Zitat:
Zitat von anneliese
Falsch. Lässt sich aber auch leicht überprüfen (Einfach mal den Netzwerkverkehr bei einem Login anschauen.). Das Passwort wird MD5 gehasht übertragen.
|
Gerade mal nachgestellt.
Als Paswort "
test" gewählt.
Übertragen wird "
098f6bcd4621d373cade4e832627b4f6".
Einfache google Suche nach dem Hash ergibt wieder das ursprünglich gewählte Passwort.
--> Einfaches Hashen von Paswörtern ist nahezu genauso gut, wie das Passwort gleich im Klartext zu übertragen.
Stichworte hierzu: Rainbow table
Lösung: Salted hash.
A