Современные GPU вскрывают аккаунты за считанные секунды

Страницы: 1 ...  4 5 6  ... 10  ОТВЕТИТЬ НОВАЯ ТЕМА
maximkoff 20 июн. 2024 г. в 00:35
Ярила  •  На сайте 8 лет
1
Цитата (OSM @ 19.06.2024 - 19:09)
Я так понимаю пароли в скором времени потеряют смысл.
И как ни странно я этому рад.
Задолбался их придумывать и запоминать для разных ресурсов.

Вы биометрию уже сдали на Госуслугах? cool.gif
Скрытый текст
Это я к тому, что нас так старательно убеждают, что цифро-буквенные варианты защиты своей информации уже не актуальны, а вот биометрия это Панацея.
xyxy 20 июн. 2024 г. в 00:41
Хохмач  •  На сайте 13 лет
0
Цитата (point027 @ 19.06.2024 - 19:16)
Ну-ка, расшифруйте вот такой:
Десятьты$ЯчАбизьянВЖ0пYСунуLиБ@H@H

В оригинале - сорок. rulez.gif
hackdidan 20 июн. 2024 г. в 00:59
Приколист  •  На сайте 15 лет
0
Цитата (olegator133 @ 19.06.2024 - 19:09)
у знакомого ак взломали и отсылали от него гифки с еблей

как в анекдоте
-по поводу рассылки фоток моего члена по почте. прошу прощения, мой почтовый ящик взломали, по этому пока рассылок не будет
Evomosk 20 июн. 2024 г. в 01:19
Ярила  •  На сайте 8 лет
0
Цитата (pticeed @ 19.06.2024 - 21:05)
Мощность современных компьютеров продолжает расти, что позволяет решать всё более сложные задачи быстрее. Одним из побочных эффектов этого явления выступает возможность взлома тех паролей, которые ещё несколько лет назад казались надёжными.

Недавнее исследование «Лаборатории Касперского» показало, что видеокарта RTX 4090 может угадать восьмизначный пароль, состоящий из английских букв одного регистра и цифр, всего за 17 секунд. А свыше половины всех используемых в киберпространстве паролей (59%) можно взломать менее, чем за час.

Для аутентификации пользователей веб-сайты хранят пары логин-пароль в виде хешей, а не в открытом виде. Хеши защищают пароли в случае утечки, добавляя соль перед хешированием для предотвращения использования радужных таблиц. Несмотря на необратимость хешей, злоумышленник, получивший доступ к утекшей базе данных, может попробовать подобрать пароли, используя готовые инструменты, такие как hashcat, доступные в открытом доступе.

Так вроде для подбора пароля нужен ХЕШ-файл непосредственно с компа, как его достать? вирусом? Вирус пиздящий ХЕШ-файл который потом надо расшифровать методом перебора, а не проще чтобы вирус пиздил данные об нажатых кнопках на клавиатуре? я такой херней в 2007 году страдал...
point027 20 июн. 2024 г. в 08:43
Ябрила  •  На сайте 12 лет
0
Цитата (xyxy @ 20.06.2024 - 00:41)
Цитата (point027 @ 19.06.2024 - 19:16)
Ну-ка, расшифруйте вот такой:
Десятьты$ЯчАбизьянВЖ0пYСунуLиБ@H@H

В оригинале - сорок. rulez.gif

Прикол в том, что чем больше пароль далек от оригинала, тем труднее его подобрать (к примеру, при подборе по словарю).
point027 20 июн. 2024 г. в 08:48
Ябрила  •  На сайте 12 лет
0
Цитата (maximkoff @ 20.06.2024 - 00:35)
Цитата (OSM @ 19.06.2024 - 19:09)
Я так понимаю пароли в скором времени потеряют смысл.
И как ни странно я этому рад.
Задолбался их придумывать и запоминать для разных ресурсов.

Вы биометрию уже сдали на Госуслугах? cool.gif
Скрытый текст
Это я к тому, что нас так старательно убеждают, что цифро-буквенные варианты защиты своей информации уже не актуальны, а вот биометрия это Панацея.

Как бы не противились люди, биометрия будет так же востребована, как сейчас безналичная оплата.

