5

А насколько безопасен Ваш пароль?

Наткнулся в сети на пару очень интересных сайтов для проверки пароля. Всем(или не всем?) известно, что пароли на сайтах преобразуются через криптографическую хеш-функцию. Все, кто когда либо забывали пароли, были вынуждены восстанавливать его. И всегда приходилось создавать новый. Потому что восстановить старый пароль не получается. По сути, его и нет в открытом виде на сайте(не должно быть уж точно).



Не буду расписывать, что такое хеш и с чем его едят. Кому нужно - идите в... Google. Или Яндекс. Или в Bing, если Вам близки извращения.



Собственно вот сами ресурсы: http://www.sha1-online.com/ и http://reverse-hash-lookup.online-domain-tools.com/ Первый позволяет сгенерировать хеш вашего пароля. А второй позволяет обратное - попробовать найти Ваш пароль по хешу. Собственно фишек на этих сайтах ещё много, ноне будем отвлекаться. Важно, что сервис НЕ декодирует пароль - это физически неосуществимая для него задача. Он содержит огромную базу данных самых популярных паролей. И если по вбитому хешу сервис выдал пароль - у меня для Вас плохие новости.

Например хеш одного из моих паролей выглядит так:
1f1c0f495975150f856163927efc1780e997974f

Удачи в декодировании)

0
Автор поста оценил этот комментарий
Дай мне месяц на генерацию хешей от 000001 до zzzzzzzzzzzz
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Огорчу тебя - даже в популярной ныне системе хеширования SHA-1 используются сороказначные хеш-функции. Каждый символ может принимать значение от 0 до 16(f) То есть комбинаций в принципе 40^16. Огорчу тебя - у тебя просто памяти не хватит для записи всех этих хешей на персональном компьютере или ноутбуке. Да и месяца времени для ПК явно маловато. Но дерзай, если заняться больше нечем.

0
Автор поста оценил этот комментарий
И выходили Вы в сеть через Tor, скрывая свой адрес...
Логика Ваша ясна. Вы воспринимает себя неуловимым Джо. И, вполне вероятно, в этом есть своя логика. Но ваш пароль скомпрометирована. Причем с привязкой к конкретному человеку (см про тор). Добыть логин в большинстве случаев гораздо проще, чем пароль.
Собственно, к чему и была моя ремарка. Теперь Ваш пароль не только Ваш. А как им распорядится тот, кто получил -это уже его дело. Применяемый Вами способ тестирования паролей неприемлем.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Нет, ни  Tor, ни Linux я не использовал. Не нужны они мне. Окей, допустим мой пароль будет конкретно у Вас. Что с того? Напоминаю, что во-первых неизвестен логин. Да, добыть его легче пароля. Во-вторых неизвестно от чего же он. В-третьих - нет у меня ничего важного в сети. Давно принял за правило - важное либо в голове, либо на бумаге. Ну и в последних - стал бы я выкладывать в открытый доступ хеш пароля, за которым храниться хоть какая-то интересная информация? Я ничуть не страшусь, если этот мой пароль будет скомпроментирован. При взломе я вновь возьму книгу в руки, возьму из неё цитату, половину переведу на другой язык, добавлю пару грамматических ошибок и поставлю эту околесицу вместо старого пароля. ИМХО это самый надёжный способ создания пароля самостоятельно, без сторонних утилит.

0
Автор поста оценил этот комментарий
Вообще это была выдержка из древнющих баек сисадмина. Но Выше Вам правильно указали. С сильно не нулевой вероятностью Ваши пароли лежат сейчас у кого-то то в базе.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да, я это прекрасно понимаю. Но что даст один пароль? Даже если я дам его Вам в открытом виде - ничего не случиться. ибо кроме пароля важно знать ещё две вещи. Первая это естественно логин. Он даже более важен. И наконец второе - а собственно от чего пароль-то? У меня например есть опыт десятка ММО, в большинстве которых несколько персонажей с собственным логином/паролем. От какой конкретно ММО и какого конкретно персонажа этот пароль - задача неразрешимая методами логики в принципе. А учитывая обилие ММО - неразрешимая от слова совсем. Что я потерял, даже если пароль и оказался в базе?

