Немного
КиберБезопасности вам в ленту 🛡
—
Все мы знаем о функциях хэширования? Все!
И точно также все шарим за
MD5 и
BCRYPT.
Не так ли?
И снова все прекрасно знают, что
MD5 давно выбросили на
помойку.
Причин этому
3:
- Радужные мать их таблицы
(в которых уже миллиарды записей)
- Брутфорс данной хэш функции ппц какой быстрый
(миллионы итераций на CUDA)
- Он страдает от проблем с коллизиями
(это когда для 2 разных слов выдается один хэш)
Так вот Ваш покорный слуга
(Хаудяныч) решил исследовать вторую проблему.
Я быстренько накатал код брута числовых паролей по обоим этим алгоритмам.
И как вы думаете, какой результат? )))
Оказалось, что
BCRYPT со сложностью всего в 5 ломается в несколько тысяч!!! раз дольше.
Вот тебе даже код, посмотри сам
https://repl.it/@Priler/HorribleSqueakyHashmapНичо так да? 🔫😱🔥🌚