[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Frage zu md5-Passwoertern (war Re: Verschleierung von shadow)



+ Dieter Schuster <DieterSchuster@f2s.com>:

> Kann es nicht einmal der Fall eintreten, dass neben dem gewuenschten
> Passwort auch noch ein anderes funktioniert, da das md5-Verfahren
> keine eindeutige Zuordnung ist?

Natürlich. Das ist aber kein Sicherheitsrisiko. Wie willst du die
gleichen Paare denn herausbekommen? Das ist nur über Brute Force
möglich. Ein Wörterbuchangriff nutzt da auch nichts:

geheim   -> sdfaq332
007rulez -> sdfaq332

Es ist quasi unmöglich zwei Schlüssel mit gleichem Hashwert zu erzeugen.

Kai.
-- 
k a i  w e b e r  | mailto:kai.weber@glorybox.de
           w w w  | http://www.glorybox.de/

-- 
-----------------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an debian-user-de-request@lehmanns.de die im Subject
"unsubscribe <deine_email_adresse>" enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@Lehmanns.de
-----------------------------------------------------------

857 eingetragene Mitglieder in dieser Liste.


Reply to: