Como os aplicativos leem minhas senhas com hash?

Como os aplicativos leem minhas senhas com hash?

mpdas (last.fm scrobbler para mpd) força a gravação de senha com hash em md5. Mas se estiver com hash, como ele faz login no last.fm? A função hash não é unidirecional apenas?

Responder1

Como o last.fm não armazena sua senha, ele armazena apenas o hash md5 da sua senha (o que ainda não é uma boa ideia, as senhas devem ser salgadas e passar por muitas iterações para retardá-las, mas talvez eles apenas usem o md5 como ponto de partida antes de armazená-lo no banco de dados).

Eles comparam o md5 armazenado com o md5 transmitido e permitem que você faça login.

informação relacionada