15:22
Het nut van hashen is dat het reversen van een hash zo ontzettend lang duurt , dat het onnuttig is om hem te reversen. Dit hangt natuurlijk af van welke hash functie je gebruikt, maar met de meeste ben je heel wat jaartjes bezig. Daarbij komen ook nog complicaties, zoals het feit dat 2 verschillende waarden door een hash-functie best op dezelfde hash afgebeeld kunnen worden. Bij MD5 is dit bijvoorbeeld mogelijk, hoewel uiterst zeldzaam IIRC.

  • ATS
  • Registratie: September 2001
  • Laatst online: 12-02 13:46

ATS

Zoals ook anderen al gezegd hebben: het kost tijd de hash te breken, omdat je het brute-force moet doen. Het aardige van een challenge/response systeem is dat je challenge en response maar een heel beperkte geldigheid hebben in de tijd. De tijd die je nodig hebt om de hash te vinden is met zeer grote waarschijnlijkheid langer dan de tijd dat de challenge/response geldig is.
De truc is dus je systeem zo opzetten dat je na een tijd x niets meer hebt aan de cleartext van de hash.

My opinions may have changed, but not the fact that I am right. -- Ashleigh Brilliant


  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

Blah. RC5-64 duurde met 100000+ computers 3.5 jaar om te bruteforcen, en dat is dus een 64 bits sleutel. Iedere extra bit genereert dubbel zoveel mogelijkheden, oftewel een 128-bits hash zoals MD5 ben je 4 miljard keer 4 miljard keer 3.5 jaar mee bezig met 100000 computers. De key werd geloof ik gevonden na 70% van de keyspace of zo.

Toegegeven, de computers zijn wat sneller geworden ondertussen, en 70% is wat onwaarschijnlijk.

Stel dat de computers nu dubbel zo snel zijn, en je vindt 'm na 1% van de keyspace al, dan ben je met 1 computer nu nog maar 4,611686018427e+22 jaar bezig om 'm te bruteforcen. Tegen die tijd doen mijn kiezen niet meer pijn hoor :Z

Professionele website nodig?


  • alienfruit
  • Registratie: Maart 2003
  • Laatst online: 15-08 18:56

alienfruit

the alien you never expected

Je wilt niet weten wat voor encrypties ze gebruiken bij Defensie :-) Daar bedenken ze die encryptie methodes zelf, snap ik ook best. Maar wel grappig, marine schijnt 512bit encryptie te hebben :)

Verwijderd

dat is toch redelijk overdreven lijkt mij, om 512 bits te doen. Als 128 al zo moeilijk is, dan kunnen 10.000 supercomputers dit misshien in 10 jaar brute forcen ofzo, maar zoveel supercomputers zijn er nog niet, dus iets te veel van het goede lijkt mij

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
curry684 schreef op 17 november 2003 @ 16:13:
Blah. RC5-64 duurde met 100000+ computers 3.5 jaar om te bruteforcen, en dat is dus een 64 bits sleutel. Iedere extra bit genereert dubbel zoveel mogelijkheden, oftewel een 128-bits hash zoals MD5 ben je 4 miljard keer 4 miljard keer 3.5 jaar mee bezig met 100000 computers. De key werd geloof ik gevonden na 70% van de keyspace of zo.
RC5-64 en MD5 hashes hebben niets met elkaar te maken. Een private/public key constructie is een dure aangelegenheid om daar iets mee te versleutelen (de reden dat SSL vaak alleen priv/pub doet tijdens een 3DES key exchange) terwijl het genereren van een hash juist ontzettend hard hoort te gaan.


