Abuse Melding

Je hebt een klacht over de onderstaande posting:

01-09-2017, 22:10 door Anoniem

Dat is wat kort door de bocht. Het bestand bestond uit SHA1 hashes zonder salt Je hebt duidelijk niet bij bron gekeken. (waar security.nl in hun artikel naar verwijst) Gegeven is dat meer dan 300 miljoen van de 320 miljoen wachtwoorden alleen met SHA1 waren gehasht. Blijkbaar is het dus bij meerdere websites in de mode om wachtwoorden alleen te hashen met SHA1 en meer niet. De kans is dan groot, dat ook heel veel andere websites wachtwoorden aan het hashen zijn met alleen SHA1. Dus het lijkt me heel terecht wat ik zei, als je bedenkt dat niet ieder lek onmiddelijk wordt ontdekt. Een (kwaadaardige) hacker tijd heeft dus tijd om een crack station op te zoeken en wat wachtwoorden te laten bepalen. Het hangt er nog wel vanaf of de bijbehorende loginnaam is meegehackt, of misschien logt men bij sommige websites in met alleen een wachtwoord. Feit is in ieder geval dat de security ondermijnd is als één deel van de security gecompromiteerd kan worden. Een goeie security engineer doet daar wat aan. Omdat ...

Beschrijf je klacht (Optioneel):

captcha