Vel å merke finnes altså passordet i hashet utgave, og ikke i klartekst. Hashing betyr at passordet kjøres gjennom en "enveisfunksjon". Når du oppgir passordet ditt til LinkedIn, kjører de den samme funksjonen og ser om hash-verdien matcher den de har lagret i databasen. Gjør den det, slipper du inn. Funksjonen kan imidlertid ikke kjøres andre vei for å finne hva passordet er – har du glemt passordet må du derfor opprette et nytt.
Dermed kan ikke LinkedIn (eller hackerne) vite hva passordet ditt er i utgangspunktet, men de kan prøve alle mulige kombinasjoner av passord og få en match på hash-verdien når passordet er riktig. Spesielt dersom du har hatt et enkelt passord vil det ta ganske kort tid å finne det.
Passordtjenesten LastPass har vi skrevet om opptil flere ganger og fungerer som et "passord-hvelv" der du har ett hovedpassord som logger deg på tjenesten, som tar vare på resten av passordene dine (kryptert, selvsagt).
Nettsiden har nå hentet inn alle de lekkede hash-verdiene og tilbyr deg å skrive inn passordet ditt i et tekstfelt (ikke brukernavnet, kun passordet), for å se om passordet ditt er blant de lekkede passordene. Som du ser av bildet på toppen, er undertegnedes passord faktisk med i den lekkede listen, så jeg har endret det for lengst.
Skeptisk? Sjekker du kildekoden til nettsiden ser du faktisk at hash-funksjonen skjer i nettleseren din før det sendes til Lastpass. Med andre ord sendes ikke passordet til LastPass; kun hash-verdien.
Velkommen til diskusjon på DinSide. Meld gjerne fra hva du mener, men husk at mange leser det du skriver. Vi forventer en saklig tone, og at debattantene holder seg til temaet. Det er ingen selvfølge å få publisert innlegg her, og DinSide forbeholder seg retten til å slette/moderere innlegg uavhengig av innhold. Har du kommentarer til måten redaksjonen har løst saken på, tips om skrivefeil eller lignende, må du gjerne ta kontakt på tips@dinside.no. Mellom 23 og 07 vil debatten være stengt.
Vær obs på at vi vil fjerne innlegg som inneholder:
Trakassering og utskjelling av meddebattanter, enkeltpersoner eller grupper
Rasistiske utsagn, bannskap, trusler eller generelt hatske meldinger