Je hebt een klacht over de onderstaande posting:
15-07-2015, 14:56 door Anoniem: Zelfs bij elke standaard forum software zijn de wachtwoorden op zijn minst gehashed, maar meestal ook wel met salt. Treurig. Niet dat ik Epic Games wil verdedigen, maar in het algemeen geldt het volgende. Ongeacht welke methode wordt gebruikt voor het maken van een afgeleide van elk wachtwoord ("verhaspelen"), is het waarschuwen van gebruikers na een server-inbraak het beste dat je kunt doen. Daar zijn twee redenen voor. De eerste reden is dat de aanvaller tijdens het inloggen van gebruikers kan hebben "meegekeken" en zo plain-tekst wachtwoorden kan hebben achterhaald. Als het wachtwoord normaal gesproken door de browser van de "inlogger" wordt "verhaspeld" (hash, salt, slome encryptie) kan de aanvaller de bijbehorende webpage zo hebben aangepast dat het wachtwoord plain text wordt verzonden. De tweede reden is dat salts en/of encryptie slechts "inbraakvertragend" werken. Je moet er vanuit gaan dat de aanvaller nu ook de methode van "verhaspelen" kent, en er sprake zal zijn ...
Beschrijf je klacht (Optioneel):