HAKATEMIA
06Hajautusfunktiot

Kryptografisten tiivisteiden murtaminen: Kuinka se toimii?

Helppo10MIN

Mitä on kryptografisten tiivisteiden murtaminen?

Kryptografisten tiivisteiden murtaminen tarkoittaa prosessia, jossa yritetään palauttaa alkuperäinen tieto tiivisteen perusteella.

Esimerkiksi hyökkääjä saattaa web-sovelluksen tietokantaan murtauduttuaan saada käsiinsä selkokielisten salasanojen sijasta pelkästään kryptografiset tiivisteet käyttäjien salasanoista. Tämä johtuu siitä, että oikein rakennetun web-sovelluksen ei tarvitse säilyttää selkokielisiä salasanoja missään.

Tällaisessa tilanteessa hyökkääjä tyypillisesti yrittää murtaa tiivisteet ja palauttaa ne takaisin selväkielisiksi salasanoiksi. Yksinkertaisimmillaan tämä tarkoittaa sitä, että hyökkääjä syöttää satunnaisia salasanoja sovelluksen käyttämän tiivistealgoritmin läpi ja vertaa saamaansa tiivistettä listaan tiivisteistä jota hyökkääjä haluaa murtaa.

1 / 4
Hakatemia Pro

Hakkeroinnin oppiminen alkaa tästä

Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.