Abuse Melding

Je hebt een klacht over de onderstaande posting:

24-04-2024, 23:00 door Anoniem

Door Erik van Straten: Door Anoniem: [...] geen salting bij het hashen werd toegepast [...] Salts (uniek per account) helpen nauwelijks nog, zie https://tweakers.net/nieuws/217734/#r_19528434 (en https://tweakers.net/nieuws/217734/#r_19529272). Ik denk dat die poster ongelijk heeft, of meer - alleen gedacht heeft aan de situatie een pre-compute aanval op een enkel account. rainbow tables - als in pre-compute van hashes hebben inderdaad weinig baat meer. Maar salting is _wel_ zinvol om aanvallers die zich richten op "zoveel mogelijk accounts uit deze dump" het leven moeilijker te maken. Zonder salting kan ieder gegeneerde hash-uitkomst getest worden tegen de hashes van het hele bestand . Je hoeft 'Welkom01' (en alle andere dictionary en brute force pogingen) maar één keer te hashen, en vergelijkt de uitkomst met alle accounts in je dump. Als ieder account een eigen salt heeft, moet iedere test-poging opnieuw gehashed worden voor ieder account. Hoe meer accounts met unieke salts er in je dump zitten ...

Beschrijf je klacht (Optioneel):

captcha