「md5crypt() はもうセキュアじゃない」って作者が言ってる
「md5crypt() でパスワードを守るのはもう安全じゃないよ」と、作者のPoul-Henning Kamp氏が声明を出しています。
md5cryptパスワードスクランブラーは、1995年に作成されて、当時は十分に強力な保護機能を発揮していましたが、もはや現在は十分ではないので、他のパスワードスクランブラーに移行してくれと懇願しています。
最後に「And thanks for using my code.(私のコードを使ってくれてありがとう。)」って言ってます。作者自身は新しいのは作らないから、SHA-2的な何かがいいんじゃない?ってぐらいで特に具体的なものは示されていませんが、皆さん他のに移行しましょう。
イラストがdankogai氏似
- 注:MD5のことではなく、md5crypt()のことです。