网站安全漏洞似乎很常见,给攻击者密码哈希值,他可以对其进行暴力攻击,通常给他一个密码列表,这些密码可以在其他网站上使用,因为用户通常会重复使用密码。
它会通过使散列算法稍微弱一些并且更容易发生冲突来提高整体安全性,因此即使攻击者确实暴力破解了在被黑站点上有效的密码,它也不太可能在任何其他站点上有效?
因此,例如,如果某个哈希算法发生冲突的可能性是其他哈希算法的 1000 倍,这会使攻击者在该站点上的工作容易 1000 倍,但他暴力破解的任何密码只有千分之一的机会在另一个网站上工作。他可以继续暴力破解并想出与哈希冲突的所有 1000 个密码,但如果他试图循环访问其他站点上的所有 1000 个密码,希望该站点会在他获得所有密码之前将他关闭。
这会通过降低黑客利用与其他站点共享的密码的能力来提高整体安全性,还是会通过故意使暴力破解单个站点的密码更容易来削弱安全性?