Citat:
Ursprungligen postat av
Svartpixlad
Bara en nyfiken fråga då jag nyligen stötte på en konstig användare i en väns system och funderade på anledningen till detta. Tror dock bitarna föll på plats när jag började följa tråden men är det så att man skapar en egen användare just för att man då vet sitt eget lösenord och utifrån detta får enklare att knäcka de andra?
Det underlättar en del när man sitter och klurar på hur lösenorden är hashade. Men det är inget som behövs egentligen.
När man hashar ett lösenord (hashar=krypterar, fast det går inte att avkryptera) så lägger man ofta på salt. Salt är en sträng man lägger in brevid lösenordet, för att göra det längre och svårare att gissa.
Om mitt lösenord är 123456 och saltet är SALT så kan jag testa fler olika:
hash(123456SALT), hash(SALT123456), hash(SALT123456SALT)
Osv tills det hash jag får ut stämmer med det hash jag hämtat från databasen. Alltså väldigt effektivt sätt att pussla på.
Om jag inte kan lösenordet så har jag bara SALT att leka med. Då får man helt enkelt testa med en lista över vanliga lösenord. T.ex.
hash([INSERT WORD]SALT) och så kör man den genom en ordlista och ser ifall något hash finns i databasen. Så fort man får en träff har man löst salt-ordningen.
Detta funkar enbart ifall minst 1 användare har ett lösenord som finns i ordlistan. Ju fler användare, ju större chans att hitta salt-ordningen.
tl;dr
Man behöver inte skapa en egen användare. Men det underlättar.