... (un)crackbare Verschlüsselung.
Also man sagt ja , dass es im Internet immer eine Möglichkeit gibt ein Passwort zu knacken. Und wenn man nicht weiterweiss greift man zu Brute Force.
So nun zu meiner Idee.
Das Passwort wird ja in MD5 Verschlüsselt und in der MySQL Datenbank gespeichert. Durch gewissen Tools kann man da jedoch rankommen. So: Warum fügt man der MD5 berechnung nicht einfach noch paar Berechnungen hinterher an. Zum Beispiel nimmt man nur die ersten 8 Bytes (oder die mittleren oder die letzten oder sonstwelche) und dann spiegelt man die oder vertauscht sie nach einem bestimmten System. Dann müsste man das Resultat Vergleichen.
1. Es wäre ohne Zugang nicht möglich den Alghoritmus zurückzuverfolgen
2. Zum Zugang braucht man ja das Verschlüsselte Passwort
3. Brute Force ist nutzlos dann genau wie alle MD5 Cracker
Oder habe ich eine Lücke übersehen?! (OK Bis auf das, dass man dem Admin einen Troja unterschiebt.)
