Estaba a punto de restablecer mi contraseña de Facebook y obtuve este error:
Su nueva contraseña es demasiado similar a su contraseña actual. Por favor, intente con otra contraseña.
Supuse que Facebook solo almacena hashes de contraseña, pero si es así, ¿cómo pueden medir la similitud de las contraseñas? Esto debería ser imposible con una buena función de hash, ¿verdad?
La pregunta es: ¿cómo es esto posible y cuáles son las implicaciones?
Gracias de antemano.
ACTUALIZAR
No lo dejé en claro: no se me pidió que proporcionara una contraseña antigua y nueva. Fue el procedimiento de "restablecer contraseña", donde solo proporciono una nueva contraseña, por lo que la mayoría de las respuestas de duplicado sugerido no son aplicables.
ACTUALIZAR2
misterio resuelto - vea comentario (del ingeniero de Facebook) )