dimecres, 28 de novembre del 2007

Un crackejador de passwords: el propi Google


El Google s'ha convertit en una 'solució per a tot' inclús per a 'temes il·legítims' com medi de crackejar passwords, que fins i tot un nen de quatre anyets ho podria fer.

Totes les constrasenyes recolzades en un algorisme hash -com el MD5- , poden ésser crackejades per Google i de manera força senzilla.

Posem un exemple:

Si cerqueu la cadena hash:

20f1aeb7819d7858684c898d1e98c1bb

dins de Google, surten unes pàgines referenciades al propi número, i més avall un nom, una entrada anomenada Anthony que correspon a la contrasenya d'un usuari d'un blog de Wordpress crackejat fa uns dies.

Contra això la lluita és complicar al màxim les contrasenyes amb paraules que no estiguin en cap diccionari.