показать ответы
0
Автор поста оценил этот комментарий
Ну лично у меня нет важных паролей от слова совсем.

Тогда и проверять их на устойчивость нет смысла.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Отсутствие важных паролей у меня не означает, что их нет у других.
ИМХО, проверка актуальности пароля на этих ресурсах безопасна. Мало просто иметь ключ - важно ещё знать, какую дверь он открывает. Хеш пароль - это даже не ключ, а только половина фотографии замочной скважины. Для начала надо декодировать хеш(в моем случае он без "соли") Если у тебя есть мощный компьютер - брутфорс в помощь. Пару дней - и пароль у тебя. Потом тебе надо будет определить, от чего же этот пароль. Среди многообразия популярных соцсетей и прочей лабуды в интернете сделать это простым перебором не получится. Но даже если ты сможешь установить, от чего конкретно этот пароль - тебе надо будет устроить DDoS-атаку на сервер и в куче мусора найти именно мой логин. Поверь - ты потеряешь слишком много времени и нервов, что бы в итоге получить пустой сейф. Овчинка выделки не стоит.

показать ответы
0
Автор поста оценил этот комментарий

А от чего аккаунт?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

От чего-то в интернете я полагаю.

Может тебе сразу в открытом виде пароль и логин дать?

Но правила остались теми же. Сможешь взломать аккаунт, которому принадлежит пароль - я его отдам тебе. Ты главное в ЛС раньше остальных напиши

0
Автор поста оценил этот комментарий
Например хеш одного из моих паролей выглядит так:
1f1c0f495975150f856163927efc1780e997974f

Да одно это уже можно вместо пароля ставить)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Мне кстати делать было нечего, время было за полночь. Так что я раз десять использовал функцию хеширования для того, что бы закодировать полученный хеш, извините за каламбур. Если поиграть со способами кодировки - результаты довольно интересные.

показать ответы
1
Автор поста оценил этот комментарий
-О Великий Гуру, я придумал сверхсложный пароль!
-ты проверил его в интернете?
- конечно, таких там больше нет!
- теперь есть.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Сможешь взломать аккант, которому принадлежит этот парольный хеш - я тебе его(аккаунт) отдам. Дерзай)

показать ответы
Автор поста оценил этот комментарий
А второй позволяет обратное - попробовать найти Ваш пароль по хешу.

Одно из двух: Радужные Таблицы или предыдущие введённые пароли, так что вводить свой пароль на левом сайте я бы никому не советовал.

И да, нормальные люди добавляют к паролю строку ("соль"), а уж только потом берут хеш, чтобы такие топорные методы декодирования не работали.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Если ты сможешь декодировать этот хеш, подобрать соц.сеть/ММО/почтовый сервис/аккаунт цифрового магазина/аккаунт интернет-магазина/вообще любой аккаунт, которому принадлежит пароль - обязуюсь тебе отдать его. Но поверь - овчинка выделки не стоит.

6
Автор поста оценил этот комментарий
Первый позволяет сгенерировать хеш вашего пароля.

Т.е. проверить, нет ли номера вашей кредитной карты и её ПИНа у хакеров? :) Генерировать хэш своих важных паролей надо в проверенной оффлайновой утилите при выключенном интернете.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну лично у меня нет важных паролей от слова совсем. Вконтакте, Пакабу и пару ММО, в которые давно не играю - везде пароли разные. И везде восстановить легко. А если не получится - даже не огорчусь. Со всеми важными мне людьми я поддерживаю связь помимо соц.сетей, на пикабу я ещё ничего не добился, что бы жалеть о потерянном аккаунте, а ММО давно бросил и большую часть давно не посещал - могу в личку отдать аккаунты. Так что я ничем не рискую) И да - мало знать пароль, необходимо ещё и знать от чего он.

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества