Una base de datos con MD5s precomputados es inútil si se concatena una cadena aleatoria (Salt [wikipedia.org]) para calcular los hashes, y en la mayoría de las aplicaciones se utiliza este sistema.
Re:¿Salt?
de fabiang
(Puntos:1)
Lunes, 22 Agosto de 2005, 23:43h
1 respuesta por debajo de tu umbral de lectura actual.
Re:¿Salt?
de marcansoft
(Puntos:1)
Martes, 23 Agosto de 2005, 00:28h
por
pobrecito hablador
el Lunes, 22 Agosto de 2005, 17:53h
(#576774)
Hash. Hash. Sabes porqué la base de datos es de hashes? Porque da lo mismo de dónde venga el hash. Si tú llenas tu contraseña de exclamaciones, cedillas, eñes, puntos, comas y pollas con orejas y te sale el mismo hash que a EnUnLugarDeLaManchaDeCuyoNombreNoQuieroAcordarme (todo junto, que /. lo parte), te van a dar igual.
Meter símbolos y caracteres extraños te sirve de algo para ataques de diccionario (cuando se busca la supuesta contraseña, no cuando se busca una cadena cuyo hash colisione).
Así que la coletilla del editor es de una simpleza sin límites y tu respuesta de una ignorancia descomunal. Cosas, ambas, muy frecuentes en /., dicho sea de paso.
Pues si
(Puntos:2, Inspirado)( http://barrapunto.com/ | Última bitácora: Sábado, 25 Marzo de 2006, 22:29h )
Keep on rockin' in the free world
Tanta entrada...
(Puntos:1)¿Salt?
(Puntos:3, Interesante)( http://barrapunto.com/ | Última bitácora: Martes, 08 Febrero de 2005, 15:42h )
Una base de datos con MD5s precomputados es inútil si se concatena una cadena aleatoria (Salt [wikipedia.org]) para calcular los hashes, y en la mayoría de las aplicaciones se utiliza este sistema.
Hablando con fundamento...
(Puntos:1, Informativo)Meter símbolos y caracteres extraños te sirve de algo para ataques de diccionario (cuando se busca la supuesta contraseña, no cuando se busca una cadena cuyo hash colisione).
Así que la coletilla del editor es de una simpleza sin límites y tu respuesta de una ignorancia descomunal. Cosas, ambas, muy frecuentes en /., dicho sea de paso.