Cela confirme ce que je pensait. Tu peux confirmer que c'est également embêtant pour l'enregistrement des hachages des mots de passe (génération de collision) ? Auquel cas c'est également embêtant pour les systèmes actuels (services, apps - ex : enregistrement du MD5 du mot de passe en base de données pour faire l'authentification, si la base se fait récupérer par un attaquant, il peut générer des collisions).
Je viens de regarder, le fichier shadow utilise par défaut du SHA-512 sous debien 8, cela me rassure.
Sur le sujet, pour la pratique orientée WEB, voir : https://paragonie.com/blog/2016/02/how-safely-store-password-in-2016
[^] # Re: MD5 signature considered harmful
Posté par ghusson (site web personnel) . En réponse au journal authentification et certification de contenu de courriel ?. Évalué à -1.
Cela confirme ce que je pensait. Tu peux confirmer que c'est également embêtant pour l'enregistrement des hachages des mots de passe (génération de collision) ? Auquel cas c'est également embêtant pour les systèmes actuels (services, apps - ex : enregistrement du MD5 du mot de passe en base de données pour faire l'authentification, si la base se fait récupérer par un attaquant, il peut générer des collisions).
Je viens de regarder, le fichier shadow utilise par défaut du SHA-512 sous debien 8, cela me rassure.
Sur le sujet, pour la pratique orientée WEB, voir : https://paragonie.com/blog/2016/02/how-safely-store-password-in-2016