Dado un conjunto de nombres de usuario y sus correspondientes pruebas de conocimiento de un secreto compartido: SHA256 ($ SECRET + nombre de usuario), ¿puede un atacante recuperar $ SECRET de manera más eficiente que con la fuerza bruta?
(Esto se supone que $ SECRET no es fácil de adivinar, por ejemplo, una cadena aleatoria de 256 bits)