Hallo.
ein Freund von mir hat für ein Chatprogramm die Passwörter der Benutzer mit MD5 verschlüsselt. Leider kann man ziemlich einfach herausfinden, wo die Passwörter gespeichert sind (auf einem Webserver) und diese dann auch lesen (also den MD5-Hash). Die meisten Nutzer haben der Bequemlichkeit halber, ziemlich unsichere Passwörter gewählt, von denen wir 70% über eine der vielen Seiten für Passwortdecodierung herausgefunden haben.
Wir haben uns folgende Methode überlegt, und ich wollte mal fragen, ob das wirklich sicherer ist, oder nur minimal mehr Schutz bietet.
Revers() ist eine Funktion, die den String umdreht. Revers("abcdef")=>"fedcba".
hash=MD5(revers(md5(passwort)))
Es wird also das Passwort ganz normal mit MD5 verschlüsselt. Danach wird der Hash rückwärts gespeichert und nochmal mit MD5 verschlüsselt
( MD5(MD5("passwort")) bringt ja gar nix)
Was haltet ihr davon?
Mfg, Thomas
ein Freund von mir hat für ein Chatprogramm die Passwörter der Benutzer mit MD5 verschlüsselt. Leider kann man ziemlich einfach herausfinden, wo die Passwörter gespeichert sind (auf einem Webserver) und diese dann auch lesen (also den MD5-Hash). Die meisten Nutzer haben der Bequemlichkeit halber, ziemlich unsichere Passwörter gewählt, von denen wir 70% über eine der vielen Seiten für Passwortdecodierung herausgefunden haben.
Wir haben uns folgende Methode überlegt, und ich wollte mal fragen, ob das wirklich sicherer ist, oder nur minimal mehr Schutz bietet.
Revers() ist eine Funktion, die den String umdreht. Revers("abcdef")=>"fedcba".
hash=MD5(revers(md5(passwort)))
Es wird also das Passwort ganz normal mit MD5 verschlüsselt. Danach wird der Hash rückwärts gespeichert und nochmal mit MD5 verschlüsselt
( MD5(MD5("passwort")) bringt ja gar nix)
Was haltet ihr davon?
Mfg, Thomas