X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי   /   חדשות
צוות אבטחה מאוניברסיטת קיימברידג' ניסה לפצח סיסמא של האקר מסויים. איך הם עשו זאת? בעזרת גוגל!
▪  ▪  ▪
[צילום: AP]
האקר פרץ לבלוג של צוות האבטחה באוניברסיטת קיימברידג' (הנקרא Light Blue Touchpaper Blog), בעזרת ניצול חולשות בהתקנת ה-WordPress שלהם, ו"שדרוג" מעמדו לאדמיניסטרטור של הבלוג. אבל כאן רק מתחיל הסיפור. לאחר שגילו חברי הצוות את הפריצה ותיקנו את הבעיה, הם החליטו לאתר את הסיסמא של ההאקר, והם עשו זאת בעזרת חיפוש בגוגל.
הסיסמא מופיעה בגוגל
אין זו משימה פשוטה לאתר (או לשחזר) סיסמא של משתמש כלשהו באתר זה או אחר. הסיסמאות הוצפנו על-ידי MD5 hash, כך שאיתורן עלול לארוך מיליוני שעות מחשב. ה-MD5 (או Message Digest algorithm 5) הוא אלגוריתם תמצות מסרים גרסא 5, מעין פונקציה המאפשרת לעבד הודעות ולפלוט ערך בגודל קבוע של 128 סיביות. מה שמתקבל היא מחרוזת טקסט באורך 32 תווים, במקום הקלט (במקרה זה הסיסמא) שהוקלד.
אכן, בעיה. אך סטיבן מורדוך מצוות האבטחה עלה על פתרון. הוא שאל את עצמו למי יש אלפי שעות מחשבים הרצים כל הזמן, אשר חלקם מייצרים MD5 hashes, והתשובה לא אחרה לבוא: באינטרנט יש לא מעט כאלה. סטיבן לקח את המחרוזת שהתקבלה מבסיס הנתונים,, והעתיק אותה לשורת החיפוש בגוגל. התוצאה התקבלה מיד: הסיסמא המוצפנת הייתה "Anthony".
סיסמאות טובות יותר
הבעיה היחידה היא, שכל אחד יכול להשתמש בשיטה זו, כולל לאיתור סיסמאות שלכם באתר בו אתם משתמשים. שימוש בשיטה יאפשר בקלות להוציא פרטים אישיים, לשנות הרשאות ולגנוב זהויות. האם יש פתרון? לא בטוח, אבל בהחלט ניתן להקשות על איתור הסיסמא, וזאת על-ידי שימוש בסיסמאות מורכבות, ארוכות ככל האפשר ומקוריות, הכוללות גם אותיות וגם מספרים.
הידיעה הופיעה ב-3 מקורות מובילים בעולם:
VNUNet
Guardian
TechSpot
באתר pCon החדש! – המלצות, אתרים, הכרזות ומאמרים, על מחשוב ואינטרנט
תאריך:  25/11/2007   |   עודכן:  25/11/2007
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
משה ריינפלד
קבוצת זריחה זכתה בפרויקט בסך 1.7 מיליון שקל לייצור רכיבי הפלסטיק במכשיר שיהיה פריצת דרך בניתוחי חניכיים להשתלות שיניים
מחלקה ראשונה
ככל שמתרחקים מאזור תל אביב, כך גובר הרצון של הנשאלים לקבל שירות אישי לשולחן ולא לעמוד בתור
משה ריינפלד
התובעים טוענים בשם המבוטחים כי הכשרת היישוב העלתה את תעריפי הביטוח לדירות בלא סמכות ובלא אישור המפקח על הביטוח
הדר פרבר
סוכנות הידיעות הצרפתית דיווחה כי בוצעו 150 מעצרים, בהם של בוריס נמטסוב, מנהיג מפלגת האופוזיציה SPS ומועמד אפשרי בבחירות לנשיאות
הדר פרבר
הואשם כי התעלם מקבוצת ילדים אך אמר כי לא ראה אותם וכי ישמח לפגוש אותם "מתי שירצו"
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il