Citat:
Ursprungligen postat av
GrillTekniker
Det är ju såklart galenskap att ha ett 2048 tecken långt lösenord, men finns det någon egentlig anledning att ha en längdbegränsning? De vanligaste förekommande hashingalgoritmerna klarar väl minst typ 2^64 bitars längd på indatan, dvs. ca 1-2 triljoner tecken (2 exabyte)?
Så det är väl snarare WTF på att Flashback verkar begränsa lösenord till max 46 tecken?
Ja, det finns flera anledningar att ha en längdbegränsning.
- Hashning kräver mer prestanda ju längre strängen är
- En databas fungerar bättre med fasta maxlängder på fälten
- Obegränsad längd öppnar för attacker där man försöker använda lösenord på flera terabyte