Recientemente mi cuenta en una red social ha sido atacada. El atacante logró romper la contraseña, pero gracias a la autenticación de 2 factores, eso no fue suficiente para acceder a la cuenta. He recibido una notificación de un intento de autenticación y una contraseña de un solo uso
Mi contraseña que estaba rota era bastante gruesa, era larga y contenía letras y dígitos, no hay forma de que alguien pueda adivinarla, por lo que solo puedo pensar en la fuerza bruta. Ya he cambiado la contraseña, pero también se usó en otros sitios web, y eso me molesta un poco
Sé que las contraseñas de los usuarios se almacenan como hashes en las bases de datos de los sitios web, y que los hash tienen el efecto de colisiones, cuando dos cadenas diferentes tienen el mismo hash. Por lo tanto, es posible que el atacante no haya brutado mi contraseña real, sino solo una cadena que tiene el mismo hash que mi contraseña actual
Mi pregunta es: ¿cuál es la posibilidad de eso? ¿El hecho de la ruptura de la contraseña significa necesariamente que el atacante ahora sabe mi contraseña real?