Questo è un documento affascinante: top 100 password da violazione di Adobe
Ho una domanda su una parte di esso:
However, thanks to Adobe choosing symmetric key encryption over hashing, selecting ECB mode, and using the same key for every password, combined with a large number of known plaintexts and the generosity of users who flat-out gave us their password in their password hint, this is not preventing us from presenting you with this list of the top 100 passwords selected by Adobe users.
Quindi, in passato, abbiamo consentito agli sviluppatori di utilizzare la crittografia a chiave simmetrica anziché l'hashing della password, e qui visualizzano "utilizzando la stessa chiave per ogni password" come un problema separato, qual è il grosso problema con l'utilizzo della chiave simmetrica crittografia per memorizzare le password? Capisco che potrebbe esserci un successo nelle prestazioni perché l'hashing è stato progettato pensando alla velocità.