【发布时间】:2014-12-08 20:17:15
【问题描述】:
我的一个 SaaS 软件供应商要求我每 90 天更改一次密码,这很好。
但令我惊讶的是,密码更改屏幕出现错误,并带有我的 new password is too similar to an old password. 的注释
如果我在密码中更改的字符少于三个或四个,通常会发生这种情况。
如果它与旧密码完全匹配,我相信他们正在对我的密码进行哈希处理并比较哈希值。 “相似度”匹配让我觉得他们是在存储和比较明文版本。
是否可以通过比较一个哈希值与另一个哈希值来确定“相似性”,还是该供应商更有可能以纯文本形式存储我的密码?
【问题讨论】: