Hei.
Aber ein Hacker könnte eine Bibliothek mit Hashwerten haben, die aus gängigen oder schlechten Passwörtern wie z.B. „Schatzi“ generiert worden sind, Um somit auf die Passwörter zu kommen.
Nicht könnte.
Das nennt sich Rainbow-Table, und wer ein bischen sucht, findet entsprechende Tabellen mit mehreren Millionen Einträgen fix und fertig zum Download.
Zum Schutz dagegen ist eigentlich das „Salt“ erfunden worden, aber bei vielen Systemen ist dies nicht die Voreinstellung, sondern muss vom Webmaster aktiviert werden. Und ich geh mal davon aus, das die gehackten Passwörter, die derzeit durch die Presse geistern, aus einer ungesalzenen Datenbank stammen.
Ich bin mir sogar einigermaßen sicher, welcher Provider da geplündert wurde…
Was die Umstellung auf eine sichere Datenbank angeht:
Einfach eine Rundmail, das in 30 (60/90) Tagen umgestellt wird, und alle User sich in diesem Zeitraum einmal einloggen müssen, um in die neue Datenbank aufgenommen zu werden. Wer das nicht schafft, dessen Account wird gelöscht. So wird man auch mal die ganzen Leichen los…
lg, mabuse