Сбербанк не учитывает регистр и не хэширует пароли

Пользователь twitter обратился в Сбербанк с вопросом о безопасности хранения и проверки паролей. Ответ Сбербанка получился крайне неоднозначным:

ответ Сбербанка на вопрос Арины Окшус
22 показа
14K14K открытий

Хешируют, но перед сохранением приводят к нижнему регистру.

А в саппорте сидит просто некомпетентный сотрудник.

Ответить

Они это где-то ниже прояснили или это опыт работы в сбере? Мой небольшой опыт лет 12 назад говорит о том, что такая херня вполне в порядке вещей в сбере. 

Ответить

Это не просто саппорт, а официальный аккунт в Твиттере. Одно дело по телефону одному человеку такое ляпнуть, другое дело во всеуслышанье на многомиллионную аудиторию.

Ответить

А в саппорте сидит просто некомпетентный сотрудник.

уже нет, уже нет...

Ответить

Я вот довн, поэтому спрошу.

Если перед хешированием пароль насильно переводится в нижний регистр, то ведь по сути тогда нет разницы, где ты в пароле используешь верхний, а где нижний. Хоть весь пароль капсом напиши, когда в нём подразумевается всего одна заглавная - он всё равно его съест. Разве нет?

Ответить