WindowsXPを使い続けるよ Part 109 (89レス)
1-

69: グラボ(GPU)の力でMD5を解読 (ワッチョイ c294-mgCR) [1人2問まで] 2021/04/13(火)10:32 ID:???0 AAS
グラボ(GPU)の力でMD5を解読

https //sen-u.hatenadiary.org/entry/20110629/p1

1人2問までと言っていたので、2つ考えてみた。

パスワードはハッシュ化されていたとのことですが、ハッシュ解読を
困難にするために必要なソルトやストレッチングなどの対策は取られ
ていたのでしょうか?取られていないのであれば、MD5やSHA-1でのハ
ッシュであればレインボーテーブルによる攻撃で多くのパスワードが
解読された可能性がありますよね。

クレジットカード番号は暗号化されていたとのことですが、1つ1つの
番号自体が暗号化され保存されていたのか、DBに保存する際に暗号化
し、Webアプリから呼び出すときには復号する透過的な暗号化だったの
かどちらでしょうか?後者であればSQLインジェクションで漏えいする
可能性がありますよね。
1-
あと 20 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.002s