Фигня ваш пост. Так пароли можно ломать только к программе скачанной на комп, например к упакованному архиву. В наше время такие взломы не встречаются вообще никогда. А чтобы взломать например почтовый ящик вы уже должны полезть в интернет к стороннему серверу. Этот самый сторонний сервер после 3й из 200 миллиардов попыток вашего робота просто остановит и попросит подождать. Недолго, минут 5. Человек бы подождал и ввел свой пароль правильно, а робот введет следующие 3 попытки из 200 миллиардов, после чего снова будет ждать 5 минут. Время взлома пароля перебором сами посчитаете?
В настоящее время роботы подбирают не пароли к логинам, а наоборот. Берут пароль типа 123456 и проверяют несколько тысяч логинов к нему с разных IP адресов.
Не хотите чтобы вас взломали? Имейте нестандартный пароль. Сложность его не важна, от простого перебора пароль защищен сервером на котором вы храните информацию.
А если сливается база данных сайта? :) В таком случае, злоумышленник имеет неограниченное время.. и в лучше вслучае хеши паролей (возможно с солью). Так же существует огромное количество уязвимостей в системах аутентификации, с помощью которых обходятся все ограничения на количество попыток. Вообще эта тема слишком велика, дабы уложиться в несколько строк..
Что касается длины пароля - не всегда бОльшие количество символом гарантирует бОльшую безопасность. В большинстве случаев в БД хранятся только хеши паролей, а благодаря коллизиям сложность взлома у 16-символольного пароля может быть такой же, как и у 38-символьного.
Может кому будет интересен и мой пост..
http://pikabu.ru/story/samyie_populyarnyie_paroli_2013_goda_...
Ну получил ты хэш, дальше то что? Это необратимое шифрование, дальше вручную стоишь и пару миллионов лет хэшируешь возможные пароли и сравниваешь хэши.
Так он и говорит, если у тебя есть хэш, ты можешь без ограничений подбирать под него пароль.
Какой ты беспечный.. хеширование паролей однозначно повышает уровень безопасности хранение, но это далеко не 100%-ая панацея. Наверняка ты слышал про биткоины, и про машины и целые фермы для майнинга. Угадай, что они по своей сути делают? Если у тебя достаточно большой сервис, с огромной БД паролей пользователей, после ее утечки - бОльшую часть из них без труда разгадают (банально из-за простых словарных паролей).
Если пароли с солью, не состоящие из словарных слов, использующие четыре типа символов и со сроком жизни пару месяцев, то ничего ты не переберешь.
соль
Хотя, конечно, дуралеев, не солящих (или вообще хранящих пароли плейнтекстом) хватает, в основном в крупных корпорациях
Рекомендую ознакомиться с криптографической солью, друг. У тебя все еще пара миллионов лет. Ваш ход.
Рекомендую признать, что количество сервисов, не солящих хэши, колоссально велико. Да что там, я пару месяцев назад восстанавливал пароль в каком-то магазине, так мне его на почту прислали.
Это да, но это просто от безграмотности и халатности администраторов данных сервисов. Нормально настроенные системы годами стоят мордой в интернет и никто их не ломает, по крайней мере перебором паролей.
А так как большинство систем без нормальных админов, мы возвращаемся к вопросу низкой сложности паролей)


