Sven Mintel
Mitglied
Na schön, ich hab eine Zeichenkette: FRSNVA+sft6V7/sv4b+ysg==
Und ich weiß, dass es mit base64 , mcrypt_ecb MCRYPT_3DES verschlüsselt worden ist.
Wie einfach ist es dies zu knacken?
Wenn man Zugang zum Server hat, eben sehr einfach, dein Skript tut es ja auch.
Deine Frage sollte daher statt "wie gut sind die Daten verschlüsselt" eher sein:
Wie sicher ist mein Server geschützt vor unberechtigten Zugriffen.
Und diese Frage wirst du nicht mit "absolut" beantworten können.
Vielleicht sollte ich noch mal erläutern, worauf ich hinaus will:
Etwas verschlüsseltes kann man entschlüsseln, ein hash jedoch nicht.
Um sich zu authentifizieren, ist es nicht notwendig, irgendwo das Passwort(verschlüsselt) zu Speichern.
Du speicherst lediglich einen hash aus dem Passwort.
Bei der Anmeldung prüfst du den Hash des eingegebenen Passwortes gegen den in der DB gespeicherten Hash.
Sind beide identisch, war es ein korrektes Passwort.
Dies ist der Grund, warum du bei den meisten Diensten, welche ein Authentifizierung verlangen, bei einem vergessenen Passwort nicht die Möglichkeit hast, dieses PW genannt zu Bekommen...es ist nirgends gespeichert.
Jemand könnte die tutorials.de-Datenbank hacken.
Er hätte keine Möglichkeit, die Passwörter zu Entschlüsseln, weil sie einfach nirgends in irgendeiner Form gespeichert sind.