「ハッシュ化したから安全」と主張するのをそろそろやめようか

 ハッシュ化したパスワードを漏洩した組織が、ハッシュ化を根拠に安全だと主張するケースが増えてきた。ハッシュ化していれば、本当に安全なのか。実はハッシュ化したパスワードから、元のパスワードを求めるのは不可能ではない。