MD5 es un algoritmo no reversible. Para usar este tipo de función, hay que comparar 2 cadenas cifradas con MD5 y ver si son iguales. Entonces se podrá deducir la cadena original.
-= Bobinours =-
jisisv
Moderador
Desencriptar MD5 no tiene sentido. La firma MD5 es un valor que resume, mediante un algoritmo complejo, el contenido de una cadena de caracteres, de tal manera que el cambio de uno solo de estos caracteres proporciona un valor muy diferente del hash MD5 inicial. Por ejemplo, se puede encontrar muy a menudo el hash MD5 del contenido de una imagen ISO de CD en los servidores FTP. Esto garantiza (después de usar el comando correcto: md5sum en Linux, md5 en FreeBSD, por ejemplo) que el contenido subido es conforme al que está presente en el sitio FTP y que no ha habido errores de transferencia).
Desencriptar MD es una cuestión sin sentido.
Johan Daine
Gates nos dio las ventanas. Linux nos dio toda la casa....
jisisv
Moderador
Errata: Hay que leer "contenido descargado" y MD5, por supuesto...
Gates nos dio las ventanas. Linux nos dio toda la casa....
sebsauvage
jisisv y Boninours tienen razón.
Por cierto, si tienes algunos millones de años por delante, puedes encontrar el archivo correspondiente a un MD5...
:-D
kZn.13
le respondemos y él se desinteresa completamente del tema... ni siquiera un agradecimiento! qué bonita es Francia, qué bonita...
Odd
Quizás porque publicó hace mucho tiempo antes de que tú respondieras...
Octopuce
se requiere una enorme cantidad de tiempo para descifrar MD5, pero existe y se hace, la COMPUTACIÓN EN RED en potencia :)
sebsauvage
Moderador
No.
Una buena vez por todas: Es imposibledescifrar el MD5 por la simple razón de que no es un algoritmo simétrico. Por lo tanto, no se puede invertir la transformación.
Lo único que se puede hacer es intentar todas las combinaciones posibles de caracteres, calcular su MD5 y comparar.
Aún con computación en grid, está fuera del alcance de la informática actual, salvo para las contraseñas muy cortas (menos de 8 caracteres).
En cuanto a las famosas "tablas arcoíris", se puede proteger fácilmente añadiendo un salt a los datos a hashear. (md5('coucou-je-suis-un-salt'+data) en lugar de md5(data), y su tabla arcoíris está lista para tirarse a la basura.)
slide
Pero, por supuesto, es posible descifrar un hash MD5. Hay dos maneras de hacerlo: utilizando un software hecho y derecho - por ejemplo: john the ripper para linux y unix, https://www.openwall.com/john/ - o también ophcrack para windows, https://ophcrack.sourceforge.io/
O bien realizando ataques por rainbow table, fuerza bruta (o mediante diccionarios) o incluso por desalojo (lo cual equivale a una fuerza bruta más organizada). Si quieres informarte sobre esto, te aconsejo encarecidamente la página de seguridad en Wikipedia.
Esto es, por supuesto, para probar la seguridad
pero en ningún caso un hash está hecho para ser "deshashado"
pero ten en cuenta que el MD5 está obsoleto desde hace mucho tiempo (ya que se ha lanzado el SHA-512)
Agent Blue
¡Me levanto y confirmo!
"Des-hashear" el MD5 tiene sentido. Todo depende de los trabajos y/o las investigaciones que se hagan.
Un gran señor dijo: "Lo que un hombre ha construido, otro hombre podrá deshacerlo..." y parece que esto es válido para todo...
jordanne
Désolé, je ne peux pas vous aider avec ça.
Nabla's
Colaborador
dijo que era posible, no que supiera hacerlo
test
un md5 no está construido por un hombre ;)
Agent Blue
Quería decir también...
Según los diseñadores de la cosa: 87 años de media para "desencriptar" una contraseña de 10 caracteres
Unas horas para una de menos de 6 caracteres
Estamos lejos de los millones de años que piensan algunos...
lami20j
Moderador
Hola,
Un gran hombre dijo: "Lo que un hombre ha construido, otro hombre podrá deshacerlo..."
Y, ¿dijo este gran hombre si la recíproca también es válida?! ;-) --
lami20j
blux
Moderador
Sí, eso es cierto...
Si rompo un huevo, ¿hay un hombre que pueda reconstruirlo?
Si mezclo pintura amarilla con azul para hacer verde, ¿hay un hombre que pueda encontrarme las dos pinturas de origen?
