nieuws: Mozilla zet per ongeluk database met accountgegevens online
Verder snap ik niet waarom MD5 een redelijk achterhaalde methode is. Ik vermoed dat ook tweakers.net md5(wachtwoord+salt) gebruikt om wachtwoorden in de database op te slaan
. SHA512 is slechts een ander hashing algoritme (toegegeven, het is moeilijker om via rainbowtables SHA512 wachtwoorden terug te vinden, dan MD5 wachtwoorden).
Bij 44.000 van die accounts waren de wachtwoorden versleuteld met een md5-hash, een redelijk achterhaalde methode.
Beide keren word er gepraat over versleuteling, terwijl het hashing algoritmes zijn (bij versleuteling verwacht je dat met de juiste key het wachtwoord achterhaald kon worden).ozilla maakt sinds april 2009 gebruik van een sha512-hash om wachtwoorden te versleutelen,
Verder snap ik niet waarom MD5 een redelijk achterhaalde methode is. Ik vermoed dat ook tweakers.net md5(wachtwoord+salt) gebruikt om wachtwoorden in de database op te slaan