Но есть нюанс: если я некоего человека вырублю в укромном месте, то мне будет доступен и его телефон, и пальчик, которым я и телефон разблокирую, и в банковское приложение по отпечатку зайду.
Ну а фильм, где Шварценеггер чужим отрезанным пальцем двери открывал, думаю, многие смотрели.
Недавно в моде была страшилка, как некие люди ходят по местам с большим скоплением людей и носят портативные платежные терминалы, которыми прижимаются к чужим карманам и сумкам, чтобы незаметно сделать транзакцию с лежащей там карты.
А что если будут и к пальцам "случайно" прижиматься или отпечатки снимать?

Это сообщение отредактировал point027 - 20 июн. 2024 г. в 08:52
mouse282 20 июн. 2024 г. в 08:53
Ярила  •  На сайте 11 лет
0
Цитата (nikolkas @ 19.06.2024 - 19:10)
Люди такие дураки, что их и взламывать не надо, сами все выложат.
чисто для теста: у кого на смартфоне стоит антивирь?
глупость про отсутствие вирусов под андроид не пишите.

Да нету вирусов под андроид rulez.gif
ss1971 20 июн. 2024 г. в 09:12
Ярила  •  На сайте 10 лет
1
Цитата (Evomosk @ 20.06.2024 - 01:19)
Цитата (pticeed @ 19.06.2024 - 21:05)
Мощность современных компьютеров продолжает расти, что позволяет решать всё более сложные задачи быстрее. Одним из побочных эффектов этого явления выступает возможность взлома тех паролей, которые ещё несколько лет назад казались надёжными.

Недавнее исследование «Лаборатории Касперского» показало, что видеокарта RTX 4090 может угадать восьмизначный пароль, состоящий из английских букв одного регистра и цифр, всего за 17 секунд. А свыше половины всех используемых в киберпространстве паролей (59%) можно взломать менее, чем за час.

Для аутентификации пользователей веб-сайты хранят пары логин-пароль в виде хешей, а не в открытом виде. Хеши защищают пароли в случае утечки, добавляя соль перед хешированием для предотвращения использования радужных таблиц. Несмотря на необратимость хешей, злоумышленник, получивший доступ к утекшей базе данных, может попробовать подобрать пароли, используя готовые инструменты, такие как hashcat, доступные в открытом доступе.

Так вроде для подбора пароля нужен ХЕШ-файл непосредственно с компа, как его достать? вирусом? Вирус пиздящий ХЕШ-файл который потом надо расшифровать методом перебора, а не проще чтобы вирус пиздил данные об нажатых кнопках на клавиатуре? я такой херней в 2007 году страдал...

подразумевается хеш не с компа а с сервера. то есть при входе на сайт ты забиваешь пароль, сервер считает его хэш и сравнивает с тем что в базе. если сходится то открывает соединение. вообще самое первое что в голову приходит это перемешивать по определённому алгоритму логин с паролем перед подсчётом хэша. тогда злоумышленнику потребуется ещё и доступ к этому алгоритму получать. по хорошему конечно и этот алгоритм и сама база хэшей сидит на отдельном сервере под управлением максимально закрытой и урезанной операционки которая занимается ответами на вопрос верна ли данная пара логин пароль или нет, выполняет функцию добавления пользователя с уведомлением удалось ли это сделать и если нет то почему и функцию смены пароля для данного логина. в облачных технологиях где хуева туча виртуальных и реальных серверов и никто уже точно не знает что и кто куда имеет доступ этим особо не заморачиваются. как говорится порядок удел серых посредственностей, истинный гений господствует над хаосом)

Это сообщение отредактировал ss1971 - 20 июн. 2024 г. в 09:13
Saracin007 20 июн. 2024 г. в 09:25
تقديم فكرة  •  На сайте 4 года
0
Цитата (Cybеrdyne @ 19.06.2024 - 23:29)
А как с ключеавыми файлами быть, типа в KeePass или TrueCrypt?

