من شونصد جا تو همين انجمن شنيده بودم كه پسورد هش شده قابل بازيابى نيست.الان ميگيد هست؟آخرش هست يا نيست؟
از لحاظ تئوری، گذرواژه Hash شده قابل بازیابی نیست. ولی خوب روشهایی مثل Rainbow table یا Brute Force وجود داره که
گاهی جواب میده.
بسته به يه طرفه دو طرفه بودنش داره فكر كنم اما در مورد ويبولتين مطمئنم كه ميشه پسورد هاش رو دوباره بدست اورد .
Hash همیشه یکطرفه هستش. در مورد vBulletin هم تنها راهی که هست همون Brute Force هست که خیلی اوقات جواب نمیده.
روش Brute Force خیلی زمانبره. از طرف دیگه میتونن از روش dictionary هم استفاده کنن که اون هم فقط برای پسوردهای ساده و خیلی رایج کاربرد داره. نکته اینجاست که در صفحه اعلان گفته شده که:
Unfortunately the attackers have gotten every user's local username, password, and email address from the Ubuntu Forums database
یعنی همه کاربران! ...
قضیه یه مقدار مشکوکه...
روش Brute Force تنها روش موجود در حال حاضره. اگر منظورتون از Dictionary روش Rainbow table هست، هنگامی که Salt استفاده میشه (مثل روش vBulletin)، کاربردی نداره و جواب نمیده.
چیزی مشکوک نیست. اونها دسترسی به دیتابیس داشتند، یعنی اطلاعات همه کاربرها شامل یوزر، ایمیل، و پسورد Hash شده اونها رو دسترسی داشتند.