So che non possiamo aggiornare le nostre password con hash senza avere la password in chiaro per re-hash. Quando un utente effettua l'accesso con login / password, abbiamo il testo in chiaro, in modo da darci l'opportunità di un hash più sicuro e di memorizzare la password del membro.
Qualcuno ha esperienza nel chiedere ai tuoi membri di "per favore, vieni al nostro sito e accedi con la tua vera password" senza causare panico di massa? Qualsiasi modo in cui io possa pensare di trasmettere la richiesta sembra che abbiamo avuto una violazione dei dati. Stiamo semplicemente cercando modi per migliorare la nostra sicurezza, e Ashley Madison chiarisce che le password con hash sono un punto da considerare attentamente.