Názor ke článku Je vykrádání FTP hesel řešitelné? od Habo - Myslim ze najlepsie riesenie su jednorazove hesla, zabezpecit...

  • 3. 5. 2010 17:27

    Habo (neregistrovaný)

    Myslim ze najlepsie riesenie su jednorazove hesla, zabezpecit sa daju velmi jednoducho: server posle uzivatelovi salt ktory pripise k heslu a zrata md5 (alebo iny hash) a odosle naspat, po odpojeni sa automaticky vygeneruje novy salt.
    Napr. uzivatel ma heslo skaredymajkrosoft a server posle salt hk4dgn234fhk5­m2lgc25hbd uzivatel ale posle ako heslo 561b3408d1256­cdd30eb185ae43273ae server si vygeneruje md5ky a porovna - jednoduche, navyse keby sa dal salt najst na webe poskytovatela nebolo by treba robit ziadny program - staci mat program na ratanie md5 a takych je dost, v spojeni s virtualnou klavesnicou by sa nedalo zachytit ani uzivatelove heslo