Dr HenDre schreef op 17 november 2003 @ 16:25:

dat is toch redelijk overdreven lijkt mij, om 512 bits te doen. Als 128 al zo moeilijk is, dan kunnen 10.000 supercomputers dit misshien in 10 jaar brute forcen ofzo, maar zoveel supercomputers zijn er nog niet, dus iets te veel van het goede lijkt mij
Het is een afweging die gemaakt wordt in de 'geldigheid' van de gegevens. Als de gegevens over een jaar of 10 nog steeds cruciaal zijn, dan is een 512-bits encryptie helemaal geen slecht idee, als je dan ook nog in gedachten houdt dat de computers dan weer flink sneller zijn. (en quantumcomputing buiten beschouwing gelaten)
Let wel dat een 128 bits encryptie sneller gaat dan een 512 bits encryptie, maar voor gegevens die nog een lifespan van 10 jaar hebben is dat verschil miniem te noemen.

[ Voor 37% gewijzigd door Glimi op 17-11-2003 16:29 ]


  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

Glimi schreef op 17 november 2003 @ 16:26:
[...]
RC5-64 en MD5 hashes hebben niets met elkaar te maken. Een private/public key constructie is een dure aangelegenheid om daar iets mee te versleutelen (de reden dat SSL vaak alleen priv/pub doet tijdens een 3DES key exchange) terwijl het genereren van een hash juist ontzettend hard hoort te gaan.
Het bruteforcen van een hash of een privkey is echter van vergelijkbare orde van grootte van snelheid, vandaar mijn vergelijking. Kan rustig zijn dat ik er een miljard jaar of zo naast zit hoor, mea culpa in dat geval ;)

Voor g00fy: als je nu eens eerst in de FAQ van Cain gaat opzoeken wat het doet, dat zou je hier een niet al te intelligente vraag gescheeld hebben (Cain kan niet eens bruteforcen en ze zeggen expliciet dat ze het doen noch kunnen :z)

Professionele website nodig?


  • OkkE
  • Registratie: Oktober 2000
  • Laatst online: 10-11-2025

OkkE

CSS influencer :+

* OkkE zit misschien helemaal fout met zn redenatie...

maar je kan brudeforcen toch eenvoudig tegen gaan door een max aantal login pogingen toe te staan. :?

[ Voor 5% gewijzigd door OkkE op 17-11-2003 16:55 ]

“The best way to get the right answer on the Internet is not to ask a question, it's to post the wrong answer.”
QA Engineer walks into a bar. Orders a beer. Orders 0 beers. Orders 999999999 beers. Orders a lizard. Orders -1 beers.


  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

OkkE schreef op 17 november 2003 @ 16:54:
* OkkE zit misschien helemaal fout met zn redenatie...

maar je kan brudeforcen toch eenvoudig tegen gaan door een max aantal login pogingen toe te staan. :?
Nope, je zit 100% correct. Alternatieve methode is om maar 1 login per 3 seconden toe te staan (20 attacks per minuut max ipv bandwidthlimited).

Professionele website nodig?


  • creative8500
  • Registratie: September 2001
  • Laatst online: 03-01 16:54

creative8500

freedom.

OkkE: (...) tegen gaan door een max aantal login pogingen toe te staan. :?
Je hebt ook nog het geval waarin de hash buitgemaakt is ;)

[ Voor 54% gewijzigd door creative8500 op 17-11-2003 17:01 ]


  • .oisyn
  • Registratie: September 2000
  • Laatst online: 12:02

.oisyn

Moderator Devschuur®

Demotivational Speaker

Niet echt relevant, want op die manier heb je de hash dus niet. Het ging om het reversen van de hash zelf, en dat kan dus alleen als je de hash voor je neus krijgt (wat dus niet kan met een regulier login scherm, dan zul je met een een of andere hack bij de database moeten kunnen komen oid)

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.


  • alienfruit
  • Registratie: Maart 2003
  • Laatst online: 15-08 18:56

alienfruit

the alien you never expected

Bedenk wel dat men wel strategische informatie verstuurt hiermee, wat je de vijand natuurlijk niet wilt laten weten. Verder zijn er nog verschillende levels over security die in principe in een fregat nagenoeg naast elkaar lopen, en dus met elkaar in conflict kan komen. Maar goed men is nu druk bezig ermee, mijn zus gaat erop af studeren voor de marine ;)

