Felix Riesterer: Warum man Passwörter durch eine Schlüsselableitung schicken soll

Beitrag lesen

Lieber suit,

Viele Benutzer mit demselben Passwort verwenden unterschiedliche "ich habe mein Passwort vergessen"-Hinweise. Durch gutes raten kann man so das Passwort ermitteln, egal wie komplex die Verschlüsselung ist.

und aus den verschiedenen Hints, die alle auf das selbe Passwort deuten, komme ich dann schon irgendwie auf die Lösung. Jetzt habe ich's verstanden.

Und weil die Passwörter nicht mit zufälligen Werten gesalzen wurden, kann ich sicher sagen, welche der Passwörter nun gleich sein müssen, sodass ich weiß, welche Hinweise zu welchem Passwort zusammenwirken können.

OK.

Liebe Grüße,

Felix Riesterer.

--
ie:% br:> fl:| va:) ls:[ fo:) rl:| n4:? de:> ss:| ch:? js:) mo:} zu:)