Abuse Melding

Je hebt een klacht over de onderstaande posting:

04-04-2022, 12:20 door majortom

Door Anoniem: Volgens mij wordt hier de suggestie gewekt dat deze data veilig wordt opgeslagen (immers gehasht). Echter is dit onzin in dit geval: de verzameling IP-nummers en telefoonnummers is zo klein dat de hash gemakkelijk via een brute-force techniek achterhaald kan worden. Hashen levert geen enkele meerwaarde op in deze gevallen. Volgens mij heb jij geen flauw benul, waar je het over hebt. Ik denk dat het eerder andersom is. Met een gewone hash (salted of niet) heb je als je de hash (+ salt) in handen hebt gewoon binnen no-time bijvoorbeeld het oorsponkelijke IP adres terug. Dit zal waarschijnlijk een IPv4 adres zijn, dus maximaal 2^32 mogelijkheden; niet verschrikkelijk veel om deze allemaal brute-force af te gaan. Pas bij salt + pepper (of iets als een HMAC) heb je pas betere bescherming omdat er dan een secret wordt gebruikt.

Beschrijf je klacht (Optioneel):

captcha