标签: authentication onlinebanking
银行如何通过询问密码的一些字母来验证用户身份。是否意味着这些单词的哈希值存储在数据库中,如果是,则不会使它非常容易破坏这些密码。你能否告诉我他们如何做到这一点。
由于
答案 0 :(得分:0)
它们是否散列此信息无关紧要。这种处理方式完全不安全,使系统非常脆弱。所以,他们这样做的方式实际上是'错误的'。