Stavo per reimpostare la mia password di Facebook e ho ricevuto questo errore:
La tua nuova password è troppo simile alla tua password attuale. Prova un'altra password.
Presumo che Facebook memorizzi solo gli hash delle password, ma in tal caso, come possono misurare la somiglianza delle password? Questo dovrebbe essere impossibile con una buona funzione di hashing, giusto?
La domanda è: come è possibile e quali sono le implicazioni?
Grazie in anticipo.
Non ho detto chiaramente: non mi è stato chiesto di fornire la vecchia e la nuova password. Era la procedura di "reimpostazione della password", in cui fornivo solo una nuova password, quindi la maggior parte delle risposte di duplicato suggerito non sono applicabili.
UPDATE2
mistero risolto: vedi il commento (dall'ingegnere di Facebook)