Разбор базового принципа кибербезопасности: почему хранение паролей в открытом виде недопустимо и как хеширование защищает данные пользователей.
🔐 Делаем разбор, вчерашней, простенькой
задачки
Разработчики телеграмма, подсуетились и немного внесли суеты к нам в опрос, но от этого наш опрос стал еще интереснее😂
Правильный ответ:
✅
Хранить пароли в виде хешей.
Почему именно так?
Представьте, что злоумышленник получил доступ к базе данных пользователей.
Если пароли хранятся в открытом виде, он сразу увидит:
ivan123
qwerty
Password123
И сможет использовать их для входа в систему.
Если же в базе хранятся
хеши, злоумышленник увидит только результат работы алгоритма хеширования, например:
e10adc3949ba59abbe56e057f20f883e
Сам по себе такой хеш не раскрывает исходный пароль.
Да, при слабых паролях злоумышленник может попытаться подобрать их с помощью словарей или brute force, но это уже значительно сложнее, чем просто прочитать пароль из базы.
🧠 Поэтому большинство современных приложений не хранят пароли, а хранят их хеши.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