178

Хороший пароль

Хороший пароль
Вы смотрите срез комментариев. Показать все
88
Автор поста оценил этот комментарий

Фигня ваш пост. Так пароли можно ломать только к программе скачанной на комп, например к упакованному архиву. В наше время такие взломы не встречаются вообще никогда. А чтобы взломать например почтовый ящик вы уже должны полезть в интернет к стороннему серверу. Этот самый сторонний сервер после 3й из 200 миллиардов попыток вашего робота просто остановит и попросит подождать. Недолго, минут 5. Человек бы подождал и ввел свой пароль правильно, а робот введет следующие 3 попытки из 200 миллиардов, после чего снова будет ждать 5 минут. Время взлома пароля перебором сами посчитаете?

В настоящее время роботы подбирают не пароли к логинам, а наоборот. Берут пароль типа 123456 и проверяют несколько тысяч логинов к нему с разных IP адресов.

Не хотите чтобы вас взломали? Имейте нестандартный пароль. Сложность его не важна, от простого перебора пароль защищен сервером на котором вы храните информацию.

раскрыть ветку (16)
10
Автор поста оценил этот комментарий

А если сливается база данных сайта? :) В таком случае, злоумышленник имеет неограниченное время.. и в лучше вслучае хеши паролей (возможно с солью). Так же существует огромное количество уязвимостей в системах аутентификации, с помощью которых обходятся все ограничения на количество попыток. Вообще эта тема слишком велика, дабы уложиться в несколько строк.. 


Что касается длины пароля - не всегда бОльшие количество символом гарантирует бОльшую безопасность. В большинстве случаев в БД хранятся только хеши паролей, а благодаря коллизиям сложность взлома у 16-символольного пароля может быть такой же, как и у 38-символьного.



Может кому будет интересен и мой пост.. 

http://pikabu.ru/story/samyie_populyarnyie_paroli_2013_goda_...

раскрыть ветку (15)
2
Автор поста оценил этот комментарий

Ну получил ты хэш, дальше то что? Это необратимое шифрование, дальше вручную стоишь и пару миллионов лет хэшируешь возможные пароли и сравниваешь хэши.

раскрыть ветку (14)
4
Автор поста оценил этот комментарий

Так он и говорит, если у тебя есть хэш, ты можешь без ограничений подбирать под него пароль. 

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

За пару миллионов лет справишься) Учитывая срок жизни пароля пару месяцев. 

раскрыть ветку (1)
Автор поста оценил этот комментарий

Терморектальный криптоанализатор даже старых образцов, подбирает пароль примерно за 1-3 минуты. Скорость зависить от мощьности процессора: 20 ватт - 3 минуты, 40 ватт - 2 минуты ну а 100 ватт меньше минуты. Причём не зависит от количества символов.

Иллюстрация к комментарию
3
Автор поста оценил этот комментарий

Какой ты беспечный.. хеширование паролей однозначно повышает уровень безопасности хранение, но это далеко не 100%-ая панацея. Наверняка ты слышал про биткоины, и про машины и целые фермы для майнинга. Угадай, что они по своей сути делают? Если у тебя достаточно большой сервис, с огромной БД паролей пользователей, после ее утечки - бОльшую часть из них без труда разгадают (банально из-за простых словарных паролей).

раскрыть ветку (2)
3
DELETED
Автор поста оценил этот комментарий

Фермы для майнинга не делают ничего. Они могут выполнять полезную работу, но на данный момент это просто перемалывание тупых объемов данных.

0
Автор поста оценил этот комментарий

Если пароли с солью, не состоящие из словарных слов, использующие четыре типа символов и со сроком жизни пару месяцев, то ничего ты не переберешь. 

1
Автор поста оценил этот комментарий

Почитай про радужные таблицы.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

соль

Хотя, конечно, дуралеев, не солящих (или вообще хранящих пароли плейнтекстом) хватает, в основном в крупных корпорациях

Автор поста оценил этот комментарий

Почитай про соль.

1
Автор поста оценил этот комментарий

А дальше волшебные rainbow tables и "пара миллионов лет" превращается в "пару дней".

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Рекомендую ознакомиться с криптографической солью, друг. У тебя все еще пара миллионов лет. Ваш ход. 

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Рекомендую признать, что количество сервисов, не солящих хэши, колоссально велико. Да что там, я пару месяцев назад восстанавливал пароль в каком-то магазине, так мне его на почту прислали.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Это да, но это просто от безграмотности и халатности администраторов данных сервисов. Нормально настроенные системы годами стоят мордой в интернет и никто их не ломает, по крайней мере перебором паролей.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А так как большинство систем без нормальных админов, мы возвращаемся к вопросу низкой сложности паролей)

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества