Abuse Melding

Je hebt een klacht over de onderstaande posting:

15-12-2016, 21:15 door Erik van Straten

Uit https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2016/Datendiebstahl_bei_Yahoo_15122016.html: Der MD5-Algoritmus entspricht jedoch nicht mehr dem Stand der Technik und ist als unsicher anzusehen. Dat is flauwe kul. Ja, het MD5 algoritme is ongeschikt voor het gebruik in digitale handtekeningen (dus ook in digitale certificaten), omdat het relatief eenvoudig is om het ondertekende "document" (een bestand) zodanig te wijzigen dat de MD5 hashwaarde nog steeds klopt. Dat is echter totaal niet het probleem bij hashes van wachtwoorden. Ook is het niet zo dat je uit een MD5 hash het bijbehorende wachtwoord kunt herleiden - of 1 of meer collisions van dat wachtwoord (d.w.z karakterreeksen die toevallig dezelfde hashwaarde opleveren en waar je dus ook mee kunt inloggen). Nee, het algemene probleem is dat mensen bekende wachtwoorden kiezen en daarnaast wachtwoorden hergebruiken op meerdere sites. Het eerste leidt tot een technisch niet goed op te lossen probleem: ongeacht het mechanisme dat je verzint ...

Beschrijf je klacht (Optioneel):

captcha