Dat bruteforcen was meer een uitleg over hoe de hashing in zijn werk gaat en waarom jullie geen veilig algo voor wachtwoorden gebruiken. Het klopt inderdaad dat er eerst in jullie systeem ingebroken zou moeten worden,
maar zodra dit gebeurt liggen nu alle wachtwoorden praktisch op straat. Een salt heeft in dat geval waarschijnlijk geen zin meer want zodra kwaadwillenden toegang tot de database hebben hebben ze ook toegang tot je salt.
Dit kan je echt niet veilig noemen anno vandaag.
Vraag maar aan Sony wat er gebeurt als je denkt dat het allemaal wel mee valt. Met als groot verschil dat kwaadwillende de bankrekeningen van al jullie gebruikers kunnen drainen.