2013年11月21日 星期四

Adobe 泄漏 3800 萬筆用戶資料

新聞:
Adobe Photoshop源代码以及3800万用户信息泄漏(更新) - FreeBuf.COM


另一篇新聞則說不只 3800 萬筆而是 1.5 億
"listing not just 38,000,000 breached records, but 150,000,000 of them"



搜尋:
google://users.tar.gz e3eda0284c82aaf7a043a579a23a09ce

From Adobe Leak. users.tar.gz - md5 : e3eda0284c82aaf7a043a579a23a09ce g - Pastebin.com





密碼解碼思路:
Anatomy of a password disaster – Adobe’s giant-sized cryptographic blunder | Naked Security 
Analyzing the Adobe leaked passwords | PyTux

如果用 Python 的話,可先將密碼解碼成十六進制值,接着再試着猜測加密方式
$ python
>>> import base64
>>> base64.b64decode('vHoWOyxNQFg=').encode('hex')
'bc7a163b2c4d4058'


http://stricture-group.com/files/adobe-top100.txt

將密碼依重復次數排序,並根據常見密碼可推測密文與明文的對應關系



後續:
Adobe’s leaked passwords are now a playable crossword game - The Next Web


有人把他做成遊戲 (Adobe Crossword) 了,可以試試看 XD






 

沒有留言:

張貼留言