Mein Kollege Christoph Iserlohn erklärt sehr schön anschaulich, wie eine Timing-Attacke funktioniert – und was man dagegen tun kann
"Der String-Vergleich über die Methode String#equals in Java ist anfällig für Timing-Angriffe. Der oft empfohlene Lösungsansatz ist schwierig korrekt zu implementieren (...) Die hier vorgestellte Methode schließt diese Probleme prinzipiell aus." @INNOQ buff.ly/2YL2TIh

Jul 16, 2019 · 10:24 AM UTC

1
1
4
Replying to @stilkov
Man sollte dazu noch sagen dass Secret in Java Strings ablegen nicht so gut ist. Besser wären byte[].