Como os aplicativos lêem minhas senhas com hash?

1

mpdas (last.fm scrobbler para mpd) força um usuário a escrever uma senha em md5. Mas se ele estiver com hash, como ele faz login no last.fm? A função hash não é unidirecional apenas?

    
por eregus 17.01.2014 / 23:34

1 resposta

2

Como o last.fm não armazena sua senha, eles armazenam apenas o hash md5 da sua senha (o que ainda não é uma boa ideia, senhas devem ser salgadas e devem passar por várias iterações para diminuir a velocidade, mas talvez basta usar o md5 como ponto de partida antes de armazená-lo no banco de dados).

Eles comparam o md5 armazenado com o md5 transmitido e permitem que você faça login.

    
por 17.01.2014 / 23:40

Tags