일반적으로 암호 저장하는 그 방법을 말하는게 아님
일반적인 방법은
사용자가 happy123 이런식으로 만들면
서버에 ajfeha828bauquqhvak 이런 해쉬함수로 저장되는 걸 말하는 거고
내가 얘기하고자 하는 거는
사용자가 bqysyxjq82hq 이런 비밀번호를 만들어서 쓴다는 얘기임
근데 그걸 하나하나 기억하거나 저장하지 않고.
크롬 자동완성 같은곳에 저장해도 그거 하나 털리면 좆되잖아
그니까 그대신 해쉬함수에
나만의 규칙성으로 만든 문자열, 외우기 쉬움
을 집어넣어 비번을 만드는 거임.
물론 이렇게 하면 자동완성 못씀. 쓴다면 앞서 말한거 처럼 크롬 털리면 다 털리는거라 무의미.
비번을 매번 해쉬함수로 알아내서 입력해줘야함.
암튼 이렇게 하면 안전할까?
비번 만드는 규칙만 유출 안된다면
걍 해쉬가 아니고 나만의 규칙으로 사이트마다 다른 비번 쓰는거잖아. 일반적으로 패스워드 만들때 추천되는 방식이야
일반적으로 추천 된다는건 설마 나처럼 해쉬함수쓸리는 없고 그럼 외우기 쉽지만 규칙성이 있는 의미있는 문자열을 직접 비밀번호로 사이트마다 쓴다늠 말임?
ㅇㅇ 근데 애초에 플레인 패스워드에 해쉬 함수 넣는게 의미가 있는지는 잘 모르겠네. 어차피 내 비번이 노출됐다면 해쉬함수도 같이 노출됐단 소리니까...가입한 사이트가 암호화를 아예 안하고 플레인으로 가지고 있는 만약의 경우를 대비하는거면 모르겠는데
내가 털리는게 구글이랑 마소라서 어디서 털린지 감도 안오노. 보안허술한 사이트에서 알아낸걸 구글에다 입력한거겠지?
보통 패스워드 털리는 유형이 1. 암호화 안하고 그대로 저장하는 병신 사이트에 가입 -> 해킹 -> 그대로 구글도 털림 2. 사이트가 비밀번호 해쉬화는 했는데 하필이면 그게 레인보우 테이블에 있음 -> 해커가 복호화해서 구글 털림 이런 유형이 많긴 하지
아 하나 깜빡했다 3. 피싱 사이트에 그대로 비번 입력 -> 털림 비율로 따지면 1이랑 3이 젤 많을듯
번외로 vpn 쓰다가 노출되는 경우도 있긴 한데 이건 털린 놈이 병신
Express vpn 유료인데 가능성있냐
모르지 그건 일단 난 어떤 vpn회사도 안믿음. 애초에 사이트마다 비번 다르게 쓰긴 하는데 vpn 쓸때는 절대 구글이나 네이버 등 로그인 안함
비번을 매번 알아내야한다? 한번 구하면 아는건데 뭘 - dc Cpp
그냥 패스워드 관리프로그램 쓰던가 ㅂㅅ짓하고있네
근데 그런거는그거 하나 털리면 전부 털리지 않냐?
병신아 말 더해봐
던->든
비트워든처럼 AES256 PBKDF2로 암호화하고 2FA 걸면 털리는 게 병신인데 털릴 걱정은 필요가 없음
암호화는 문제가 아니고 플레인텍스트가 털리는게 문제잖아. 그 프로그램도 결국 플레인텍스트로 비번 입력할텐데 그거 털리면 어쩔거 글고 관리자 비번 까먹거나 비번 백업도 없이 날리면? 반면에 내 아이디어대로 하면 저장이 필요없이 규칙만 기억하고 있으면 된다