パスワード セキュリティのために暗号化を実装したい ASP.Net Web アプリケーションがあります。私はSSLを使用していません。
そのために、パスワード認証用の CRAM-MD5 アルゴリズムを調べて選択しました。http://pajhome.org.uk/crypt/md5/で入手可能な javascript cram-md5 アルゴリズムを実装しました。
ここで、誰かがそれを使用していて、CRAM-MD5 認証がハッカーによって解読されていることに直面していることを知りたいですか?
CRAM-MD5認証を解読する可能性は何ですか?