Anatomy of a hack: How crackers ransack passwords like “qeadzcwrsfxv1331” | Ars Technica
L'utilisation côté serveur d'une simple routine MD5 est dangereuse ; le temps processeur pour calculer le hash est trop court, résultat : il devient possible, notamment avec la puissance de calcul des GPU (cartes graphiques) et oclHashcat-plus de calculer des millions de hash MD5 à la seconde... Il n'y a pas beaucoup de mot de passe qui tienne plus de quelques heures...
La solution : éviter MD5 et lui préférer des calculs plus imposants :
bcrypt scrypt, PBKDF2, sha512crypt,...
permalink -
-
http://arstechnica.com/security/2013/05/how-crackers-make-minced-meat-out-of-your-passwords/