Yemeksepeti sızıntılarından 20 bin tanesi yayınlandı

Geçtiğimiz haftalarda ismi gizli bir kişi tarafından Yemeksepeti verilerinin çalındığı duyurulmuştu. Bir süredir firma tarafından ücret talep eden hacker tarafından herhangi bir paylaşım yapılmamıştı. Ancak Yemeksepeti söz konusu verilerine ulaşan kişilerin bunu kamuoyuna duyurması sebebiyle davacı oldu.

Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.

Bunun üzerine 20 bin kişinin verileri sızdırıldı ve eğer davalara devam edilirse içinde ünlü isimlerinde bulunduğu başka verilerin sızdırılacağı duyuruldu.

1638024207496.png
 
Son düzenleyen: Moderatör:
Bu yüzden kimse şifrelerinizi Yemektepetinden çalınan verilerle bulamaz.

Yanlis bilgi bu.
Yemeksepeti SHA-256 ile hashlemis sifreleri.
SHA-256 sifre hashlemek icin kullanilmaz, amator hatasi bunlar.
Hashlenmis degerden orijinaline ulasamazsin ancak brute force ile cok kisa surede binlerce farkli sifre deneyerek bulabilirsin.
Ellerinde kac kullanici var bilmiyorum ama orta seviye bir laptopla dahi %10'unun sifresi kirilabilir gayet kisa surede, cunku SHA-256 sifre hashlemek icin yetersiz.
 
Yanlis bilgi bu.
Yemeksepeti SHA-256 ile hashlemis sifreleri.
SHA-256 sifre hashlemek icin kullanilmaz, amator hatasi bunlar.
Hashlenmis degerden orijinaline ulasamazsin ancak brute force ile cok kisa surede binlerce farkli sifre deneyerek bulabilirsin.
Ellerinde kac kullanici var bilmiyorum ama orta seviye bir laptopla dahi %10'unun sifresi kirilabilir gayet kisa surede, cunku SHA-256 sifre hashlemek icin yetersiz.
Çok kısa süre diye bir durum yok. Tersine çeviremediğim için tüm ihtimalleri hazırlayayım, daha sonra alfabetik sıralarım ve istediğim hash değerini anında bulurum diye düşünüp yola koyuldum. O kadar büyüdü ki iş vazgeçtim. Halbuki direk çözüm olurdu bu. Ayrıca Bu tip özel durumlar açıklanmasa da hash değerinin hash değeri ile işlem yapılabiliyor. Hatta belki daha kompleks. Sızan hash'li şifreleri kırmanın hala en mantıklı yolu, bunun için oluşturulmuş sitelerde deneyeceksin. Muhtemelen başarısız olacak, sonrasında o kişiye ait diğer sızmış şifreleri ve kombinasyonlarını deneyeceksin.
 
Çok kısa süre diye bir durum yok. Tersine çeviremediğim için tüm ihtimalleri hazırlayayım, daha sonra alfabetik sıralarım ve istediğim hash değerini anında bulurum diye düşünüp yola koyuldum. O kadar büyüdü ki iş vazgeçtim. Halbuki direk çözüm olurdu bu. Ayrıca Bu tip özel durumlar açıklanmasa da hash değerinin hash değeri ile işlem yapılabiliyor. Hatta belki daha kompleks. Sızan hash'li şifreleri kırmanın hala en mantıklı yolu, bunun için oluşturulmuş sitelerde deneyeceksin. Muhtemelen başarısız olacak, sonrasında o kişiye ait diğer sızmış şifreleri ve kombinasyonlarını deneyeceksin.
Yahu iteration count yok SHA2 de, paralelize de edilebiliyor. Populer sifrelerin bulundugu bir metni sha256 eslenegine cevirmek cocuk oyuncagi.
Alfabetik sirali pw brute force attack zaten olmaz.

Kac bin tane adam var, aralarinda 123456 sifresi olan varsa 2 dk icinde bulursun ki kesin vardir.
SHA256 ile pw hash yapilmaz.
 
Arkadaşlar bu gün tivitırda 50.000 yeni kişinin verisinin hackerlar tarafından internete kondugu söyleniyor. Acaba yeni sızıntıda hangi bilgiler var ? Bu sızıntılarda bilgilerimizi nasıl ögrenebiliriz ?
 

Yeni konular

Geri
Yukarı