Νέα μέθοδος για σπάσιμο κωδικών SHA1

Ο ερευνητής ασφάλειας Jens Steube που φέρει το ψευδώνυμο Atom και είναι δημιουργός του προγράμματος ανάκτησης κωδικών HashCat, παρουσίασε μια νέα μέθοδο για σπάσιμο κωδικών SHA1 στη διάσκεψη Passwords^12 στο πανεπιστήμιο του Όσλο.

Η νέα έρευνα βελτιώνει την προσπάθεια κατά 21%.

Ο SHA-1 είναι ίσως ο πιο ευρέως χρησιμοποιούμενος αλγόριθμος κρυπτογράφησης που μετατρέπει το απλό κείμενο σε κρυπτογραφημένο

hash.

Αυτού του είδους η κρυπτογράφηση ονομάζεται «μονόδρομη», το οποίο σημαίνει ότι από τον κρυπτογραφημένο κωδικό δεν μπορούμε να ακολουθήσουμε αντίστροφη λειτουργία ώστε να βρούμε το αρχικό κείμενο.

Όταν ένας χρήστης συνδέεται σε μια ιστοσελίδα, ο κωδικός κρυπτογραφείται και συγκρίνεται με τους αποθηκευμένους κωδικούς στη βάση δεδομένων. Στην περίπτωση που hackers εισβάλλουν στο διακομιστή της βάσης δεδομένων και πάρουν τη λίστα με τους κωδικούς πρόσβασης, αυτοί θα είναι σε κρυπτογραφημένη μορφή (hash).

Οι hackers μπορούν να σπάσουν αυτά τα hashes από τυχαίους κωδικούς χρησιμοποιώντας τον ίδιο αλγόριθμο μέχρι να έχουν ένα hash που ταιριάζει με κάποιο που έχουν υποκλέψει. Αλλά το να «σπάσει» ένας δύσκολος κωδικός πρόσβασης, θα πάρει πάρα πολύ χρόνο.

Η νέα μέθοδος καθιστά την διαδικασία ταχύτερη με τη μείωση του αριθμού των βημάτων που απαιτούνται για τον υπολογισμό των SHA1 hashes.

Πηγή: SecNews.gr

Keywords
Τυχαία Θέματα