Názor k článku Bezpečné přihlašování uživatelů od Jakub Vrána - Důležité je uvědomit si, že se neposílá new_hmac,...

  • Článek je starý, nové názory již nelze přidávat.
  • 13. 4. 2006 17:32

    Jakub Vrána
    Důležité je uvědomit si, že se neposílá new_hmac, ale md5(new_hmac). Pokud to útočník odposlechne, k ničemu mu to neposlouží, protože k příštímu přihlášení chceme samotný old_hmac. Tedy ta část, kterou nepovažujete za nepodstatnou, je skoro nejpodstatnější.