这是一个引人入胜的文件:adobe 泄露的前 100 个密码
我对其中的一部分有疑问:
然而,由于 Adobe 选择了对称密钥加密而不是散列,选择了 ECB 模式,并为每个密码使用相同的密钥,再加上大量已知的明文和慷慨地在密码提示中向我们提供密码的用户,这并不妨碍我们向您提供 Adobe 用户选择的前 100 个密码列表。
所以,因为过去我们允许开发人员使用对称密钥加密而不是密码哈希,而这里他们将“对每个密码使用相同的密钥”视为一个单独的问题,使用对称密钥加密来存储有什么大不了的?密码?我知道可能会影响性能,因为散列的设计考虑到了速度。