Blog Oficial de Wixet

04 Oct

Contraseñas antiguas

Publicado en Anuncios el 04.10.10 maxpowel

Buenas!

Unas cuantas personas me han comentado un problema con la contraseña. Lo que ocurre es que la contraseña se ha cambiado a cada usuario por una aleatoria. El motivo no es otro que aumentar la seguridad ya que el algoritmo de cifrado se ha cambiado y se han añadido otros parámetros para hacerlo más seguro. La solución es resuperar darle a recuperar datos para genera una nueva.

Lo que me ha llevado a hacer este cambio es que el algoritmo usado (md5) NO es un algoritmo de cifrado, sino de compresión. Esto quiere decir que en ningún momento fue ideado para proteger información y en no mucho tiempo se encontrará la manera de “romper”. Lo pongo entre comillas porque realmente no se rompería nada debido a lo que dije antes de que md5 no es un algoritmo de cifrado (pese a que se use masivamente para esta tarea).

Un método para hacer un cifrado más potente es salzonar los datos. De esta manera las contraseñas en md5 estarían incluso “seguras” pero se tendría que generar de nuevo las contraseñas. Llegados a este punto, decidí cambiar md5 por sha que sí es un algoritmo de cifrado sin ningún tipo de indicio de ser roto.

Aclaro que hay sitios donde dicen “romper” SHA pero realmente lo que hacen es por fuerza bruta sacar la clave cuando la longitud de ésta es muy pequeña y no funciona con longitudes de clave más grandes (a menos que tengas acceso a un superordenador). Aclaro que la longitud de la clave no tiene nada que ver con la contraseña del usuario, es algo interno del algoritmo en cuestión.

Espero que podáis disculplar las molestias.

Un saludo

3 comentarios »

2 comentarios en este tema

  1. Recuperar datos dice:

    Es muy importante contar siempre con las debidas medidas de seguridad para evitar accesos inautorizados o fugas de informacion.

    1. AaronMR dice:

      Hola que tal, he intentado recuperar mi contraseña y cuando introduzco la nueva me sale un mensaje de error que pone:

      Cant bind to LDAP host “127.0.0.1″

      Saludos.

      1. maxpowel dice:

        Buenas! gracias por informar! El problema es que el servidor LDAP se cae y tengo que levantarlo a mano. No sé por qué pasa y estoy buscando problemas.
        En principio creo que es porque se queda sin memoria ram y se cierra. En fin, espero que pronto podamos disfrutar de un servidor “mejor”.

        Un saludo!