Jak odzyskać hasła z 11 milionów hashy BCrypt? Zaskakujące odkrycia!
Jak odzyskać hasła z 11 milionów hashy BCrypt? Zaskakujące odkrycia!
Wycieki danych z serwisu randkowego Ashley Madison wstrząsnęły światem internetu, ujawniając informacje o ponad 30 milionach użytkowników. Wydawało się, że odzyskiwanie haseł będzie niezwykle trudne, ponieważ zastosowana metoda skrótu BCrypt jest znana z wysokiego poziomu bezpieczeństwa.
BCrypt to jedna z najbardziej odpornych funkcji skrótu, a jej mechanizm zwiększania złożoności obliczeniowej sprawia, że każdy wzrost współczynnika Work Factor o jeden podwaja czas potrzebny na obliczenia. Użytkownicy Ashley Madison mieli ustawiony Work Factor na wartość 12, co znacząco utrudniało proces łamania haseł.
Niestety, badania ujawniły, że w kodzie serwisu znajdowały się funkcje, które mogły ułatwić odzyskiwanie haseł. To zaskakujące odkrycie budzi pytania o bezpieczeństwo danych w serwisach, które gromadzą tak wrażliwe informacje.
Na podstawie: Źródła








