Wpis z mikrobloga

Ktoś jest w stanie mi mniej więcej wytłumaczyć pewną rzecz w zakresie #bezpieczenstwo ?
Jeśli jakiś menadżer haseł porównuje hasła z wycieków z hasłami które mamy zapisane w nim, to czy jest bezpieczne? Z tego co udało mi się dojść narazie samemu to działa to na zasadzie że do każdego hasła generowany jest "hash" który jest porównywany z innymi hashami w bazie. Więc jeśli te hashe są na tyle unikalne że da się na ich podstawie stwierdzić czy nasze hasło wyciekło to czy ktoś nie powołany po przejęciu takiego hasha z bazy (np. last pass miał wyciek haseł w przeszłości) jest w stanie sprawdzić jakich haseł używaliśmy?

#kiciochpyta #it #prywatnosc #januszeinformatyki
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@423frewq4f23: hasła w lastpass były zabezpieczone na trzy sposoby - solone, haszowane i ich skrót był rozciągany (wielokrotne hashowanie razem z solą) co finalnie przy obecnych mocach obliczeniowych jest praktycznie niemożliwe do odwrócenia - lastpass w bazie danych nigdy nie miał Twojego hasła w postaci plaintext

Jeśli jakiś menadżer haseł porównuje hasła z wycieków z hasłami które mamy zapisane w nim, to czy jest bezpieczne?


porównuje hashe tych haseł a nie
  • Odpowiedz