Hackers krijgen gegevens miljoenen Pirate Bay gebruikers ...

Pagina: 1
Acties:

  • Alfredo
  • Registratie: Maart 2007
  • Laatst online: 31-07-2025
nieuws: Hackers krijgen gegevens miljoenen Pirate Bay-gebruikers in bezit
Mogelijk hebben de beheerders van The Pirate Bay echter salt toegepast, oftewel willekeurige bits toegevoegd, bij het hashen, wat een goede bescherming is tegen het kraken van hashes.
Technisch gezien wel correct om over bits te spreken, maar wordt dat (buiten op Wikipedia) gedaan? Je gaat mij toch nooit horen zeggen dat mijn 96-bit wachtwoord met een 50-bit salt gelijk is aan een 146-bit wachtwoord (ipv tekens of karakters te gebruiken).

Een een tweede puntje, die salt moet ergens opgeslagen worden. Als de hackers toegang hebben tot de database, dan weten ze de salt toch ook? Mogelijk is die uniek per gebruiker en wordt het praktisch moeilijker om de wachtwoorden op grote schaal te achterhalen, maar het blijft mogelijk.
En als de salt niet uniek is, maar hardcoded in een script staat, kan je met je eigen wachtwoord en hash de salt (voor alle gebruikers) eenvoudig vinden.

  • Rataplan
  • Registratie: Oktober 2001
  • Niet online

Rataplan

per aspera ad astra

D'r zijn zoveel manieren om te salten... Misschien hebben ze wel eea ge'xor'd. Voor de duidelijkheid van het artikel is dit volgens mij een goeie oplossing.

Ook het toegang krijgen tot salts is niet zo triviaal. Misschien wordt er wel gesalt met de gebruikersnaam of zo. Zonder inzicht in de code is dit niet verder te preciseren, denk ik.

Kortom, je maakt valide punten, maar ik denk dat ze beter op hun plaats zijn in de reacties onder het stuk :)


Journalism is printing what someone else does not want printed; everything else is public relations.