Наша компьютерная система на работе требует от пользователей менять свой пароль каждые несколько недель, и у вас не может быть того же пароля, что и у вас ранее. Он запоминает что-то вроде 20 ваших последних паролей. Я обнаружил, что большинство людей просто увеличивают цифру в конце своего пароля, поэтому "thisismypassword1" становится "thisismypassword2", затем 3, 4, 5 и т.д.
Поскольку все эти пароли хранятся где-то, я задавался вопросом, была ли какая-либо слабость в самих хешах, для стандартных алгоритмов хэширования, используемых для хранения паролей, таких как MD5. Может ли хакер увеличить свои шансы на грубый ввод пароля, если у них есть список хэшей похожих паролей?