是否有可能用已知的盐攻击用户密码
我被告知电子邮件是一种坏盐,因为它不是唯一的,并且与用户相关联。
如果用户在2个站点上使用相同的密码,则将有相等的哈希值。
那么,它有什么问题呢?什么是攻击场景?
假设我们既有哈希又有盐。因此,其他站点在其数据库中具有相同的哈希值。我们如何在其他网站上对该用户造成任何伤害?我们能做到吗?
我看不出任何可能性,但我不是安全方面的专家,所以,我想听听那些有实际和具体答案的人的意见。
我不会破坏任何东西。我在这个问题的背景下问这个问题:电子邮件或(注册时间戳)是一个好盐吗?
请提供某些实用的答案。