La maggior parte degli utenti utilizza tipicamente la stessa password per più applicazioni. Diciamo che tutte queste applicazioni hanno cancellato la password in qualche modo. Sarebbe più semplice per un utente malintenzionato ottenere la password originale se avesse accesso a tutti i diversi hash? Ovviamente l'attaccante probabilmente guardando gli hash può sapere qual è il più debole e cerca solo di rinforzare questo, ma ha guadagnato qualcosa avendo accesso ad altri hash della stessa password? Anche supponendo che l'attaccante non abbia alcuna tabella arcobaleno contenente nessuno di questi hash.
Quindi, se un utente malintenzionato ha accesso a tutti questi hash della stessa password, può essere più veloce nello spezzarlo rispetto a provare semplicemente a forzare uno degli hash md5 (come in questo caso è il collegamento più debole)?
-
33c38d9db9759da0d0a813968bc3c1fb
-
7b8758cf3cb6e540d60b3e9999c48fbef0502ac6
-
faa81286aa90907253a58acfd83d2d89e58120031630d60dc05d0cd365b6df8d
-
$1$NPeNiNCA$AwpOWKuur2LZvXiJxNM6U1
-
$5$VHVZwDnI4aAEUG2m$ZhSJ537JmYJ5ISDxPQ6doWxPOrz9AMjyvxYxecViK23
-
$5$3bRXBWCpG9GEHdm$a2xIBbgK.fyr5k26BhUGo2QCvl25yQU1I9mwFp7mmh5p
-
$6$Hcdqud1hDgz$5MOEbgtOdxfF289OSXrmIevt7NnZBLaQkNGKeijR/X09ZDEbQ/ZfObJjNo0J64t4haSSqihRhfPe4z8l.ptro1
-
$6$hqaQ3RzX$bk8dgMsAlmDPpOX0IWWIrJ9T3awblvI.PCipeqJDdJZSVDQJgCRsQRX8pKpFU2XNcvRr56e3MARcTQR5oJ94V/
-
$2a$13$Hdz8T8vlEqwCvhixyu4rlel2cjj.TfA1qXEZ2dXhabogN35Idd8Je
-
$2a$15$hLPoYhbVJNA48A/Wmv1I5.5XBv/G/1s8BGfDLU7mt37ojGhNjETd2
btw, la password originale è hello12345world12345
, non sto provando a (farti) a craccare la password di qualcuno; -)