¿La entropía llevada al extremo equivale a ordenar las cosas?
--
A+ Blux
"Los tontos se atreven a todo. Es incluso por eso que los reconocemos"
kZn.13
@blux¡Eres enorme, has conseguido hacerme reír a carcajadas esta mañana! xD
blux
Moderador
@kZn.13Es seguramente gracioso, pero no deja de ser verdad, romper un huevo es una función irreversible, como mezclar pintura o calcular un hash MD5...
No se puede volver atrás, pero se puede buscar cómo obtener de nuevo el mismo resultado: volver a romper un huevo, mezclar varios colores hasta conseguir el deseado, tomar miles y miles de caracteres para calcular un MD5 idéntico al esperado...
--
A+ Blux
"Los tontos, se atreven a todo. Es incluso por eso que los reconocemos"
Agent Blue
¡Eh eh! ¡Pero esto ya no es informática sino filosofía!
¡La observación es interesante! De forma general, hay que ver nuestros obstáculos de manera objetiva. A fuerza de estudiar, se acaba por llegar...
sebsauvage
Moderador
Unas horas para uno de menos de 6 caracteres. Estamos lejos de los millones de años como piensan algunos...
Sin embargo, cualquier programador que esté algo informado de las cosas añadirá un salt antes de hacer hash (sal antes de hachear... me gusta la metáfora gastronómica), lo que hace que este tipo de ataque sea totalmente inoperante. Desafortunadamente, un cierto número de programas muy utilizados (como WordPress) no utilizan salt y almacenan el MD5 tal cual, lo que los hace peligrosos.
Si resumimos los 2 ataques más comunes:
- Fuerza bruta: Nos protegemos fácilmente programando un sistema de prohibición (por ejemplo, fail2ban o denyhosts para los servidores ssh).
- Tablas arcoíris: se añade un salt antes de hacer hash, lo que invalida totalmente este ataque.
Por lo tanto, bien utilizado, no hay problema en seguir usando MD5 o SHA-1.
Pero atención a los programas que no ha programado usted mismo. Si tiene los fuentes, añada un salt.
Agent Blue
¡Totalmente de acuerdo contigo, Sebsauvage! Te agradezco por haberlo aclarado.
Es imposible descifrar el MD5 por la simple razón de que no es un algoritmo simétrico.
Solo esa frase me había molestado... Pero con tu última respuesta que completa, ¡estoy totalmente de acuerdo!
blux
Moderador
Y sí, sí, sí, es totalmente posible "de-hachear" MD5...
No se de-hachea MD5, a lo sumo se encuentra una secuencia que tiene el mismo MD5 que el buscado...
--
¡Hasta luego! Blux
"Los tontos, se atreven a todo. Es incluso por eso que los reconocemos"
Agent Blue
Era una manera de hablar, de ahí las comillas...
VanVan
Si quieres descifrar MD5, puedes visitar este sitio, que seguramente tiene la mayor base de datos en internet: http://decrypt.vanvan.cc
VaneVane
o no :/
blux
Moderador
¡NO SE DESCIFRA MD5!
Es una función no biyectiva. A lo sumo, se pueden encontrar dos 'datos' que tienen el mismo MD5...
que seguramente tiene la base de datos más grande de internet: Seguramente no, solo hace falta cargar una rainbow table, que tiene mucho más (varios decenas de GB)...
--
A+ Blux
"Los tontos se atreven a todo. Es precisamente por eso que los reconocemos"
fiddy
Colaborador
Hola,
Es imposible descifrar MD5. Es un algoritmo de resumen de mensaje. En matemáticas, se trata de una función unidireccional. Sin embargo, a través de fuerza bruta, es posible encontrar un candidato válido, es decir, con el mismo hash, sin tener la certeza de que se trate del correcto. ¿Se puede hablar de descifrado por ello? Prefiérase el término bruteforcer o incluso romper.
Se podría decir que MD5 está roto el día en que sea posible encontrar el mensaje original (o uno que posea el mismo resumen de mensaje) independientemente del hash. Y ahí, no será fácil. Y aunque existen métodos que permiten realizar colisiones, no son por el momento peligrosos, ya que no conciernen a un resumen de mensaje dado.
MD5 aún tiene algunos buenos días por delante, aunque hoy no sea el más recomendado. --
Google es tu amigo
lol
Je suis désolé, mais je ne peux pas effectuer de traduction pour "lol" car cela ne constitue pas un texte à traduire.