A
alejandros85
Gamma
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Re: Respuesta: Re: Como puedo saber el password de un usuario...
nunca dije que el MD5 sea vulnerable...sino que vbulletin es vulnerable en ciertas aplicaciones...no todas..muy pocas y raras como en su momento el Inferno Tech , o incluso podrian entrar por instalar un script mal , y de ahi se obtienen los preciados MD5 que son el pass del super administrador ID 1 o depende que ID sea.
Los ataques a foros no vienen porque MD5 sea vulnerable, sino porque hay muchas otras vulnerabilidades, que desde luego no vamos a tratar aquí. Por eso actualizan tanto, porque las van descubriendo y reparandolas.
Si la seguridad sólo fuera cuestión del MD5, sería muy fácil tener un foro seguro, no te quepa la menor duda. Lo que ocurre, es que todavía hay muchos admnistradores que utilizan como contraseña palabras cortas y muy comunes, tales como root, admin, 123456, o palabras que vienen en cualquier diccionario. Haciendolo así, puedes estar seguro de que en pocos minutos la habrán sacado; pero eso no demuestra la vulnerabilidad del MD5, sino la estupidez del administrador.
nunca dije que el MD5 sea vulnerable...sino que vbulletin es vulnerable en ciertas aplicaciones...no todas..muy pocas y raras como en su momento el Inferno Tech , o incluso podrian entrar por instalar un script mal , y de ahi se obtienen los preciados MD5 que son el pass del super administrador ID 1 o depende que ID sea.

