Abuse Melding

Je hebt een klacht over de onderstaande posting:

18-02-2025, 15:28 door Erik van Straten

Door Anoniem: Door Anoniem: Een unieke token…. Speculatie: ik vermoed een hash. En aangezien je makkelijk door allle rekeningnummers kunt bruteforcen heb je zo een rainbow table bij de hand. Dat was in de jaren 80 en 90. Developers met opleiding gebruiken nu betere methoden zoals HMAC. Hashfuncties zijn niet het probleem Er is niks mis met ("ongekraakte") cryptografische hashes. Een veel voorkómend probleem is dat onervaren programmeurs denken dat het zin heeft om korte en/of voorspelbare getallen (of karakterreeksen, door programmeurs "strings" genoemd, denk bijv. aan IPv4-, Ipv6- en MAC-adressen, BSN's en telefoonnummers) te pseudonimiseren middels whatever cryptografische functie: zonder het meenemen van een "secret" ("pepper", "IV" = Initialisatie Vector" of geheim gehouden cryptografische sleutel) krijg je dat nooit veilig als je ervan uitgaat dat de gebruikte functie niet geheim is of als je niet 100% zeker weet dat de functie geheim gehouden kan worden (wat zelden het geval is, ga uit van ...

Beschrijf je klacht (Optioneel):

captcha