Я только что нажал «забыли пароль» на сайте hosting24.com, только чтобы мой пароль был отправлен мне по электронной почте в виде простого текста (см. Рисунок ниже). Я связался с их технической поддержкой на вопрос это, и они сказали мне:Может ли соленые пароли быть отменены?
Мы используем шифрование соли на нашем сайте, пароли не хранятся в виде простого текста. Сообщите нам, если у вас есть какие-либо вопросы относительно безопасности ваших данных.
Способ, которым я это понимаю, заключается в том, что, как только пароль «солен», его нельзя отменить обратно на обычный текст. Я также очень обеспокоен, учитывая, что их партнерская компания 000webhosting была жертвой massive hacking incident recently, которая показала, что их безопасность была более низкой.
Спасибо.
EDIT:
Через несколько нагретых писем я, наконец, получил такой ответ:
Наши пароли шифруются с помощью надежного метода шифрования в базе данных . Хотя у нас есть метод дешифрования на месте (то есть , используемый для предотвращения мошенничества), все это изменится, так как мы пересматриваем проект и обновляем код, чтобы придерживаться нового возраста . Мы сожалеем, что подвели вас к этому.
Пожалуйста, свяжитесь с нами с любыми дополнительными вопросами. Счастливых праздников!
«Новый век». Удивительно.
EDIT:
Я послал на веб-сайте по этой ссылке, чтобы доказать свою точку зрения, поэтому я ожидаю груз вниз голосов от их технической поддержки.
Я был бы обеспокоен, если бы специалист по безопасности использовал термин «соляное шифрование» вокруг меня ... –
*** Они лгут вам. *** Я считаю, что лучше всего предположить, что каждый сайт/сервис/и т. Д. является небезопасным и использует разные случайные пароли для каждого из них, управляемые средством управления паролями. – David
@David Спасибо. Я вошел и удалил все свои личные данные и попросил закрыть мою учетную запись и удалить ее - для чего она стоит. – mylogon