сряда, 9 февруари 2011 г.

Сигурни ли сте, SHA-1 + Сол е достатъчно за пароли?

Интересни новини разглежда в http://rss.slashdot.org/~r/Slashdot/slashdot/~3/Cd2h3Q9KBrk/Are-You-Sure-SHA-1Salt-Is-Enough-For-Passwords:
Melchett пише "Всичко това е твърде често, че интернет (и други) приложения използват MD5, SHA1 или SHA-256 до хашиш потребителски пароли, и по-просветени фирми дори сол паролата. И през годините съм виждал разгорещени дискусии за това колко сол стойности следва да бъдат генерирани и за колко време трябва да бъде. За съжаление в повечето случаи хората пренебрегват факта, че д-р и SHA хеш семейства са проектирани за изчислителна скорост, както и качеството на сол стойности няма голямо значение, когато един хакер е натрупала пълен контрол, както се случи с rootkit.com. Когато Нападателят корен достъп, те ще получат пароли, сол, и кода, които се използват за проверка на паролите. "

Прочетете повече на тази история в Slashdot.


Няма коментари:

Публикуване на коментар