Комментарии 4
Когда пользователь вернется, чтобы войти на сайт, ему все равно нужно будет отправить свой (открытый) пароль на сервер, чтобы он сделал проверку.
Пароли обычно хэшируются на стороне клиента.
Для усиления статьи стоит упомянуть SESPAKE, благо он подробно расписан на хабре —
habr.com/ru/post/282043
5. SRP уязвим для атак до вычислений, из-за того, что он передает “соль” пользователя любому
Поясните пожалуйста, как реализуется эта уязвимость?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Поговорим о PAKE