image

Wachtwoord-versleutelaar Md5crypt onveilig verklaard

donderdag 7 juni 2012, 16:28 door Redactie, 8 reacties

Md5crypt, een functie om wachtwoorden te versleutelen, is niet meer veilig genoeg, aldus maker Poul-Henning Kamp. Kamp ontwikkelde de functie in 1995, als vervanging voor de oude Unix crypt functie. Md5crypt hasht wachtwoorden en salt op een aantal verschillende manieren, om zo het kraken van de hash te bemoeilijken. Het werd in Freebsd geïntroduceerd en vervolgens ook in andere besturingssystemen opgenomen.

Volgens Kamp biedt zijn creatie geen voldoende bescherming meer voor wachtwoorden. Uit nieuw onderzoek zou blijken dat de hardware inmiddels snel genoeg is om elk met Md5crypt gehasht wachtwoord van 8 karakters binnen een paar dagen te vinden. "Als de auteur van Md5crypt vraag ik iedereen om zo snel als mogelijk een sterkere wachtwoord-versleutelaar te gebruiken."

Advies
Kamp heeft aangegeven dat hij geen nieuwe wachtwoord-versleutelaar gaat ontwikkelen. Wel heeft hij advies voor websites met meer dan 50.000 wachtwoorden. Die zouden een uniek algoritme moeten ontwerpen en configureren, gebaseerd op bestaande hashfuncties zoals SHA2. Daardoor zouden aanvallers per website hun brute force-aanval moeten aanpassen.

Reacties (8)
07-06-2012, 17:34 door MrBil
Een programmeur uit de unix hoek.. Kijk, hun zijn zoals altijd weer betrouwbaar!

Eerlijk = heerlijk. Programmeurs zouden vaker mensen moeten waarschuwen of informeren.
07-06-2012, 21:38 door fvandillen
Door MrBil: Een programmeur uit de unix hoek.. Kijk, hun zijn zoals altijd weer betrouwbaar!

Eerlijk = heerlijk. Programmeurs zouden vaker mensen moeten waarschuwen of informeren.

En zo is het maar net!
08-06-2012, 08:14 door Anoniem
Respect om je eigen ontwikkeling de deur te wijzen. Hulde voor deze man.
08-06-2012, 10:13 door Anoniem
Respect voor hem indeed!
08-06-2012, 11:09 door Anoniem
Ik heb ook heel erg veel respect voor deze programmeur! Erg sterk dat hij publiekelijk op zijn eigen ontwikkeling terug komt en ook nog eens het initiatief neemt om een nieuw algoritme te schrijven (althans een poging te doen).

Hier kunnen vele andere programmeurs (incl. ikzelf) een voorbeeld aannemen.
09-06-2012, 00:35 door SBBo
Rainbow tables doen het altijd goed.
Laat een programma een alle mogelijke combinaties van wachtwoorden en hashes uitrekenen.
Het enige wat dan nog nodig is, is de hand leggen op de gehashte wachtwoorden en het grote vergelijken kan beginnen.
Zolang server gehackt worden en deze hashwaarden gestolen kunnen worden, kan het oorspronkelijke wachtwoord achterhaald worden.
Ook nieuwe hash methodes zullen dit probleem ondervinden.
09-06-2012, 11:11 door wizzkizz
Door SBBo: Rainbow tables doen het altijd goed.
Laat een programma een alle mogelijke combinaties van wachtwoorden en hashes uitrekenen.
Het enige wat dan nog nodig is, is de hand leggen op de gehashte wachtwoorden en het grote vergelijken kan beginnen.
Zolang server gehackt worden en deze hashwaarden gestolen kunnen worden, kan het oorspronkelijke wachtwoord achterhaald worden.
Ook nieuwe hash methodes zullen dit probleem ondervinden.
En precies daarvoor zijn salts uitgevonden. Die maken die hele mooie rainbow table van tientallen/honderden GBs in één klap volkomen nutteloos ;)
11-06-2012, 12:57 door Anoniem
Je eigen creatie de deur wijzen? Er zijn kennelijk nog goede ontwikkelaars.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.