Je ne suis pas spécialiste, j'essaie juste de comprendre plusieurs de tes affirmations :
On lance alors une attaque brute-force pour déterminer le sel global.
Tu sors ça d'où ?? L'explication et une implémentation existante m'intéressent.
On retrouve à nouveaux 95% des mots de passe en calculant une nouvelle Rainbow Table basée sur ce sel
Tu n'as pas parlé de la longueur du salt ? les rainbows tables se basent sur des longueurs de caractères prédéfinies. Ne penses-tu pas que l'intérêt du salt est justement d'être suffisamment grand pour justement bloquer les attaques par rainbow table ? Si mon salt fait 100 char, tu le pètes aussi ?
# retrouver le salt ???
Posté par stopspam . En réponse au journal L'art de stocker des mots de passe. Évalué à 3. Dernière modification le 17 janvier 2014 à 13:52.
Je ne suis pas spécialiste, j'essaie juste de comprendre plusieurs de tes affirmations :
Tu sors ça d'où ?? L'explication et une implémentation existante m'intéressent.
Tu n'as pas parlé de la longueur du salt ? les rainbows tables se basent sur des longueurs de caractères prédéfinies. Ne penses-tu pas que l'intérêt du salt est justement d'être suffisamment grand pour justement bloquer les attaques par rainbow table ? Si mon salt fait 100 char, tu le pètes aussi ?