Kryptografia haseł maskowanych, czyli magia matematyki
Zastanawialiście się kiedyś, jak zapisywane w bazie jest hasło maskowane, którego być może używacie by logować się do swojego banku? Odpowiedź ma dla Was Łukasz. I uwaga, będzie trochę matematyki (na poziomie podstawówki). Niektóre bank...
bi-tek z- #
- #
- #
- #
- #
- #
- 38
- Odpowiedz
Komentarze (38)
najlepsze
Jeden kumpel, nazwijmy go Tomasz (bo ma na imię Tomasz) jest wykładowcą na znanej uczelni (znanej z łączenia teorii z praktyką #pdk) - co można całkiem nieźle wykorzystać. Mianowicie mamy w zwyczaju coś o-----ć na pierwszych zajęciach, kiedy studenci jeszcze nie znają swojego wykładowcy i nie wiedzą jak wygląda. Przychodzimy na zajęcia zamiast Tomasza (który daje nam klucze) i coś odwalamy z drugim kumplem - nazwijmy go Michał (bo ma na imię Karol). W całej historii jestem jeszcze ja - mam na imię Piotr (niektórzy mówią na mnie Łotr, ale jestem zwyczajnym bandytą).
Tak czy siak, na pierwsze zajęcia studenty przychodzą - chcą obczaić od kogo będą mogli wyżebrać notatki i czy są jakieś fajne dziewczyny (marzyciele, na polibudzie ładne to takie, które nie mają wąsów). Zbiera się grupa powiedzmy 30-50 osób. Otwieramy salę i wraz z Michałem zaczynamy udawać wykładowców.
Liceum: O, zmienna
Studia: O, liczba
O kurczę! Wczoraj w domu napisałem prostą implementację RSA. Co mi grozi?
Jak klient tworzy hasło, to w bazie zapisuje się wszystkie możliwe maski (zgodnie z przyjętymi założeniami, np. nie mniej niż 3 znaki, bez więcej niż 2 obok siebie itp.) i korespondujące z nimi hashe. Jak dodamy do tego wymaganie, żeby np. hasło miało nie mniej niż 10 znaków, to wyjdzie kilkadziesiąt możliwych masek, w zależności od przyjętych założeń.
Jak klient się loguje, to prosimy o
Komentarz usunięty przez moderatora
o pracę już się martwić nie musisz ( ͡° ͜ʖ ͡°)
A poza tym chyba nie czytałeś artykułu. Mając przechwycone tylko kilka znaków hasła i tak się nie zalogujesz.
Twoja metoda psu w dupe.