Jednu podstatnou věc zatím nikdo nezmínil, a to že minimální požadavek na délku hesla uživatele této sociální sítě je pouhých 6 znaků. Je nasnadě, že se najde dost uživatelů, kteří si nastaví heslo přesně o této délce.
Solení hesel je dobrá věc, ale nešlo by to ještě lépe? Např. jak je popsáno zde: http://www.cleverandsmart.cz/autentizace-jak-po-siti-bezpecne-prenest-heslo/.
jo, kdysi jsem se tam registroval, protoze me tam nekdo pozval ale pak me uz jen obtezovali spamem a cizimi lidmi, ktere bych mozna mohl znat, tak jsem si ucet zrusil. Beztak jej ale budou mit stale v zaznamech. Snad tam mam stare hloupe heslo.
idealni je heslo vubec neprenaset a poradne sifrovat, spravne nastavit prava v databazi a peclive osetrovat vstupy, pak muze byt klidne heslo nezasifrovane a utocnik nic nenadela.