Mögliches Duplikat:
Warum ist die Verwendung von Salt sicherer?
Warum hätte Salt LinkedIn-Passwörter nicht daran gehindert? geknackt werden?
Vor kurzem habe ich beschlossen, mehr über Web-Sicherheit zu erfahren, und bin an einem Punkt angelangt, an dem ich glaube, dass ich ziemlich gut verstehe, wie man sicher speichert Passwörter. Ich habe zufällige Salze zusammen mit Hashing für die Passwortspeicherung verwendet und bin ziemlich zuversichtlich in meine Lösung. Ich bin jedoch auf einen Artikel gestoßen, der mich sehr überrascht hat. Hier ein Zitat daraus:
Salze helfen Ihnen nicht
Es ist wichtig zu beachten, dass Salze zur Verhinderung von Wörterbuchangriffen oder Brute-Force-Angriffen strong unbrauchbar sind >. Sie können riesige Salze oder viele Salze oder handgeerntetes, schattengewachsenes Bio-Himalaya-Rosasalz verwenden. Es hat keinen Einfluss darauf, wie schnell ein Angreifer angesichts des Hashs und des Salzes aus Ihrer Datenbank ein Kandidatenpasswort versuchen kann.
Nun bin ich verwirrt ...
Ist das Hinzufügen von Salt zu Passwörtern immer noch relevant?