| phass. PHAPS´Â ÈÞ´ë¿ë PHP ¾ÏÈ£ ÇØ½Ì ÇÁ·¹ÀÓ ¿öÅ©ÀÔ´Ï´Ù. |
Áö±Ý ´Ù¿î·Îµå |
phass. ¼øÀ§ ¹× ¿ä¾à
- °Ô½ÃÀÚ À̸§:
- Openwall Project
- °Ô½ÃÀÚ À¥»çÀÌÆ®:
- http://www.openwall.com/msulogin/
phass. ű×
phass. ¼³¸í
Phass´Â ÈÞ´ë¿ë PHP ¾ÏÈ£ ÇØ½Ì ÇÁ·¹ÀÓ ¿öÅ©ÀÔ´Ï´Ù. PhAps´Â ÈÞ´ë¿ë PHP ¾ÏÈ£ ÇØ½Ì ÇÁ·¹ÀÓ ¿öÅ©ÀÔ´Ï´Ù. ÀÌ°ÍÀº PHP ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼ »ç¿ëÇÒ ÈÞ´ë¿ë °ø°³ µµ¸ÞÀÎ ¾ÏÈ£ ÇØ½Ì ÇÁ·¹ÀÓ ¿öÅ©ÀÔ´Ï´Ù. ±×°ÍÀº PHP 3 ÀÌ»óÀ» »ç¿ëÇÏ¿© ½ÇÁ¦·Î PHP 3.0.18, 4.3.x, 4.4.x ¹× 5.0.x·Î Å×½ºÆ®µÇ¾ú½À´Ï´Ù. Phass°¡ Áö¿øÇÏ´Â ¼±È£ (°¡Àå ¾ÈÀüÇÑ) ÇØ½Ì ¹æ¹ýÀº ´ÙÀ½°ú °°½À´Ï´Ù. OpenBSD ½ºÅ¸ÀÏÀÇ º¹¾î ±â¹Ý BCrypt´Â °ø°³ µµ¸ÞÀÎ Crypt_Blowfish ÆÐÅ°Áö (C ÀÀ¿ë ÇÁ·Î±×·¥ ¿ë)¸¦ Áö¿øÇÏ°í Crypt_Blowfish·Î PHP·Î ¾Ë·ÁÁ® ÀÖÀ¸¸ç BSDI ½ºÅ¸ÀÏ È®Àå DES ±â¹Ý Çؽ÷ΠÆú¹éÀ¸·Î PHP·Î ¾Ë·ÁÁ® ÀÖÀ¸¸ç PHP·Î CRYPT_EXT_DES·Î ¾Ë·ÁÁø MD5 ±â¹Ý º¯¼ö ¹Ýº¹ Ä«¿îÆ® ¾ÏÈ£ ÇØ½Ì ¸Þ¼Òµå¿¡ ¸¶Áö¸· ¸®Á¶Æ® Æú¹é. Æú¹é ÀÚü¿¡¼ ±¸Çö µÈ ¹æ¹ý. Æú¹éÀÌ ¹ß»ýÇÏÁö ¾Êµµ·Ï PHP °æÈ ÆÐÄ¡°¡ »ç¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. °æÈ ÆÐÄ¡´Â È£½ºÆ® ½Ã½ºÅÛ¿¡ Áö¿øÀÌ ºÎÁ·ÇÑ °æ¿ì¿¡µµ BCrypt°¡ PHP ½ºÅ©¸³Æ®¿¡¼ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï BCrypt°¡ »ç¿ë °¡´ÉÇÑ PHP ÀÎÅÍÇÁ¸®ÅÍ¿¡ crypt_blowfish¸¦ ÅëÇÕÇÕ´Ï´Ù. ¹Ù¶ó°Ç´ë, PHPÀÇ ¹Ì·¡ ¹öÀüÀº µ¿ÀÏ ÇÒ °ÍÀÔ´Ï´Ù. ÆÐÅ°Áö¿¡¼ inincluded´Â PasswordHash PHP Ŭ·¡½º¸¦ ±¸ÇöÇÏ´Â PHP ¼Ò½º ÆÄÀÏ ÀÎ PHP Source File, PasswordHash Ŭ·¡½ºÀÇ »ç¿ëÀ» º¸¿©ÁÖ´Â ÀÛÀº PHP ÀÀ¿ë ÇÁ·Î±×·¥°ú ÃÖÈÄÀÇ ¸®Á¶Æ® ¾ÏÈ£ ÇؽÌÀÇ C Àç ±¸Çö ¹æ¹ý (ÁÖ ±¸ÇöÀÇ Á¤È®¼ºÀ» Å×½ºÆ®ÇÏ´Â µ¥ »ç¿ëµÊ).
phass. °ü·Ã ¼ÒÇÁÆ®¿þ¾î