Stronka haveibeenpwned - o co chodzi

0

Na tej stronie można sprawdzić czy adres @ został przejęty, haslo zlamane
https://haveibeenpwned.com

Ktos z Was mial z tym do czynienia?
Na jakiej zasadzie to dziala bo nie rozumiem.
Znajomy dostal @, że jego konto zostało przejęte ( sprawca w mailu podaje jego haslo, prawidlowe) i ta strona to poprawnie pokazuje.

1
  1. Pogratuluj koledze stosowania krótkiego, identycznego hasła w róznych miejscach
  2. Dane wyciekły z jakiegoś serwisu i pewnie były słabo hashowane i ktoś znalazł kolizje na te hashe. Jeśli hasło kolegi było krótkie i proste to spora szansa ze kolizja == jego faktyczne hasło.

1 użytkowników online, w tym zalogowanych: 0, gości: 1