Post #2598929
2025-12-08 13:25 UTC
Tatsächlich sieht es jedoch eher so aus:
> // let's assume comparison is time-constant
> failCounter++;
> if (storedPIN == providedPIN) {
> failCounter--;
> doSomething();
> }
Warum?
Man stelle sich vor, nach der PIN-Prüfung wird der Strom gekappt, damit der Fehler-Counter nicht erhöht werden kann. Das wäre unpraktisch und würde Bruteforcing vereinfachen.
Deshalb wird zuerst der Fehler-Counter erhöht, um sicherzustellen, dass Bruteforcing verhindert wird.
Replies (2)
-
@can@haz.pink 2025-12-08 13:32
@weizenspreu@chaos.social spannend!
-
@insanelygreat@mastodon.social 2025-12-08 16:27
@weizenspreu@chaos.social Clever. Siehst du darin dass heute jeder Quatsch mit KI-Unterstützung programmiert wird eher Vorteile oder eher Nachteile für Security?