ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Криптография, расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Типичные промахи с хешами и как их быстро заметить
  #1  
Старый 30.07.2026, 11:10
Asilak
Новичок
Регистрация: 11.05.2003
Сообщений: 21
С нами: 12105560

Репутация: 0
По умолчанию Типичные промахи с хешами и как их быстро заметить

Видел кучу народу, которые путаются в простых вещах при работе с хешами и криптой, так что решил написать список того, что стоит проапгрейдить в своей практике, чтобы не напортачить.

- Использовать устаревший или взломанный алгоритм. SHA-1 или MD5 сейчас почти бесполезны. Если хеш лежит в проекте — перепроверяйте, не накосячили ли со стандартом.

- Пренебрегать солью. Просто брать пароль и хешировать без соли — это почти всегда провал. Если соль не уникальна и не добавлена, можно быстро расщелкать хеши.

- Сравнивать хеши не в константном времени. Это вообще подстава для безопасности, особенно в аутентификации.

- Пытаться дешифровать хеш напрямую. Хеши — не шифр, их нельзя «расшифровать», только перебором или брутфорсом можно попытаться найти входные данные.

- Использовать неправильное кодирование перед хешированием — например, забыть UTF-8 или перепутать байты. Итог — разные результаты на одних и тех же данных.

- Хранить хеши в базе без ограничений доступа или без дополнительной защиты. Если база сливается — это постройка на песке.

- Не обновлять алгоритмы и методы, но пытаться на них строить серьезные системы — рано или поздно снова пожар.

В общем, если работаешь с хешами, всегда проверяй эти вещи, не экономь на соли, выбирай что-то из bcrypt, Argon2 или хотя бы SHA-256 с параметрами. Какие ошибки ещё часто встречаете?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.