Kân team v3
Senior Member
ko có cách nào, có thể chờ quantum computerví dụ case dùng bcrypt để mã hóa rồi lưu password
giả sử như như bị lộ sạch db đã mã hóa
theo thím thì làm cách nào để dịch ngược ra lại password ban đầu![]()
passwords cá nhân lưu trên server của chrome có thể nó được mã hóa với key = account password của user đó, để khi thằng nắc cơ nó chôm được db thì nó ko biết N account password thì nó ko giải mã được pw của N ví dụ là 1 triệu users. Còn nếu ví dụ bị mất laptop còn mở chrome thì nó xem hết password của mình được nhưng cái đó chỉ "hack" có 1 thằng user và là lỗi của user chứ đéo phải lỗi của server nên ko xaoTheo thím chrome có mã hoá ko. Khi vào manage pass nó có chức năng show pass đó
Sent using vozFApp
ví dụ login vào acc chrome, chrome nó send raw text password qua https, server nó hash raw text này check với hash password trùng thì ok lấy raw text đó làm key để decrypt các dữ liệu (các pw khác) rồi gửi các dữ liệu này về (được bảo vệ bằng https) cho chrome. Bây giờ hacker lấy được db của server chứa các dữ liệu này, được 1 triệu người dùng, mỗi người có từ 10-100 passwords, nhưng 10-100tr passwords này bị encrypt bằng 1 triệu keys khác nhao chứ ko phải 1 key. Mà 1 triệu keys này được bảo vệ bằng password hash nên nắc cơ nó ko làm ăn được gì
nếu ko có password hashing xịn thì bi giờ cần đéo gì cướp nhà băng, cướp mấy trụ sở chứa đống csdl có phải lời hơn ko
Sửa lần cuối:

Giờ mà vẫn còn người lưu pwd ở dạng text thuần chắc chỉ có học sinh mẫu giáo làm quen code. Ít nhất hiện nay cũng áp dụng mã hoá 1 chiều. Bảo mật hơn thì salt vài lớp. Đôi khi nó hash lại chính cái đoạn đã áp mã 1 chiều rồi.
ghi qua cột mới được mà. Cách này mình thấy đơn giản nhất rồi.
