Боишься, что сбрутят твой пароль? Если и получат доступ к лк, то точно не так.
Ну и всегда можно просто увеличить длину, сразу на порядки усложнив его.
норм логика. ставь тогда 1234567898 пароль, всё равно его не будут брут форсом перебирать (будут)
ставь тогда 1234567898
такого я не писал, это ты придумал.
Естественно, что ставить самый простой не стоит(думаю, сам сайт не даст). Но там стоит пауза на ввод(сейчас проверил, после 5-6 попыток больше не дает), плюс смс верификация. Дальше думай сам.
блин, чувак, ты на полном серьёзе сейчас доказываешь, что не учитывать регистр символов в логине и пароле - это не фейл? мы говорим про банковское приложение, а не про чат или форум если что.
Давай смотреть
1. Удивительно, но предупреждение о регистре есть при вводе пароля. Т.е. когда ты меняешь дефолтный, ты должен всё это прочитать.
2. Указанные правила итак достаточны, с учетом перечисленного мною выше ограничений.
3. Еще надо знать логин, который тоже не публичный(не мыло и не телефон).
4. Знаешь, как я попал на это окно ввода пароля? Из-за моих неверных попыток сбер просто отключил мой пасс(возможно на время), т.е. мне пришлось его заново(через смс) менять. В принципе, достаточно уже этого условия, которе убивает все попытки брута.
Нет, это не фейл. Это - заблуждение, что регистр имеет значение.
Билл Барр – это человек, благодаря которому вас постоянно мучают сообщениями при регистрации: в вашем пароле должна быть как минимум одна прописная и одна строчная буква, цифра, спецсимвол, четырехлепестковый клевер и тайное имя, дающее власть над Вельзевулом.
В 2003 году Барр возглавлял Национальный институт стандартов и технологий (NIST), который подготовил специальный отчет, где обсуждался вопрос «правильных» паролей для входа в информационные системы. Именно этот отчет является первоисточником всех пользовательских страданий.
Но пару лет назад Билл Барр принес извинения за свои рекомендации и сказал, что сегодня некоторые из них он изменил бы. Дело в том, что для паролей, которые взламывают методом перебора на мощных компьютерах, совершенно неважно – есть ли у вас в пароле заглавные буквы или цифры. Перебираются все символы без исключения. Гораздо важнее не «навороченность» пароля, а его длина.
Для расшифровки пароля «Tr0ub4dor3», составленного по всем правилам, требуется три дня работы мощного компьютера, а вот чтобы взломать пароль, составленный из четырех случайно выбранных английских слов «correct-horse-battery-staple», длина которого 27 символов, потребуется 550 лет.
Вы или тролите, или в математику совсем не. correct-h (10 символов) вот такой пароль в отличии от Tr0ub4dor3 переберется за минуты.
Опчть таки нет. Трубпдур быстрее подберётся)) но и коррект - слабый пароль. Но регистр не важен абсолютно в любом случае. Вы просто очень плохой криптограф
Не смогут. Время ввода смс пароля - 5 минут. После чего надо будет получать новые. Вдобавок, там скорее всего стоит защита от брутфорса (ограниченное кол-во попыток ввода).
а можешь сказать когда жулики последний раз воспользовались соц.инженерией и уговорили жертву перевести бабло?
Регистр абсолютно не важен. Важна нелогичность и бессмысленность пароля. В идеале - просто набор букв\цифр вперемешку и без смысла. Тогда будет сложнее пробить.