Обновить

Комментарии 4

Когда пользователь вернется, чтобы войти на сайт, ему все равно нужно будет отправить свой (открытый) пароль на сервер, чтобы он сделал проверку.

Пароли обычно хэшируются на стороне клиента.

Для усиления статьи стоит упомянуть SESPAKE, благо он подробно расписан на хабре —
habr.com/ru/post/282043
Это где такое «обычно»? Обычно пароли просто солят и прогоняют через hmac а это значит, что клиенту надо получить как-то соль чтоб прохэшировать пароль.

Вместо разговора о раке будет разговор о sesраке?

5. SRP уязвим для атак до вычислений, из-за того, что он передает “соль” пользователя любому

Поясните пожалуйста, как реализуется эта уязвимость?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Информация

Сайт
otus.ru
Дата регистрации
Дата основания
Численность
101–200 человек
Местоположение
Россия
Представитель
OTUS