• [^] # Re: Et si c'était l'outil fourni qui était mauvais?

    Posté par (site web personnel, Mastodon) . En réponse au journal So, you wanna be a sysadmin ? (Trolldi inside). Évalué à 0.

    De fait ça signifie bien « et pour savoir s'il ressemble, il faut plus qu'un hash ».

    Que l’information stockée soit plus conséquente que l’information qu’un hash fourni, ou qu’il y ai plusieurs hashs, cette phrase est vraie.

    Ça ne signifie pas nécessairement qu’une copie en claire est faite, mais qu’on possède effectivement plusieurs hashs sur un même mot de passe, et cette redondance augmente très probablement les risques : on a plus d’information sur le mot de passe, ce qui permet peut-être même de vérifier des parties du mots de passe indépendamment de son intégralité.

    Bref je suis curieux de savoir comment ils procèdent et si ça implique de telles conséquences.

    ce commentaire est sous licence cc by 4 et précédentes