Ошибки с хешами, которые постоянно мелькают — у кого тоже так?
Не могу не заметить, как часто вижу одни и те же косяки при работе с хешами и криптой. Например, многие просто игнорируют соль — и потом удивляются, почему их «раскодят» за считанные минуты. Или пытаются использовать устаревшие алгоритмы типа MD5 без понимания, что это давно уже не защита, а просто откровенная уязвимость.
Еще смешно, когда при проверке целостности файла просто сравнивают хеши разных форматов без учета регистра или перекодировки строк — и после этого шах и мат, мол, «алгоритм не работает». Где-то видел, что кто-то хеширует данные несколько раз подряд без смысла, думая, что так надежнее. На самом деле это просто трата ресурсов.
Из своего опыта — всегда сначала проверяю правильность исходных данных, потом алгоритмы, и только потом бегу искать инструменты для расшифровки. Если вы пытаетесь «сломать» хеш без понимания, отбрасывайте варианты с несоответствием типа или длины хеша в первую очередь. Бывает, что просто не тот формат передан, а человек мучается.
Кто что еще при работе с хешами замечал? Быть может, у вас есть свои любимые лайфхаки или всякие грабли, в которые спотыкались?