Uitgelekte wachtwoorden - encryptie vs hashing

Pagina: 1
Acties:

Acties:
  • +2 Henk 'm!

  • P1nGu1n
  • Registratie: Juni 2011
  • Nu online
Hi @Xtuv,

Betreft: nieuws: Gehashte wachtwoorden van 14 miljoen Hostinger-klanten zijn uitgelekt
De webhoster zegt dat de wachtwoorden versleuteld zijn, maar het is onduidelijk welke versleuteling daarvoor is gebruikt en hoe veilig die is. De reset van de wachtwoorden is een voorzorgsmaatregel volgens Hostinger.
'versleuteling' impliceert encryptie, terwijl het 'hashing' betreft: een cruciaal verschil in deze context.

Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live.


Acties:
  • +1 Henk 'm!

  • Xtuv
  • Registratie: Oktober 2000
  • Laatst online: 12:50
@P1nGu1n Je hebt gelijk, beter omschreven nu :)

Hostinger zegt: We use a cryptographic hash function to encrypt all our Client passwords.

Dat leek mij versleuteling te impliceren, maar als je verder leest lijkt dat vooral een uitleg te zijn van de hash: It is a one-way mathematical function that converts your password to a seemingly random sequence of characters.password reset.