Quantcast
Channel: Kommentare zu: Revision 82: Wiederverwertbarkeit von CSS & Web Security
Viewing all articles
Browse latest Browse all 20

Von: knalli

$
0
0

Zum besseren Verdeutlichen: Eine Rainbow-Tabelle besteht natürlich aus gängigen Wörtern bzw. Zeichen. Insofern kann man natürlich sagen, dass einfache Passwörter schneller über eine Rainbow-Tabelle ermittelbar wären.

Allerdings ist es beim Hashing überhaupt nicht erforderlich = gar nicht möglich, das originale Passwort zu besitzen/nutzen. Ich brauche als Angreifer nur ein passendes Passwort zum Hash. Wie bei einer mathematischen Funktion gibt es für den Wert y (Hash) mehrere verschiedene mögliche Werte für x. Dem Angreifer reicht einer. Jedes x kann eine andere Länge sein, es könnte theoretisch nur aus einem Zeichen bestehen.


Viewing all articles
Browse latest Browse all 20