Kaj lahko izvoz baze razkrije, ne da bi dešifriral eno samo vrednost
Predstavljajte si, da napadalec dostopa do popolne kopije baze podatkov izdajatelja, pri katerem je šifrirana le vsebina gesla. Ne da bi sploh napadel kriptografijo, lahko rekonstruira vaš notranji zemljevid:
- skrivnost z imenom "Production AWS : koren : root account" v mapi "DevOps / Cloud", last računa CTO;
- skrivnost z imenom "SAP HANA : prod EMEA", deljena s štirimi finančnimi računi;
- skrivnost z imenom "Bančni račun BNP : SCI X", deljena med dvema direktorjema;
- skrivnost z imenom "Sodni pooblaščenec : zadeva Y" odvetniške pisarne;
- URL-ji v jasnem, ki kažejo na notranja orodja:
jira.entreprise.com,vpn.entreprise.com,kibana.entreprise.com.
Napadalec ni dešifriral nobenega gesla. Vendar že pozna vaš sklad, vaše partnerje, vaše občutljive mape in ima vse, kar potrebuje za usmeritev zelo prepričljivega napada lažnega predstavljanja na prave osebe. To je natanko tisto, čemur rečemo "neuporabno zero-knowledge" uhajanje.