Beh, ma se uno usa password sceme come "passw0rd", "pippo", "123123123"... è giusto che qualcuno gli entri nell'account
D'altra parte, se uno riesce a sapere l'hash di una password, vuol dire che ha avuto accesso al DB e in quel caso importa poco cosa hai usato per criptare le password, avendo il DB esposto si può fare quel che si vuole direttamente sulle tabelle senza necessità di fare il login al sito con un account.