  • Cartman!
  • Registratie: April 2000
  • Niet online
Het ging mij erom hoe denkbaar het is dat zoiets kan gebeuren. Mijn eigen pc (xp 1700+) trekt 1,5miljoen SHA-1 hashes per seconde, das best n hoop dus. Uiteraard ben je superlang bezig en zal iemand niet snel een van mijn sites proberen te cracken (wat zou er ZO belangrijk aan zijn :? ) maar ik vroeg me dit erg af.


curry684 :
- Password Crackers for common Hashes (MD2, MD4, MD5, SHA-1 and RIPEMD-160).
uit de feature list, leg me es uit dan? en kvond in die FAQ van je ook niet wat je zei :?

  • Tomatoman
  • Registratie: November 2000
  • Laatst online: 14:22

Tomatoman

Fulltime prutser

curry684 schreef op 17 november 2003 @ 16:13:
Blah. RC5-64 duurde met 100000+ computers 3.5 jaar om te bruteforcen, en dat is dus een 64 bits sleutel. Iedere extra bit genereert dubbel zoveel mogelijkheden, oftewel een 128-bits hash zoals MD5 ben je 4 miljard keer 4 miljard keer 3.5 jaar mee bezig met 100000 computers. De key werd geloof ik gevonden na 70% van de keyspace of zo.

Toegegeven, de computers zijn wat sneller geworden ondertussen, en 70% is wat onwaarschijnlijk.
De kans dat de sleutel wordt gevonden na 1% van de keyspace onderzocht te hebben is net zo groot als de kans na 70%. En de kans dat de sleutel wordt gevonden na minstens 70% van de keyspace onderzocht te hebben is nog altijd 30% - dat noem ik bepaald niet onwaarschijnlijk.
Stel dat de computers nu dubbel zo snel zijn, en je vindt 'm na 1% van de keyspace al, dan ben je met 1 computer nu nog maar 4,611686018427e+22 jaar bezig om 'm te bruteforcen. Tegen die tijd doen mijn kiezen niet meer pijn hoor :Z
Jouw argumentatie dat een 128-bit hash veel te veel rekentijd kost om te vinden is helemaal juist. Uitgaande van de rekenkracht van huidige computers ben je een paar miljard keer de leeftijd van de aarde bezig om de key van een 128-bit hash te vinden.

En mocht je een computer willen gebruiken die de hash binnen een miljoen jaar zou willen kraken, dan heb je om die computer van stroom te voorzien meer energie nodig dan de zon produceert.

Het gevaar zit hem dan ook niet zozeer in brute force, maar in slimme methoden de vaak berusten op statistische principes. Sommige hashprincipes zijn hier erg gevoelig voor, terwijl voor andere hashprincipes (nog) geen aanknopingspunten zijn gevonden om de hash 'slim' te ontcijferen.

Openbare hashalgoritmen zijn over het algemeen veiliger dan geheime algoritmen. Dat komt doordat bij openbare algoritmen iedereen de kans heeft om te bewijzen dat zo'n algoritme te ontcijferen is. Je kunt het ook omgekeerd benaderen: een geheim algoritme is hoogstwaarschijnlijk nooit grondig in de praktijk getest door cryptologen, waardoor het onzeker is of ze gemakkelijk of moeilijk te kraken zijn. SHA-1 is nog steeds niet gebroken, terwijl men dit toch al jaren probeert te doen. Op dit moment is SHA-1 dus absoluut veilig :)

Een goede grap mag vrienden kosten.


  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

g00fy schreef op 17 november 2003 @ 19:39:
Het ging mij erom hoe denkbaar het is dat zoiets kan gebeuren. Mijn eigen pc (xp 1700+) trekt 1,5miljoen SHA-1 hashes per seconde, das best n hoop dus.
De namespace van 128 bits is 2^128 groot, reken maar na (4 miljard in het kwadraat in het kwadraat heb je het dan over).
uit de feature list, leg me es uit dan? en kvond in die FAQ van je ook niet wat je zei :?
Ze gebruiken 'middle man' principes. Dit houdt in dat je op de router tussen bijv. jouw computer en de MSN servers gaat zitten, en zodra je een MSN connectie detecteert stuur je een eigen hardcoded fakehash op de plaats van de originele challenge. Op basis van het antwoord kun je vervolgens blijkbaar wel degelijk de ingevoerde geldige code halen (ik vind dat ook sterk overigens maar dat is wat ze beweren).

