Базы данных утекают постоянно. В том числе и базы с паролями пользователей. Современные сервисы не хранят пароли в открытом виде, хотя есть и исключения. Обычно пароли хранятся в хешированном виде. Хеширование - это процесс преобразования строки текста только в одну сторону. То есть зная пароль, всегда можно получить один и тот же хеш, но зная хеш, нельзя получить пароль. Пример хеша, сделанного алгоритмом sha256: строка Привет, Мир! преобразуется в 8717414940713f278a427c2abc95f06cd9db926d9d172e44bf2649512071e261. Примерно в таком виде сервисы и хранят пароли в базах данных. Способ достаточно надежный, чтобы не сильно переживать за утечку такой информации, ведь обратно из хеша пароль восстановить не получится. Один из вариантов - перебор brute force, но это очень ресурсоемкая задача и на подбор пароля могут уйти даже не год-два, а десятилетия. Но во всех системах безопасности слабое звено - пользователь. Восстановление паролей по их хешам делается по так называемым радужным таблицам (R
Как украдут твои пароли. Часть 2. Утечки баз данных.
21 сентября 202321 сен 2023
6
1 мин