Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-04-2019, 10:12 door Anoniem

Door Anoniem: Door Anoniem: Natuurlijk ben ik geen autoriteit op dit gebied, en zie wellicht een en ander over het hoofd, en wil graag worden overtuigd, dat deze methode geen goed idee is, maar dan wel in begrijpelijke taal. De denkfout die je maakt is dat je rekent alsof de sha256-hash uit het woord "Security" volkomen random is. Dat lijkt zo te zijn voor een aanvaller die niet op het idee komt om in plaats van woorden uit een dictionary te proberen sha256-hashes van die woorden aan te vallen, maar als er wel mensen op dat idee komen dan is de sterkte van de hash niet de berekening die jij erop losliet maar is je wachtwoord voor die aanvallers net zo kraakbaar als het woord "Security" voor iemand die rechtstreeks een dictionary-attack uitvoert. Goed, ik negeer daarbij even dat je ook nog hoofdletters introduceert, maar ik focus even op het deel ervoor omdat daar al meer fout gaat dan je compenseert. Hoe groot de kans is dat je dat meemaakt zou ik niet in weten te schatten, maar ik denk wel dat ik veilig ...

Beschrijf je klacht (Optioneel):

captcha