Categories: Cloud

Descifra contraseñas gracias a Google

En Light Blue Touchpaper el investigador en temas de seguridad cuenta cómo tras corregir el error que un hacker aprovechó para comprometer su sitio web quiso curiosear en el modo en que el sistema almacenaba las contraseñas.

Las contraseñas de WordPress, el CMS que utiliza en su blog, están almacenadas en formato MD5 plano, un sistema que teóricamente hace imposible encontrar la entrada que corresponde a una salida MD5. Tras programar un script en Python que generaba entradas MD5 para todas las palabras de un diccionario con miles de términos el investigador se dio cuenta de que la contraseña no era encontrada, tal y como esperaba. Incluso probó varios diccionarios de otros idiomas, números incluidos, pero no logró nada.

Y entonces se le ocurrió la idea. ¿Qué pasaría si metiera la cadena MD5 en Google?

Sorprendentemente, al hacerlo apareció la palabra que equivalía a la contraseña de salida MD5 cifrada, que correspondía a la palabra Anthony.

Eso demuestra que Google también tiene indexada este tipo de información, así que si vais a utilizar una contraseña que luego vaya a ser cifrada en una tabla hash con MD5, aseguraos de que no sea una palabra corriente que uno pueda encontrar en Google ‘traducida’ a MD5.

vINQulos

Light Blue Touchpaper (vía Slashdot)

Javier Pastor

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

9 horas ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

1 día ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

1 día ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

1 día ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

1 día ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

1 día ago