<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivo para Hacker - Bóson Treinamentos em Ciência e Tecnologia</title>
	<atom:link href="https://www.bosontreinamentos.com.br/tag/hacker/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.bosontreinamentos.com.br/tag/hacker/</link>
	<description>Artigos e Tutoriais sobre Desenvolvimento de Software, Bancos de Dados SQL, Linux, Lógica de Programação, Inteligência Artificial, Hardware, Eletrônica, Arduino, Técnicas e Teorias de Estudo e Aprendizagem, Carreira em TI, Ciências Cognitivas, e muito mais!</description>
	<lastBuildDate>Thu, 30 Jun 2022 12:45:34 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.6</generator>
	<item>
		<title>O que é Rainbow Table em Criptografia</title>
		<link>https://www.bosontreinamentos.com.br/seguranca/o-que-e-rainbow-table/</link>
					<comments>https://www.bosontreinamentos.com.br/seguranca/o-que-e-rainbow-table/?noamp=mobile#comments</comments>
		
		<dc:creator><![CDATA[Fábio dos Reis]]></dc:creator>
		<pubDate>Fri, 06 Dec 2019 22:17:40 +0000</pubDate>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[Hacker]]></category>
		<guid isPermaLink="false">http://www.bosontreinamentos.com.br/?p=15898</guid>

					<description><![CDATA[<p>O que é Rainbow Table É extremamente comum armazenarmos uma senha em um bancos de dados usando um hash criptográfico computado a partir dessas senhas. Assim, em teoria, se alguém conseguir acessar a tabela que armazena esses hashes, não poderá saber qual é a senha que o gerou, pois as funções de hash empregadas são funções de uma via (one-way), o que significa que o algoritmo não é reversível. Porém, isso não garante efetivamente que seja impossível descobrir as senhas. Existem técnicas que podem levar um indivíduo mal-intencionado a obter senhas de forma indevida, como ataques de força bruta e ataques de dicionário &#8211; mas o tipo de ataque que pode ser mais efetivo neste caso é o emprego de Rainbow Tables. Rainbow Table é um método para descobrir senhas a partir de hashes, de forma rápida. A ideia básica é pré-computar uma longa lista de senhas, com seus respectivos hashes gerados por algum algoritmo específico, e armazenar essa lista em um arquivo, no formato de uma tabela. Assim, é possível reverter uma função de hash criptográfico. Uma rainbow table pode conter muitos bilhões de hashes com as respectivas senhas que os geraram, podendo ser consultada em questão de segundos. [...]</p>
<p>O post <a href="https://www.bosontreinamentos.com.br/seguranca/o-que-e-rainbow-table/">O que é Rainbow Table em Criptografia</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>O que é Rainbow Table</h2>
<p>É extremamente comum armazenarmos uma senha em um bancos de dados usando um hash criptográfico computado a partir dessas senhas. Assim, em teoria, se alguém conseguir acessar a tabela que armazena esses hashes, não poderá saber qual é a senha que o gerou, pois as funções de hash empregadas são funções de uma via (one-way), o que significa que o algoritmo não é reversível.</p>
<p>Porém, isso não garante efetivamente que seja impossível descobrir as senhas. Existem técnicas que podem levar um indivíduo mal-intencionado a obter senhas de forma indevida, como ataques de força bruta e ataques de dicionário &#8211; mas o tipo de ataque que pode ser mais efetivo neste caso é o emprego de Rainbow Tables.</p>
<p><strong>Rainbow Table</strong> é um método para descobrir senhas a partir de <strong>hashes</strong>, de forma rápida. A ideia básica é pré-computar uma longa lista de senhas, com seus respectivos hashes gerados por algum algoritmo específico, e armazenar essa lista em um arquivo, no formato de uma tabela. Assim, é possível reverter uma função de hash criptográfico.</p>
<p>Uma rainbow table pode conter muitos bilhões de hashes com as respectivas senhas que os geraram, podendo ser consultada em questão de segundos. Assim, a partir de um hash, é possível retornar a senha correspondente.</p>
<h3>Exemplo</h3>
<p>Suponha que o usuário Fábio use a senha <strong>LaranjaLima</strong> para se logar em um sistema. Essa senha, após ser criptografada usando um algoritmo de hash como o MD5, fica assim:</p>
<pre><strong>58D8295B3B5966D00DFC5304544D806F</strong></pre>
<p>Este é o hash MD5 da senha fornecida, que para este exemplo gerei usando um <a href="https://passwordsgenerator.net/md5-hash-generator/" target="_blank" rel="noopener">gerador de hash online</a>, e que seria armazenado no banco de dados de senhas do sistema. A partir desse hash, não há função que permita determinar a senha original.</p>
<p>Porém, se este hash for fornecido a uma aplicação que utilize rainbow tables, pode ser possível descobrir a senha que o originou. Existem inclusive bancos de dados de hashes online para descobrir senhas de hashes comuns &#8211; vamos testar esse hash no site <a href="https://hashkiller.co.uk/Cracker" target="_blank" rel="noopener">HashKiller</a>:</p>
<p><img decoding="async" class="aligncenter size-full wp-image-15917" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2019/12/rainbow-table-crack-MD5-hash.png" alt="Quebrar senha hash MD5 com rainbow table" width="476" height="128" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2019/12/rainbow-table-crack-MD5-hash.png 476w, https://www.bosontreinamentos.com.br/wp-content/uploads/2019/12/rainbow-table-crack-MD5-hash-420x113.png 420w" sizes="(max-width: 476px) 100vw, 476px" /></p>
<p>Note que ao fornecer o hash da senha, o site retornou imediatamente a senha que escolhemos. Nível de segurança dessa senha com a criptografia MD5? Quase nulo, como podemos ver.</p>
<h3>Onde encontrar Rainbow Tables</h3>
<p>Muitos sites na Internet distribuem rainbow tables para download, como por exemplo o <a href="https://freerainbowtables.com/" target="_blank" rel="noopener">Free Rainbow Tables</a>, em arquivos que podem chegar a vários Terabytes (TB) de tamanho.</p>
<h3>Como se proteger contra Rainbow Tables</h3>
<p>A forma mais prática e efetiva de evitar o emprego de rainbow tables para descobrir senhas é o <a href="http://www.bosontreinamentos.com.br/seguranca/o-que-e-salt-em-criptografia/">uso de salt na hora de criar o hash de uma senha</a>. Isso basicamente anula o valor das tabelas, pois é praticamente impossível computar previamente os hashes de todas as combinações de caracteres gerados pela combinação de senhas com strings de salt &#8211; desde que sejam longas.</p>
<p>Além disso, alguns algoritmos são mais seguros que outros, tornando difícil o processo de criação de rainbow tables. Evite usar algoritmos de hash vulneráveis, como o MD5 e o SHA1, por exemplo.</p>
<p>O post <a href="https://www.bosontreinamentos.com.br/seguranca/o-que-e-rainbow-table/">O que é Rainbow Table em Criptografia</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bosontreinamentos.com.br/seguranca/o-que-e-rainbow-table/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
