Ładuję...
photo
W ramach testów #security postanowiłem zrobić atak brute-force na #hasła swoich userów. Wynik koszmarny, 21% haseł złamanych w pierwszej minucie działania programu. #md5 to jest jednak #fail
  1. photo Mekk A co ma #md5 do rzeczy?
    NIe ma funkcji skrótu, która mogłaby Ci obronić hasło "kasia" albo "12345678" ;-) [odpowiedz]
  2. photo alexander @Mekk - ano nie ma, tylko to mogłoby troszkę dłużej trwać [odpowiedz]
  3. photo az @alexander - dlatego warto hasła "rozwadniać" i do każdej kasi czy dupa dodawać stały prefix przed hashowaniem... [odpowiedz]
  4. photo Maciej_ITC @az - warto korzystać z generatora haseł i tyle - złamanie praktycznie niewykonalne w normalnym czasie. [odpowiedz]
  5. photo bartosz @az - dodawanie soli do hasła spowoduje najwyżej to, że baza z zahashowanymi hasłami niewiele ci da. nie zmienia to faktu że mega łatwo idzie dostać się do konta :) [odpowiedz]
  6. photo az @bartosz - ano tak....bardziej "zabezpieczenie" przed przejęciem bazy. [odpowiedz]
  7. photo tomek_koszulkowo z kolei dodanie soli do wody powoduje wzrost jej gęstości [odpowiedz]
  8.  
  • Promuj wpis: