Как приложения считывают мои хешированные пароли?

Как приложения считывают мои хешированные пароли?

mpdas (last.fm scrobbler для mpd) заставляет писать пароль, хешированный в md5. Но если он хеширован, как он входит в last.fm? Разве хеш-функция не односторонняя?

решение1

Поскольку last.fm не хранит ваш пароль, они хранят только md5-хэш вашего пароля (что все равно не очень хорошая идея, пароли должны быть «солеными» и проходить много итераций, чтобы замедлить процесс, но, возможно, они просто используют md5 в качестве отправной точки перед сохранением в базе данных).

Они сравнивают сохраненный md5 с переданным md5 и позволяют вам войти в систему.

Связанный контент