Autor Zpráva
xmark
Profil
Je složité z hashe vygenerovat nějaký text, který hashi odpovídá? Neptám se na původní heslo, jen jsem se zamyslel nad modelovou situací, kdy bych použil stejný mail a stejné heslo k registraci na dvou fórech a někdo získal hash jednoho z hesel.
vynalezce
Profil
Není to jednoduché, hashe jsou dělané tak, aby to šlo maximálně tak hrubou silou. Pokud je u toho ještě nějaký salt, o kterém útočník neví, jak se generuje (např. při MySQL injekci) nemá prakticky šanci se k heslu dostat.

Ps. Může se tak maximálně pokusit zaregistrovat se s několika nejčastějšími hesly, získat tak jejich hash a podle toho najít uživatele s těmito hesly v DB, ale při solení hashe loginem nemá šanci.

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0