Сбербанк не учитывает регистр и не хэширует пароли

Пользователь twitter обратился в Сбербанк с вопросом о безопасности хранения и проверки паролей. Ответ Сбербанка получился крайне неоднозначным:

ответ Сбербанка на вопрос Арины Окшус
224224

Хешируют, но перед сохранением приводят к нижнему регистру.

А в саппорте сидит просто некомпетентный сотрудник.

147
Ответить

Они это где-то ниже прояснили или это опыт работы в сбере? Мой небольшой опыт лет 12 назад говорит о том, что такая херня вполне в порядке вещей в сбере. 

6
Ответить

Это не просто саппорт, а официальный аккунт в Твиттере. Одно дело по телефону одному человеку такое ляпнуть, другое дело во всеуслышанье на многомиллионную аудиторию.

Ответить

А в саппорте сидит просто некомпетентный сотрудник.

уже нет, уже нет...

4
Ответить

Я вот довн, поэтому спрошу.

Если перед хешированием пароль насильно переводится в нижний регистр, то ведь по сути тогда нет разницы, где ты в пароле используешь верхний, а где нижний. Хоть весь пароль капсом напиши, когда в нём подразумевается всего одна заглавная - он всё равно его съест. Разве нет?

Ответить