Ik ben bezig met een veilig login systeem met challenge/response in php/mysql.
Het werkt allemaal erg aardig. Maar ik hik tegen 1 ding op, iemand wees me op het programma CAIN, dan kan je de hash invullen en gaat ie net zo lang proberen te matchen tot ie matcht (leuke zin
) dit kan uiteraard lang duren, maar wat is op zon manier het nut van een hash dan nog ? alleen dat mensen die zulke programma's niet kennen er niks mee kunnen?
Wie o wie heeft een mooi iets om me tegen te spreken, want ik zit hier best overna te denken.
Het komt er eigenlijk op neer : hoe veilig kun je zijn met zulk soort methoden?
edit : ik maak zelf gebruik van SHA-1 aangezien deze nieuwer is dan MD5 en 160bit is ipv 128bit.
Het werkt allemaal erg aardig. Maar ik hik tegen 1 ding op, iemand wees me op het programma CAIN, dan kan je de hash invullen en gaat ie net zo lang proberen te matchen tot ie matcht (leuke zin
Wie o wie heeft een mooi iets om me tegen te spreken, want ik zit hier best overna te denken.
Het komt er eigenlijk op neer : hoe veilig kun je zijn met zulk soort methoden?
edit : ik maak zelf gebruik van SHA-1 aangezien deze nieuwer is dan MD5 en 160bit is ipv 128bit.
[ Voor 8% gewijzigd door Cartman! op 17-11-2003 15:54 ]