Citat:
Ursprungligen postat av im3w1l
Lösnord ska vara hashade och saltade. Det är ingen match för hackare att knäcka osaltade hashar
EDIT: wizstrict: det har det visst. Om lösenorden vore hashade skulle det inte gå.
Precis min poäng....typ.
Hashing är när ett värde beräknas till ett annat, oftast mindre, i syfte att lagra effektivare. Att återställa ursprungsvärdet är kanske inte möjligt, beroende på algoritm och resultatets datastorlek. Därför kan det vara attraktivt att använda detta vid lagring av lösenord.
Vid kryptering är som regel syftet att förvanska värdet så att det blir obegripligt för tredjepart, men fortfarande återställbart för den invigde.
Md5 Hashing är nästan standardlösning idag bland alla sajter då det är enkelt och det är nästan att jämställa med klartext idag vad gäller säkerhet.
Men det finns (dock mindre vanligt) de som faktiskt krypterar hemligheter såsom lösenord.
Så att utifrån ett klartextlösen i mail från supporten kan man nog inte dra slutsatser om själva lagringen.