Когда хеши превращаются в старье — на что можно перестать тратить время
Пробовал недавно поиграться с MD5 и SHA-1, думал проверить пару старых методов «расшифровки», но быстро понял — это скорее история для ностальгии, чем рабочий инструмент. Эти алгоритмы давно не считаются надежными, и к тому же большинство онлайн-таблиц и программ для взлома хешей на них уже вроде как устарели, да и защитники давно ушли в более крепкие варианты.
Пара советов, что реально стоит брать в работу: переходить на SHA-256 и побольше, и если вообще нужно, то использовать соль с хешем — это уже серьезно усложняет любые попытки обратного поиска. Ну и специальные базы для lookup перестали быть эффективными, если соль есть, так что классический «джентльменский набор» с rainbow tables все больше теряет смысл.
Если надо проверить, что на самом деле устарело, пробуйте пропускать хеши в современные инструменты, посмотрите, какие шансы есть на расшифровку. Заметил, что что-то больше не цепляется, и вариант с переходом к новым алгоритмам — просто не обсуждается.
Кто как сейчас борется с хешами на практике? Есть что свежего, кроме явного перехода на современные стандарты?
Да, уже несколько лет как MD5 и SHA-1 можно смело забывать, особенно если речь про что-то серьёзное. Лучше сразу взять что-то новее, типа SHA-256 с солью — даже базовые онлайн-инструменты теперь почти не справляются. Если нужна реальная защита, старое давно перестало работать, так что тратить на это время большого смысла нет.
MD5 и SHA-1 – это уже как старые добрые Nokia 3310: вроде и работают, но кто теперь на это всерьёз смотрит? Если серьезно, даже пытаться возвращаться к ним – как в футбол играть на детской площадке, когда все давно перешли на стадион с трибунами. Лучше не тормозить и идти вперед с нормальными инструментами, чем тратить время на прошлое.