• [^] # Re: MD6

    Posté par . En réponse à la dépêche Rugby et cryptographie : Shabal est en demi-finale !. Évalué à 1.

    « Simplement, il y a un débat qui tourne sur les hash de mot de passe et je rappelle qu'il est important de mettre du sel dedans, ce que ne fait pas Microsoft. »

    Il faut aussi savoir que les mots de passe utilisés sous windows sont utilisés au niveau du réseau par un système de challenge-réponse-comparaison. En gros le poste client et le poste serveur effectuent le même calcul avec la valeur hachée du mot de passe de l'utilisateur, le client fournissant la réponse au serveur qui la compare avec son propre résultat.

    En conséquence de quoi c'est la valeur de hachage (stockée sur le serveur) qui joue le rôle du mot de passe au niveau de l'authentification sur le réseau. Donc peu importe la complexité du hachage mis en oeuvre, sel ou pas sel ça ne changerait rien à la faiblesse de l'authentification...