Linkedin password leak: senza SALT è peggio!
Non avrei mai postato una roba del genere. Oramai i data leak sono all'ordine del giorno. Ma quello che mi ha fatto davvero infuriare sulla vicenda del recentissimo leak di Linkedin, è che una "corazzata" come Linkedin decida di Hashare senza SALT le proprie password.
Ma da dove vengono? Dalla Luna?
Ma da dove vengono? Dalla Luna?
Quante volte si è detto che il salting è necessario (e in qualche caso anche sufficiente) per evitare questo tipo di attacchi?
Linkedin dovrebbe prendere seri provvedimenti per chi si occupa di sicurezza applicativa al loro interno. Ammesso che qualcuno se ne occupi davvero!
E comunque da un certo punto di vista tiro anche un respiro di sollievo: "tutto il mondo è paese ;)"
Commenti
Posta un commento