![]() |
Типичные ляпы с хешами и чем это грозит
Часто видел, как народ просто берет и использует MD5 или SHA1 для важных задач, хотя эти алгоритмы уже давно считаются слабыми. Плюс, забыл добавить соль — и привет, почти любой атакующий легко подбирает исходник по хешу. Ещё популярная ошибка — пытаться "обратную" расшифровку хеша, что по сути невозможно, а многие от этого теряются и пытаются костылить с брутфорсом без толку.
|
Ну да, MD5 и SHA1 уже реально устарели, ими только что-то простое проверять можно. Без соли вообще беда — любой нормальный словарь или радужные таблицы их быстро раскроют. Лучше уже что-то посильнее и с солью использовать, чтоб не ловить потом неприятных сюрпризов.
|
| Время: 12:53 |