Пароль заковыристый и хранить его в 2-3х местах одновременно.
divkrd 20 июн. 2024 г. в 12:09
Хохмач  •  На сайте 11 лет
0
Цитата (alerondel @ 19.06.2024 - 20:54)
Зависит от алгоритма.. голый MD5 , взломать легко , даже если пароль там будет из всех вышеперечисленных вариантов тут отписанных) Вы думаете ломают только по словарю и брутфорсом ? Методов и их реализации хватает. В грамотных руках и 4090 не нужна , а если есть то очень грозное *оружие*)

MD5 это алгоритм для контроля целостности, ничего общего с шифрованием он не имеет

Размещено через приложение ЯПлакалъ
SmD 20 июн. 2024 г. в 12:12
Ярила  •  На сайте 14 лет
1
Вот чо майнили на видяхах!))) ВЕсь мир лОманули))
murla 20 июн. 2024 г. в 15:10
Ярила  •  На сайте 5 лет
0
GSR
Jazv
johnsn
и др.
Вам не приходила в голову мысль, что у подавляющего большинства людей пароль так или иначе содержит нормальные человеческие слова?
И таких слов не так много!
Так что достаточно сначала пройтись обычными методами криптографии (именно локально!), проверяя куски на "человечность".
Из многих триллионов вариантов останутся единицы, которые можно оценить визуально (хотя и это можно алгоритмизировать!).

В методах расшифровки я не силён, а вот "методов" придумывания слышал много. Все они основаны на лёгкости запоминания и однообразия искажения обычных слов.
Помните ники кулхацкеров (LiTtLeBiG, Аццкий 👿 чорт и т.п.)?
У обывателей ещё более убого.
awolfman 20 июн. 2024 г. в 15:29
Ярила  •  На сайте 12 лет
0
Цитата (nikolkas @ 19.06.2024 - 19:10)
у кого на смартфоне стоит антивирь?

Практически у всех, у большинства производителей он встроен в ОС.

Если антивирус не в составе ОС, то это один из каналов утечки данных.
Cybеrdyne 20 июн. 2024 г. в 15:35
Ярила  •  На сайте 10 лет
0
Цитата (LLITbIPb @ 19.06.2024 - 19:18)
По поводу рассылки фото члена всем моим друзьям. Друзья, мой аккаунт взломали! Поэтому на этой неделе рассылки не будет. ©

Тут главный вопрос, какого размера член.

Размещено через приложение ЯПлакалъ
EmeT 20 июн. 2024 г. в 15:37
Ярила  •  На сайте 6 лет
1
Цитата (nikolkas @ 19.06.2024 - 19:10)
Люди такие дураки, что их и взламывать не надо, сами все выложат.
чисто для теста: у кого на смартфоне стоит антивирь?
глупость про отсутствие вирусов под андроид не пишите.

у меня нет на мобиле антивируса,
лучший антивирус ето включенный мозг, я на телефон ставлю только официальные проги, например прога для банка или для телеги остальной мусор я не ставлю, соответственно и антивирус мне нахуй не нужен, без него батарейка уходит в ноль за два дня а с ним думаю уйдет за день.

Это сообщение отредактировал EmeT - 20 июн. 2024 г. в 15:37
SinRUS 20 июн. 2024 г. в 15:43
Юморист  •  На сайте 8 лет
-2
Цитата (pticeed @ 19.06.2024 - 19:05)
Для защиты аккаунтов, в идеале, рекомендуется использовать случайные пароли, сгенерированные компьютером.

Какой дэбил рекомендует?
Генераторы работают по алгоритму, который проще вскрыть.
EmeT 20 июн. 2024 г. в 15:55
Ярила  •  На сайте 6 лет
2
Цитата (SinRUS @ 20.06.2024 - 15:43)
Цитата (pticeed @ 19.06.2024 - 19:05)
Для защиты аккаунтов, в идеале, рекомендуется использовать случайные пароли, сгенерированные компьютером.

Какой дэбил рекомендует?
Генераторы работают по алгоритму, который проще вскрыть.

какому алгоритму? откуда ты знаешь где сгенерирован пароль и какой там алгоритм?
или может ты по хешу можешь сказать какая программа генерировала пароль?
пароль за этим хешом какая программа генерировала: 2f0f1459f7250037b5d2ab0cfc10e0bc33d0db6ff91cade2aaf7a86087f959e7

Это сообщение отредактировал EmeT - 20 июн. 2024 г. в 15:57
alexxxhelp 20 июн. 2024 г. в 16:28
Ярила  •  На сайте 9 лет
-1
Цитата (EmeT @ 20.06.2024 - 15:55)
Цитата (SinRUS @ 20.06.2024 - 15:43)
Цитата (pticeed @ 19.06.2024 - 19:05)
Для защиты аккаунтов, в идеале, рекомендуется использовать случайные пароли, сгенерированные компьютером.

