Retour à la leçon
Mission

Mission : auditer une table users qui a fuité

Évaluer la vraie gravité d'une fuite de mots de passe selon l'algorithme de hachage utilisé, et corriger la faille de stockage.

Contexte

Un audit externe révèle qu'une table users de Technologik a fuité il y a six mois. Chaque mot de passe est stocké sous la forme d'une chaîne hexadécimale de 64 caractères, identique à chaque connexion pour un même mot de passe, et il n'existe aucune colonne salt dans le schéma.