Alcune applicazioni bancarie richiedono lettere casuali dalla tua password, per esempio le 3 rd , 5 th e 6 th .
Presumibilmente si tratta di limitare l'efficacia dello sniffing del traffico di rete o del keylogging per ottenere informazioni sulla password.
Mi chiedevo in che modo queste informazioni sono probabilmente archiviate in modo che siano in grado di vedere i singoli caratteri nella password ma presumibilmente li hanno archiviati in modo sicuro?
Ogni personaggio sarebbe salato e hash? In tal caso verrebbero memorizzati ciascuno in colonne diverse di un tavolo? Oppure ogni permutazione di tre lettere dei caratteri della password viene memorizzata in una tabella univoca per l'utente?