так по чему не сможет то, мил человек ? ежели злобный кулхацкер базу логинов -паролей от аккаунтов попрёт, то что ему помешает ? заходи в аккаунты да выводи себе BTC, честно людями заработанные
Как бы обьяснить?
Дело в том, что логин-пароль тот который вы вводите на странице
не передается на сервер bc.i
У них это не хранится. А то, что не хранится и украсть нельзя.
как не передаётся на сторону сервера, мил человек ?
дедушка конечно, в возрасте, но не в маразме покамест, а где же тогда проверка то происходит логина с паролем ? на стороне клиента ? и с чем же сверяется ? где база то ?
В базе данных хранится лишь хэш — результат
применения необратимой функции (то есть из
этого результата нельзя снова получить ваш
пароль) к паролю. При вашем входе на сайт,
заново вычисляется хэш и, если он совпадает
с тем, что хранится в базе данных, значит вы
ввели пароль верно.
То есть гарантировано что нет никакой хитроумной программы дабы необратимый хэш сделать обратимым?
1. Для вычисления хэша используются
определенные алгоритмы, в большинстве
своем — известные и распространенные
(т.е. каждый может их использовать).
2. Имея базы с миллионами паролей (из
пункта про перебор), злоумышленник
также имеет и доступ к хэшам этих
паролей, вычисленным по всем доступным
алгоритмам.
3. Сопоставляя информацию из полученной
базы данных и хэши паролей из
собственной базы, можно определить,
какой алгоритм используется и узнать
реальные пароли для части записей в базе
путем простого сопоставления (для всех
неуникальных). А средства перебора
помогут узнать остальные уникальные, но
короткие пароли.