quarta-feira, 9 de fevereiro de 2011

Você tem certeza SHA-1 + sal é suficiente para senhas?

Notícias interessantes vistas no http://rss.slashdot.org/~r/Slashdot/slashdot/~3/Cd2h3Q9KBrk/Are-You-Sure-SHA-1Salt-Is-Enough-For-Passwords:
Melchett escreve: "É muito comum que a Web (e outros), os aplicativos usam MD5, SHA1, SHA-256 ou fazer hash de senhas de usuários e desenvolvedores mais esclarecida, mesmo sal a senha. E ao longo dos anos eu vi discussões acaloradas sobre o quão valores de sal deve ser gerada e em quanto tempo eles devem ser. Infelizmente, na maioria dos casos, as pessoas ignoram o facto de MD e famílias hash SHA são projetados para a velocidade computacional, e da qualidade de seus valores de sal realmente não importa quando um atacante ganhou controle total, como aconteceu com rootkit.com. Quando um atacante tem acesso root, eles receberão suas senhas, o sal, eo código que você usa para verificar as senhas. "

Leia mais desta história em Slashdot.


Nenhum comentário:

Postar um comentário