Аутентификация с использованием некоторых букв из пароля - PullRequest
1 голос
/ 10 сентября 2011

Как банки аутентифицируют пользователей, просто запрашивая несколько букв пароля.Это означает, что хеши этих отдельных слов хранятся в базе данных, и если да, то это не сделает его очень уязвимым для взлома этих паролей.Можете ли вы дать мне некоторое представление о том, как они это делают.

Спасибо

1 Ответ

0 голосов
/ 10 сентября 2011

Неважно, хэшируют ли они эту информацию или нет. Этот способ действий совершенно небезопасен и делает систему очень слабой. Таким образом, то, как они это делают, действительно «неправильный» путь.

...