Ich wollte gerade mein Facebook-Passwort zurücksetzen und habe folgende Fehlermeldung erhalten:
Ihr neues Passwort ist Ihrem aktuellen Passwort zu ähnlich. Bitte versuchen Sie es mit einem anderen Passwort.
Ich habe angenommen, dass Facebook nur Passwort-Hashes speichert. Wenn ja, wie können sie die Ähnlichkeit von Passwörtern messen? Dies sollte mit einer guten Hashing-Funktion unmöglich sein, oder?
Die Frage ist - wie ist das möglich und was sind die Auswirkungen?
Vielen Dank im Voraus.
UPDATE
Ich habe es nicht klargestellt - ich wurde nicht gebeten, ein altes und ein neues Passwort anzugeben. Es war das Verfahren "Passwort zurücksetzen", bei dem ich nur ein neues Passwort gebe, sodass die meisten Antworten von vorgeschlagenen Duplikaten nicht zutreffen.
UPDATE2
Rätsel gelöst - siehe Kommentar (vom Facebook-Ingenieur)