• # retrouver le salt ???

    Posté par . En réponse au journal L'art de stocker des mots de passe. Évalué à 3. Dernière modification le 17 janvier 2014 à 13:52.

    Je ne suis pas spécialiste, j'essaie juste de comprendre plusieurs de tes affirmations :

    On lance alors une attaque brute-force pour déterminer le sel global.

    Tu sors ça d'où ?? L'explication et une implémentation existante m'intéressent.

    On retrouve à nouveaux 95% des mots de passe en calculant une nouvelle Rainbow Table basée sur ce sel

    Tu n'as pas parlé de la longueur du salt ? les rainbows tables se basent sur des longueurs de caractères prédéfinies. Ne penses-tu pas que l'intérêt du salt est justement d'être suffisamment grand pour justement bloquer les attaques par rainbow table ? Si mon salt fait 100 char, tu le pètes aussi ?