Google използван като кракър

29.11.2007 10:19
Изследователи от факултета по компютърни науки в Кембридж са използвали Google за кракването на пароли, криптирани по MD5 алгоритъма.
Стивън Мърдок, изследовател по сигурността, който води блогът Light Blue Touchpaper, откри че натрапник е проникнал в неговия уебсайт и е създал администраторски акаунт в софтуера за блогинг Wordpress, инсталиран на сървъра.

Анализирайки щетите, Мърдок е останал заинтересован от научаването на паролата на хакера в Wordpress.

Тъй като паролите на Wordpress са криптирани по MD5 алгоритъма и са съхранени в потребителската база, Мърдок е написал скрипт, който е хеширал всички думи в английския речник с цел да намери съвпадение.

Когато това не е проработило, Мърдок е използвал списък с думи от руския речник, тъй като е открил коментари на руски в новия код, инсталиран на сървъра. Това също не е проработило, затова той се е обърнал към Google.

Мърдок е въвел MD5 хеша на паролата в Google и е получил няколко кликвания с едно общо нещо: името "Антъни". И както се очаквало, паролата е била "Антъни".

"Поради тази техника, Google действа като хеш търсачка, и по-важното е, че намира хешове на неща, които хората са криптирали преди това", каза Мърдок. "Google прави най-доброто за съхраняването на големи бази данни и търсенето им. Но въпреки това се съмнявам, че са забелязали тази конкретна полза от това."
авто: , последно обновена: 29.11.2007 10:19:55
Новини по темата

Google стана на 9 години

Google приготвя подводни кабели. Една стъпка напред към Gphone?

Google под прицел - личната ви информация е в опасност!

"Израел е зъл", казва Google

Защо Google "прегръща" Windows Vista толкова силно?

Google неправилно маркира сайтове като опасни

Google полагат кабел под Тихия океан?

Най-доброто от Google

Google призовава за глобални стандарти за личната информация


 
Коментари

#1 maneff (17 сеп. 2008 18:50)
0
 
0
User photo  Фен съм на гугъл, но това не го знаех.
Мерси! :love:

#2 wtf (30 апр. 2010 18:29)
0
 
0
User photo  това верно работи :hyhy:


 
Вашето мнение:

Заглавие:






информирай ме при нов коментар
Запиши като:

E-mail:
 Задължително поле





Кога е рожденият ден на Google

Послушва ли ни Google? Може ли Google да ви подслушва през Chrome?

Sony ликвидира всички свои магазини в Канада!

Linux Mint и CompuLab представиха мини компютър с 4 гигабайта оперативна памет!

Британците губят почти 5,4 милиарда лири, заради лоши мобилни тарифи!

Почти 20 хиляди сайта са свалени във Франция след случилото се с Charlie Hebdo.

Toyota ще учи деца да шофират с Oculus Rift!

BlackBerry се готви да представи нов телефон с плъзгаща клавиатура!

[ВИДЕО] Вижте колкото е най-голямата галактика в познатата ни вселена

Създават атомен реактор, който ще работи с разтопена сол!
noTrial.info в Google+



noTrial.bg е портал за IT новини и каталог с безплатен софтуер.
Възпроизвеждането на информация от страницата се разрешава
единствено след изрично съгласие от екипа на NoTrial.bg
Контакти | Условия за ползване | За нас | Блог