Foros del Web » Programando para Internet » PHP »

Encriptacion de passwords

Estas en el tema de Encriptacion de passwords en el foro de PHP en Foros del Web. Gente, Siempre tuve una duda, que es mas conveniente, usar crypt para guardar contraseñas, ya que si un usuario la olvida se la puede retornar ...
  #1 (permalink)  
Antiguo 25/09/2010, 16:09
 
Fecha de Ingreso: agosto-2009
Mensajes: 31
Antigüedad: 14 años, 7 meses
Puntos: 2
Encriptacion de passwords

Gente,

Siempre tuve una duda, que es mas conveniente, usar crypt para guardar contraseñas, ya que si un usuario la olvida se la puede retornar sin necesidad de que la cambie, o usar md5 y si un user olvida la password pedirle que la cambie directamente?..


Saludos! =)
  #2 (permalink)  
Antiguo 25/09/2010, 16:20
Avatar de AdrianSeg  
Fecha de Ingreso: enero-2010
Mensajes: 595
Antigüedad: 14 años, 2 meses
Puntos: 14
Respuesta: Encriptacion de passwords

La función crypt es reversible o lo que es lo mismo, si roban la base de datos podrian sacar las claves facilmente sea lo compleja que sean. Por el contrario yo usaria md5 aunque la tuviese que cambiar en caso de olvidarla es un poco más complicada desencriptarlas pero no imposible.

Mi recomendacion es usar md5 salteadas. Googlea y verás que no es dificil.
  #3 (permalink)  
Antiguo 26/09/2010, 04:30
Avatar de OsSk4R  
Fecha de Ingreso: octubre-2006
Ubicación: $this->home
Mensajes: 824
Antigüedad: 17 años, 5 meses
Puntos: 74
Respuesta: Encriptacion de passwords

MD5 sin lugar a dudas. Puedes buscar por el foro sobre el tema qe encontraras usuarios que preguntaba lo mismo y las recomendaciones que se le dierón.

La seguridad es lo primero, así que da igual si el usuario tiene que hacer un pequeño esfuerzo de cambiar la contraseña

Cita:
md5 ... es un poco más complicada desencriptarlas pero no imposible.
Creo que nada es imposible, pero el tema de md5 para mi es como si lo fuera.
No creo que nadie usando un programa de fuerza bruta por ejemplo, tenga las ganas de tirarse 10 años, por ejemplo, descifrando una simple password

Saludos,
  #4 (permalink)  
Antiguo 26/09/2010, 05:42
Avatar de AdrianSeg  
Fecha de Ingreso: enero-2010
Mensajes: 595
Antigüedad: 14 años, 2 meses
Puntos: 14
Respuesta: Encriptacion de passwords

Las passwords simples se sacan en menos de 10 minutos, debes informarte un poco más del tema y buscar sobre que son las tablas rainbow y la nueva tecnologia GPU respecto a cracking. Si te interesa el tema contactame por MP. Suerte.
  #5 (permalink)  
Antiguo 27/09/2010, 02:50
Avatar de OsSk4R  
Fecha de Ingreso: octubre-2006
Ubicación: $this->home
Mensajes: 824
Antigüedad: 17 años, 5 meses
Puntos: 74
Respuesta: Encriptacion de passwords

Ya me informado sobre el tema y la verdad que desconozia eso de las tablas rainbow y las GPU. Sinceramente, no sabía de su existencia. Creía que aún se usaban las técnicas de antaño (léase: fuerza bruta).

Pero bueno, aún así una password en condiciones (larga y con algún simbolito), usando el método que uses, para averiguarla te vas a tirar un buen tiempo

Y de hecho, hoy por hoy creo (que alguien me vuelva a corregir si me equivoco) md5 es lo mas seguro que tenemos en comparación con otros...


Etiquetas: encriptacion
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 08:47.