Non, c'est tout-à-fait cohérent. Puisque normalement le mot de passe n'est pas stocké en clair mais c'est un hash du mot de passe qui est stocké et qui permet de ne pas retrouver l'original en ayant le hash.
Si le système veut detecter une différence majeure (et pas minime) entre les mots de passe, il doit les stocker en clair. Ça veut donc dire que l'administrateur y a accès et donc qu'il peut les essayer sur les sites web que les utilisateurs fréquentent.
Ça m'étonne beaucoup en tout cas.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Re: Politique d'insécurité
Posté par claudex . En réponse au journal Du logiciel libre autour de l'école. Évalué à 2.
Non, c'est tout-à-fait cohérent. Puisque normalement le mot de passe n'est pas stocké en clair mais c'est un hash du mot de passe qui est stocké et qui permet de ne pas retrouver l'original en ayant le hash.
Si le système veut detecter une différence majeure (et pas minime) entre les mots de passe, il doit les stocker en clair. Ça veut donc dire que l'administrateur y a accès et donc qu'il peut les essayer sur les sites web que les utilisateurs fréquentent.
Ça m'étonne beaucoup en tout cas.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche