Je hebt een klacht over de onderstaande posting:
De woordvoerder laat verder weten dat Mapp.nl inmiddels op het SHA-2-hashingalgoritme is overgestapt en salting toepast. Dat klinkt nog steeds niet alsof ze in de 21e eeuw zijn beland. De industriestandaarden zijn bcrypt, scrypt en pbkdf2. Zelf je eigen wachtwoordhashing brouwen is een recept voor problemen: als je alleen simpele salting toepast valt het nog steeds relatief eenvoudig te kraken middels brute force rekenkracht. Je moet ook aan key stretching doen, iets wat eerder genoemde hashingalgorithmen allemaal doen. bcrypt stamt inmiddels uit 1999, dus het is bijzonder triest dat 16 jaar later er nog steeds met eenvoudige hashingalgorithmen aangeklooid wordt. Zie ook http://chargen.matasano.com/chargen/2015/3/26/enough-with-the-salts-updates-on-secure-password-schemes.html voor een up-to-date uitleg over wat de problemen zijn met simpele salted hashes.
Beschrijf je klacht (Optioneel):