adri3d
(usa Arch Linux)
Enviado em 11/07/2012 - 11:13h
adri3d, deixa eu ver se entendi: para cada senha de usuário, é usado um salt diferente. Desta forma, mesmo descobrindo que o hash do usuário A é igual ao hash do usuário B, isso não significa que a senha dos dois usuarios sejam iguais, pois o hash é uma combinação do salt+senha. Certo?
isso.
vou contar uma historia real que ocorreu comigo.
certo dia em uma empresa que trabalhava, navegando na estrutura de tabelas de um Banco de dados localizei onde estava os logins e passwds, e para minha surpresa para 6 dos 10 usuários cadastrados o conteúdo do campo passwd era o mesmo, deixando obvio que eram a mesma senha, nesse caso alem de não usar um sal era usado o super método de criptografia base64.