¿Es posible averiguar la sal de un hash MD5?

0

¿Quiero saber si es posible averiguar la sal de un hash MD5? Por ejemplo, tenemos dos hashes MD5

helloworld -> fc5e038d38a57032085441e7fe7010b0
goodbyeworld -> b34266c1c9eda200a0ebb833281bb855

¿Es posible detectar la sal world teniendo solo los hashes?

    
pregunta FreeMind 07.09.2015 - 00:16
fuente

1 respuesta

4

Dada la salida de hash, siempre se puede intentar tener suerte e inyectar valores aleatorios hasta que se encuentre una coincidencia. En su ejemplo, cualquier cracker de contraseñas decente debería probar "helloworld" y "goodbyeworld" muy rápidamente (como, dentro del primer segundo de intentarlo) porque son cadenas de contraseña extremadamente clásicas.

En un caso más general: dada una función hash criptográfica h y los valores h ( m || x ) y h ( m ' || x ) para valores desconocidos de m , m ' y x , no es posible recuperar m , m' o x excepto siendo afortunado en el sentido del párrafo anterior (el atacante prueba exactamente m || x como entrada). Esto es válido para la función hash criptográficamente segura, y MD5, a pesar de sus debilidades con respecto a las colisiones (que son irrelevantes aquí), sigue siendo "lo suficientemente seguro" para eso.

(Por supuesto, se debe tener en cuenta que MD5 no tiene "sal", por lo que cualquier mención de MD5-con-sal realmente significa "alguna construcción personalizada, casera, no estándar que involucre a MD5 y un valor que el el diseñador elige llamar 'una sal' ". En general, se deben evitar las construcciones caseras.)

    
respondido por el Thomas Pornin 07.09.2015 - 01:26
fuente

Lea otras preguntas en las etiquetas