MD5 entschlüsseln

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • MD5 entschlüsseln

    äh ja

    das letzte was ich von und über md5 hörte ist ,das man gerade dabei ist diese Verschlüsselungsmethode zu knacken und es nur noch eine Frage der Zeit ist ,welche gar nicht mehr so lang sein sollte.Aber das ist ersteinmal ein anderes Thema.

    Nun hab ich aber ein Problem:
    In meiner DB verschlüssele ich das PWD mit MD5.
    Hat ein User sein PWD aber vergessen würd ich es ihm aber gern per mail senden ,so daß er sich wieder einloggen kann.
    mhh heißt das also das der User nicht mehr in seinen Account hineinkommt, und noch nicht mal ich als admin ihm sein PWD mailen kann.

    Grüße

    NACHTRAG:
    "MD5 (Message Digest Algorithm 5) ist eine weitverbreitete kryptografische Hashfunktion, die einen 128-Bit-Hashwert erzeugt."
    Zuletzt geändert von kasIQ; 18.04.2005, 14:09.

  • #2
    1. md5 ist KEINE verschlüsselung
    2. lässt sich dementsprechend auch NIE 'entschlüsseln'
    3. es ist tatsächlich möglich, wenn auch mit immensem rechenzeit-aufwand, das passwort durch PURES ausprobieren herauszufinden. ist aber sehr unwahrscheinlich, solange das passwort eine gewisse komplexität besitzt.

    die für eine sichere anwendung wichtigen grundsätze sind in diesem fall:
    1. verhindere die möglichkeit, das passwort oft falsch einzugeben.
    2. wenn der user sein pw vergessen hat, wird ein neues generiert und ihm zugeschickt. dann kann er es wieder nach belieben ändern.

    Kommentar


    • #3
      du generierst ein neues PW für ihn und schickst ihm per Mail zu. Damit sollte er einloggen können, dann kann er das PW wieder ändern.

      Kommentar

      Lädt...
      X