Тот проверил, что его хешированный пароль из украденной базы совпадает с данными в его менеджере паролейКак же он это проверил? Пароль в менеджере не хеширован, а для того чтобы его хешировать или расшифровать имеющийся хеш, нужен ключ, которого у них нет.
Да очень просто проверил, берем хешированный пароль пользователя из /еtc/shadow с какого-нибудь сервера, записываем его в /etc/shadow на своем компьютере и пытаемся войти, правильный пароль мы же знаем.
Тот проверил, что его хешированный пароль из украденной базы совпадает с данными в его менеджере паролейКак же он это проверил? Пароль в менеджере не хеширован, а для того чтобы его хешировать или расшифровать имеющийся хеш, нужен ключ, которого у них нет.
Да очень просто проверил, берем хешированный пароль пользователя из /еtc/shadow с какого-нибудь сервера, записываем его в /etc/shadow на своем компьютере и пытаемся войти, правильный пароль мы же знаем.
Похоже хакеры и ключ тоже передали, чтобы можно было проверить, что они действительно взломали.