← к ленте

Почему важно хранить пароли в виде хешей

П@pentesting_channelавтор про «it»
1 мес

Разбор базового принципа кибербезопасности: почему хранение паролей в открытом виде недопустимо и как хеширование защищает данные пользователей.

🔐 Делаем разбор, вчерашней, простенькой задачки Разработчики телеграмма, подсуетились и немного внесли суеты к нам в опрос, но от этого наш опрос стал еще интереснее😂 Правильный ответ: ✅ Хранить пароли в виде хешей. Почему именно так? Представьте, что злоумышленник получил доступ к базе данных пользователей. Если пароли хранятся в открытом виде, он сразу увидит:
ivan123
qwerty
Password123
И сможет использовать их для входа в систему. Если же в базе хранятся хеши, злоумышленник увидит только результат работы алгоритма хеширования, например:
e10adc3949ba59abbe56e057f20f883e
Сам по себе такой хеш не раскрывает исходный пароль. Да, при слабых паролях злоумышленник может попытаться подобрать их с помощью словарей или brute force, но это уже значительно сложнее, чем просто прочитать пароль из базы. 🧠 Поэтому большинство современных приложений не хранят пароли, а хранят их хеши.

Кратко (AI)

Автор объясняет важность использования хеширования для хранения паролей в базах данных. В случае утечки данных хеши предотвращают мгновенный доступ злоумышленников к учетным записям пользователей, в отличие от хранения паролей в открытом виде.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