Если сайта, телефоны, компьютеры и тд могут сразу сказать, что вы ввели неправильный пароль, почему они делают вид, что долго думают?
Раздел:
Разное
Автор:
акуна-матата
18 марта 2020, 12:36
Ответы
В зависимости от используемого алгоритма хеширования время создания хэша варьируется. Очевидно, что если есть совпадение, его можно сравнительно быстро обнаружить. Если совпадения не найдено, необходимо выполнить поиск по всей базе данных, чтобы удостовериться, что совпадения не существует.
Если совпадений нет, система часто делает несколько секунд задержки, прежде чем дать юзеру предпринять следующую попытку. Это сделано для предотвращения атак методом "грубой силы" (вышеупомянутый брутфорс). Задержки могут увеличиваться с каждой неправильной попыткой.
Короче говоря, существует ряд приемов для безопасности, чтобы минимизировать возможность злоумышленника получить доступ к системе.