Криптография в веб-приложениях: уязвимости и атаки. В докладе рассматриваются типичные уязвимости криптографических вызовов, используемых в современных веб-приложениях. Основное внимание будет уделено генератору случайных чисел и функциям хэширования. Приводится краткий обзор существующих средств перебора значений хэш-функций на GPU и их недостатки, варианты решения. Поднимаются вопросы экономической выгоды перебора значений различных хэш-функций для различных наборов символов пароля. Приводится сравнительная таблица скоростей для различных типов атак полного перебора: на основе CPU, GPU, бот-сетей.
Слайды в комментариях
