Guten Abend,
ich arbeite gerade Altklausuren für Grundlagen der Wirtschaftsinformatik durch und hänge an dieser Aufgabe:
„Erläutern Sie, warum Passwörter in Datenbanken als Hashwert und nicht verschlüsselt gespeichert werden sollten. Welche Funktion erfüllt dabei ein Salt?“
Mein Problem: Für mich ist ein Hash gefühlt auch eine Art Verschlüsselung. Aus dem Passwort wird ja auch was Unlesbares. Wo genau ist der Unterschied?
Und wenn alle das gleiche Verfahren nehmen (im Skript steht SHA-256), dann könnte man doch einfach eine riesige Tabelle mit allen gängigen Passwörtern und ihren Hashes vorberechnen, oder? Genau da soll wohl das Salt helfen, aber wie genau, wenn es auch noch im Klartext in der Datenbank steht?
Danke euch!