En dat stukje FAQ:
Can the program brute-force authentications of remote HTTP, FTP, POP3 servers ?
No, Cain v2.5 does not contain "active" password guessing capabilities. Active attacks are invasive and can easily be logged. The crackers works on passwords hashes in "off-line" mode.

Professionele website nodig?


  • Cartman!
  • Registratie: April 2000
  • Niet online
ja, dus :
The crackers works on passwords hashes in "off-line" mode.
als je de dbase kraakt, en de hash hebt kan je dus brute forcen....wat ik bedoel dus :{
edit : of de hash snift

edit : maargoed, ik dacht blijkbaar toch te makkelijk ;) wilde gewoon ff wat info hebben hierover omdat ik dacht dat het alsnog niet veilig was anders.

[ Voor 39% gewijzigd door Cartman! op 17-11-2003 21:25 ]


  • .oisyn
  • Registratie: September 2000
  • Laatst online: 12:02

.oisyn

Moderator Devschuur®

Demotivational Speaker

Ja dat kan theoretisch, en nee dat lukt niet in de praktijk, omdat er gewoonweg te veel mogelijkheden zijn, en het je dus niet lukt om met alle computers van de wereld het in jouw mensenleven te kraken. Maar goed, dat is nu al 100x gezegd, dus ik zie je probleem nou eigenlijk niet echt :)

[ Voor 20% gewijzigd door .oisyn op 17-11-2003 21:26 ]

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.


  • Cartman!
  • Registratie: April 2000
  • Niet online
.oisyn schreef op 17 november 2003 @ 21:24:
Ja dat kan theoretisch, en nee dat lukt niet in de praktijk, omdat er gewoonweg te veel mogelijkheden zijn. Maar goed, dat is nu al 100x gezegd, dus ik zie je probleem nou eigenlijk niet echt :)
mn probleem is dan ook opgelost :)

  • brammetje
  • Registratie: Oktober 2000
  • Laatst online: 12-01-2025
Tot een wachtwoord van 5/6/7 letters is het voor de meeste huidige computers een kwestie van minuten bij 5 letters tot dagen bij 7 letters voordat je een hash gebruteforced hebt.

Zorg dus dat de wachtwoorden minimaal 8 letters ofzo zijn, dan zit je redelijk veilig.

Je moet hiervoor wel de hash hebben, het programma probeerd gewoon alle combinaties te md5'en en te vergelijken met je hash.

  • Grijze Vos
  • Registratie: December 2002
  • Laatst online: 21-02 23:50
.oisyn schreef op 17 november 2003 @ 17:02:
Niet echt relevant, want op die manier heb je de hash dus niet. Het ging om het reversen van de hash zelf, en dat kan dus alleen als je de hash voor je neus krijgt (wat dus niet kan met een regulier login scherm, dan zul je met een een of andere hack bij de database moeten kunnen komen oid)
Als iemand in de database kan komen, kan ie zichzelf in veel van de gevallen ook superuser maken, php/database-component-wise dan wel...

Bovendien, zou je de hash van een user in de database kunnen veranderen in een hash waar jij wel het pass van weet...

Ik denk dat je bij dit soort "ik-weet-de-hash-hackers" eerder moet denken aan netscanning, afluisteren van data, en dat soort crap.

Als iemand echt database acess heeft, op een niet-gehackte manier, is een simpele md5-hash voldoende om het "per ongeluk" zien van passwords te voorkomen, en mag je ervanuit gaan dat degene met access niet gaat bruteforcen, anders moet je hem in de eerste plaats uiteraard al geen access geven..

Op zoek naar een nieuwe collega, .NET webdev, voornamelijk productontwikkeling. DM voor meer info

Pagina: 1