В общем, на мой взгляд людей сперва выбесили спорные ответы Cбербанка, ну это очевидно, что техническая поддержка будет отвечать максимально размыто и без технических деталей. Потому что объективно отвечать должны бекенд разработчики сбера, у которых и так NDA.
Лично я считаю, что претензии к Сбербанку очень спорные. Что сложного в том, чтобы захешировать пароль в uppercase, а затем при вводе пароля каждый раз поднимать регистр и сравнивать с хешом в БД. Таким образом, конгломерат хранит один хеш, а пользователь может вводить пароль в любом регистре.
Более сложный вопрос, если речь идет о другой раскладке. Но и тут самая стандартная ситуация, просто при регистрации переводим
йцукен -> qwerty. Финализируя, хочется сказать, что люди вдруг поняли, что живут в мире полном опасностей. Гопники могут отжать телефон и войти в Mail.Ru почту по SMS, теперь будем писать Mail.Ru, что их можно хакнуть?
Сейчас точно никто не даст ответ на вопрос о том, хеширует ли Сбербанк пароль или нет. Но имеет ли смысл такой активности в сети? Думаю нет.