Abuse Melding

Je hebt een klacht over de onderstaande posting:

16-07-2012, 15:30 door Nimrod

@Anoniem die reageert op SecOff SecOff heeft wel gelijk... Salten aan MS zijn kant is natuurlijk geen probleem. Microsoft kan inderdaad zijn eigen inlog systeem gebruiken voor de controle. Wachtwoorden die gelekt zijn kunnen echter wel gesalt zijn door een derde partij. Bijvoorbeeld Yahoo of NVidea. MS weet waarschijnlijk deze salt methode niet en gaat dus de gesalte gelekte wachtwoorden vergelijken met hun eigen wachtwoorden. Hierdoor kan MS niet meer stellen dat niet dezelfde wachtwoorden zijn gebruikt. Het leuke is echter dat de conclusie echter wel hetzelfde is. De gelekte wachtwoorden zijn waardeloos tenzij de salt methode ook gelekt is, echter wanneer dit het geval is dan begint MS gewoon weer van het begin. Conclusie: In beide gevallen controleert MS of de gelekte wachtwoorden van toepassing kunnen zijn voor hackers. Dit blijkt in de praktijk vrijwel nooit voor te komen. Dit kan komen door salting of door het feit dat klanten slim genoeg zijn om niet overal hetzelfde wachtwoord te gebruiken... Ik ...

Beschrijf je klacht (Optioneel):

captcha