Какой дэбил рекомендует?
Генераторы работают по алгоритму, который проще вскрыть.

какому алгоритму? откуда ты знаешь где сгенерирован пароль и какой там алгоритм?
или может ты по хешу можешь сказать какая программа генерировала пароль?
пароль за этим хешом какая программа генерировала: 2f0f1459f7250037b5d2ab0cfc10e0bc33d0db6ff91cade2aaf7a86087f959e7

https://habr.com/ru/news/566662/
alexxxhelp 20 июн. 2024 г. в 16:30
Ярила  •  На сайте 9 лет
-1
Цитата (awolfman @ 20.06.2024 - 15:29)
Цитата (nikolkas @ 19.06.2024 - 19:10)
у кого на смартфоне стоит антивирь?

Практически у всех, у большинства производителей он встроен в ОС.

Если антивирус не в составе ОС, то это один из каналов утечки данных.

Утечки данных куда?
nt60 20 июн. 2024 г. в 18:11
Ярила  •  На сайте 13 лет
0
Цитата (Чурко @ 19.06.2024 - 19:13)
По-хорошему, после трёх неверных попыток ввода аккаунт должен блокироваться минимум на сутки.

У меня на почтовике так было. Потом убавил до двух попыток. Щас думаю до одной убавить и бан суток на трое, а то логи как на дрожжах пухнут... alik.gif
Bobekbrat 20 июн. 2024 г. в 18:25
Ярила  •  На сайте 16 лет
0
Цитата (UXF79 @ 19.06.2024 - 17:12)
Понятно, значит мои десятизначные пароли пора менять на двенадцатизначные. Хотя я уже и эти запоминать заебался...

Че там сложного: пароль.123456
Bobekbrat 20 июн. 2024 г. в 18:28
Ярила  •  На сайте 16 лет
0
Цитата (EmeT @ 20.06.2024 - 13:37)
у меня нет на мобиле антивируса,
лучший антивирус ето включенный мозг, я на телефон ставлю только официальные проги, например прога для банка или для телеги остальной мусор я не ставлю, соответственно и антивирус мне нахуй не нужен, без него батарейка уходит в ноль за два дня а с ним думаю уйдет за день.

Не шути так. А змейка?
iGexxo 20 июн. 2024 г. в 18:31
Хохмач  •  На сайте 1 год
1
Цитата (GSR @ 19.06.2024 - 19:16)
Цитата (pticeed @ 19.06.2024 - 19:05)
видеокарта RTX 4090 может угадать восьмизначный пароль, состоящий из английских букв одного регистра и цифр, всего за 17 секунд.

Только вот беда - этот перебор доступен лишь на локальной машине.
В сети у всех нормальных сайтов давно уже защита от перебора и блок после нескольких неправильных попыток

Прикол в том что даже не нужно никаких блокировок, накладные расходы все равно всё сожрут. Даже если хост будет обслуживать кластер из всех серверов мира, а пинг будет 1 мс, то все равно подбор может занять вечность. lol.gif
tuntun 20 июн. 2024 г. в 18:35
Ярила  •  На сайте 13 лет
0
Цитата (nikolkas @ 19.06.2024 - 21:10)
чисто для теста: у кого на смартфоне стоит антивирь?

у меня стоит )
KIS
ЯЕсть 20 июн. 2024 г. в 18:45
Ярила  •  На сайте 10 лет
0
Какой смысл в умении чего-то там перебирать миллиарды паролей в 0.00001 секунду, если программа, которая запрашивает пароль, не разрешит вводит пару логин/пароль более 3 раз подряд и потом запрет на проверку на, допустим, 10 минут? dont.gif А если кто-то стырил базу с логинами и хэшами паролей - тут уж проблема совсем другого характера.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 43 216
0 Пользователей:
Страницы: 1 ...  4 5 6  ... 10  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх