Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Alinea suggestief t.o.v. Kickstarter

Pagina: 1
Acties:

  • analogworm
  • Registratie: September 2011
  • Laatst online: 20:54
nieuws: Versleutelde wachtwoorden van Kickstarter-gebruikers buitgemaakt bij hack
Kickstarter had de wachtwoorden versleuteld door het onder meer meerdere keren te salten met SHA-1 en dat maakt dat de wachtwoorden met krachtige computers en genoeg tijd alsnog kunnen worden achterhaald, waarschuwt Kickstarter op het eigen blog.
Actual passwords were not revealed, however it is possible for a malicious person with enough computing power to guess and crack an encrypted password, particularly a weak or obvious one.
bron.

Ik ben geen security expert, maar in alle artikelen die ik gelezen heb over beveiliging, zoals op arstechnica, kwam naar voren dat het salten van wachtwoorden juist onwijs goed is. Zeker als er meerdere keren gesalt wordt, omdat zo wachtwoorden als '123456' toch een unieke hash krijgen.

Echter vind ik jullie alinea suggereren dat het salten maar een zwakke beveiligingsmaatregel is en dus dat Kickstarter ondermaatse beveiliging gebruikt. Met name omdat er wordt gezegd 'en dat maakt dat'. En dan als neusje van de zalm alsof kickstarter dat zelf zo zegt. Wat dus ook niet zo is als je de bron naleest.

Volgens mij is een zinsbouw zoals de volgende minder suggestief en waarheidsgetrouwer: 'er is xx en xx als beveiliging gebruikt voor de wachtwoorden. Desalniettemin is het verstandig om wachtwoord te veranderen want etc.. etc..'

  • arnoudwokke
  • Registratie: Juli 2008
  • Laatst online: 19-11 11:05

arnoudwokke

Redacteur
Heb de bewoording inmiddels aangepast. Het was niet de bedoeling om te impliceren dat de beveiliging zwak is, maar niet sterk genoeg om het kraken te voorkomen. Dank!

  • analogworm
  • Registratie: September 2011
  • Laatst online: 20:54
Ok top!