На днях я столкнулся с таблицей в нашей корпоративной системе - dba_users (oracle).
Мне удалось найти хешированный пароль в этой таблице для каждого сотрудника, а также его имя пользователя.
Насколько я знаю (из Google), имя пользователя + пароль соединяются, затем хэшируются.
Вопрос: зная "соль" (мое собственное имя пользователя), "оригинальное значение" (мое собственное)пароль), а также хэшированное значение ... существует ли здесь опасность того, что вы сможете выяснить хеш?
Кроме того - поиск в хеше Oracle 10g - кажется, что некоторые люди думают, что они вычислилихеш-алгоритм отсутствует.И я читал о «радужных таблицах» и «атаках по словарю в автономном режиме» ... И, наконец, я погуглил оракула 11g, и одна из особенностей этой версии заключается в том, что они скрывают хеш-пароль в dba_users, чтобы конечные пользователи моглине вижу.
В любом случае, я ломаю голову над тем, почему у меня (то есть конечных пользователей) есть доступ к этой таблице, и почему администратор БД не выглядит слишком обеспокоенным по этому поводу.