suit: automatisches Login - best practice

Beitrag lesen

Ich verwende "gesalzene" Hashs, da bringen die Regenbogen-Tabellen nichts.

Unsinn - es kommt nur auf die Dimension der Tabelle an und diese sind mit heutigen Rechnern extrem schnell generiert.

Es ist zwar dann nicht mehr so leicht, das Klartextpasswort zu ermitteln, aber dennoch nicht unmöglich. Wenn jemand das Passwort "gewinner" hat und das Passwort mit Salt 7xyd8e8ece39cAgL9y4gewinner" ist - was wird dann wohl das Klartext-Passwort sein?

Wie im anderen Post erwähnt kann ein gleichbleibender Salt sogar einen bessere Angriffspunkt bieten als ein Hash ohne Salt.