ハッシュ値 (例: md5 値) は、'^&#%we242eweqweqweqwedfdfdfee2'、'%$#%3423efffe435%%^#' のような複数の値と接続できることを知っています。
しかし、ほとんどのユーザーは実際には非常に単純なパスワードを使用しているため、これらの md5 値は限られた単純な cleartxt パスワードとのみ関係を持つことができますか?
つまり、「cfcd208495d565ef66e7dff9f98764da」が「0」、「tom123」、「goodcar」などの 30 個の単純な値に関連付けられている場合、データベースから md5 データを取得したハッカーは、ユーザー名とクリアテキスト パスワードの関係を簡単に突き止めることができます。 、そしてこの値のペアを使用して、他の Web サイトで同じアカウントをハッキングする可能性があります。
では、指定された md5 値は、限られた単純な値に対してのみ責任がありますか?
PS: ソルトを追加したり、sha512、sha3 などのより良い方法を使用したりできることはわかっていますが、上記の質問について非常に興味があります。