Современные GPU вскрывают аккаунты за считанные секунды

Страницы: 1 ...  7 8 9 10  ОТВЕТИТЬ НОВАЯ ТЕМА
lazyanty 20 июн 2024 в 22:00
Ярила  •  На сайте 4 года
0
Когда меня в очередной раз спрашивают, "не хочу ли я проверить стойкость паролей" (в парольном кеше браузера, вестимо) я каждый раз про себя задаю вопрос "а что тебе мешает сделать это без моего ведома?" ))
А иначе - что я должен сделать, кроме формального разрешения - дать сами пароли, а не хэши, чтобы "умнейший алгоритм" понял, но никому не рассказал, что пароль короткий, или пароль состоит не из всех четырех групп символов, или в раскладке "йцукенг" соответствует популярному слову по-русски? Наивность проверяльщиков просто озадачивает.
Likhoslav 20 июн 2024 в 22:08
Ярила  •  На сайте 11 лет
1
Цитата (point027 @ 19.06.2024 - 19:16)
Ну-ка, расшифруйте вот такой:
Десятьты$ЯчАбизьянВЖ0пYСунуLиБ@H@H

Я думаю, такой пароль расшифровать легче, чем запомнить dont.gif
DariaPav 20 июн 2024 в 22:12
Ярила  •  На сайте 9 лет
0
Цитата (fairplay8 @ 19.06.2024 - 11:13)
Цитата (olegator133 @ 19.06.2024 - 19:09)
у знакомого ак взломали и отсылали от него гифки с еблей

Его еблей?

Как в анекдоте:
-Друзья, меня взломали, поэтому на этой неделе рассылки моего хуя не будет! Извините!
albedoodebla 20 июн 2024 в 22:22
Балагур  •  На сайте 11 лет
1
Ну чтобы угадать пароль надо иметь либо его хеш и алгоритм хеширования знать, в этом случае действительно можно подобрать, но если речь идет о подборе перебором с отправкой или вводом его до усрачки пока не примет какая то система, то тут эти цифры могут улететь в привычные несколько лет, потому как разрабы не дураки в серьезных системах, как минимум можно сделать тупо тайм-аут 1-2 секунды перед приемом следующего пароля. Этот как квантовый компутер, который терафлопсы умеет решать, а засунуть его некуда
TBOIOxMATb 20 июн 2024 в 22:54
Ярила  •  На сайте 13 лет
0
"Недавнее исследование «Лаборатории Касперского» показало, что видеокарта RTX 4090 может угадать восьмизначный пароль..."... если установлен Касперский)))
И не только взломать, но и слить кому нужно...
xiyayoyu 20 июн 2024 в 23:32
Ярила  •  На сайте 15 лет
0
с этим бороться элементарно, всё давно придумано
3 раза ввод неверного пароля - блокировка на 30 мин аккаунта, потом ещё 3 раза - на 60 мин, ещё три - сброс только по паспорту, всё, и чё там какая видеокарта подберёт?
nawTeT 20 июн 2024 в 23:41
Ярила  •  На сайте 14 лет
0
Цитата (xiyayoyu @ 20.06.2024 - 23:32)
с этим бороться элементарно, всё давно придумано
3 раза ввод неверного пароля - блокировка на 30 мин аккаунта, потом ещё 3 раза - на 60 мин, ещё три - сброс только по паспорту, всё, и чё там какая видеокарта подберёт?

Речь про "расшифровку" пароля из слитой парольной базы, держу в курсе, если кто не понял. А базы эти с паролями, в РФ, сливают по моему все.
Защита здесь понятная - не использовать одинаковый пароль на разных ресурсах, по возможности использовать двухфакторку или использовать гугло/яндекс учётку.
Ну и почаще менять сам пароль, если он годами не меняется, так чему удивляться?
Gremlin0103 21 июн 2024 в 00:27
Ярила  •  На сайте 2 года
0
Цитата (OSM @ 19.06.2024 - 19:09)
Я так понимаю пароли в скором времени потеряют смысл.
И как ни странно я этому рад.
Задолбался их придумывать и запоминать для разных ресурсов.

В блокнот записывай и все. Файлы блокнота в архив под паролем. 17 лет так делаю, больше 50 файлов с аккаунтами моими, родных и знакомых

Размещено через приложение ЯПлакалъ
vitalf 21 июн 2024 в 00:30
Ярила  •  На сайте 13 лет
0
генераторы паролей, ваш выход
BattlePorQ 21 июн 2024 в 00:38
Парасьонах  •  На сайте 16 лет
0
Цитата (maecenas @ 20.06.2024 - 20:59)
Когда хэшь пароля попал к злоумышленник, тогда перестаёт работать ограничение на количество неправильных авторизаций.

Да. И начинается его борьба с port knocking. А там хэш уже не поможет.
deminsa 21 июн 2024 в 00:47
Шутник  •  На сайте 9 лет
0
Цитата (point027 @ 19.06.2024 - 19:16)
Ну-ка, расшифруйте вот такой:
Десятьты$ЯчАбизьянВЖ0пYСунуLиБ@H@H

Ну вошёл я на твой акк,и чо?

Размещено через приложение ЯПлакалъ
severniyuser2 21 июн 2024 в 00:52
Ярила  •  На сайте 15 лет
1
Цитата (nikolkas @ 19.06.2024 - 17:10)
Люди такие дураки, что их и взламывать не надо, сами все выложат.
чисто для теста: у кого на смартфоне стоит антивирь?
глупость про отсутствие вирусов под андроид не пишите.

Откуда интересно у тебя на смартфоне беруться вири? А ты их сам качаешь и устанавливаешь. gigi.gif Или щас мочканешь что они просто с улицы сами заходят?

И да, киипасс вам в руки с двойной авторизацией.

Это сообщение отредактировал severniyuser2 - 21 июн 2024 в 01:05
severniyuser2 21 июн 2024 в 00:58
Ярила  •  На сайте 15 лет
0
Цитата (point027 @ 20.06.2024 - 06:48)
Но есть нюанс: если я некоего человека вырублю в укромном месте, то мне будет доступен и его телефон, и пальчик, которым я и телефон разблокирую, и в банковское приложение по отпечатку зайду.
Ну а фильм, где Шварценеггер чужим отрезанным пальцем двери открывал, думаю, многие смотрели.

Для этого есть двойная аутентификация и пароль и палец.
И пальцев 10. Вперед и с песней.
Chebutraxer 21 июн 2024 в 01:02
Приколист  •  На сайте 8 лет
0
Бессмысленное, но хорошо запоминающееся предложение на русском, набранное при включённой латинской раскладке, без пробелов и с разным регистром
Pupsik238 21 июн 2024 в 01:44
Ярила  •  На сайте 8 лет
1
Хранение хэша юзерского пароля это уже прошлый век. Есть более надёжные принципы, там утечка хранилища не даст подобрать пароль.
42na 21 июн 2024 в 01:44
Ярила  •  На сайте 13 лет
1
это при условии что взламываемая система не имеет защиты. Так что после 10 попыток будет бан на какое-то значительное время. А перебирая 10 вариантов в час много не навзламываешь. Ну а архивчик на своем пк, да можно так ломать.
Адекватные системы заставляют пользователя использовать сложные пароли из букв разных регистров, цыфр и знаков вместе. Плюс ограничение количества попыток - и вы всё ещё в безопасности.
BattlePorQ 21 июн 2024 в 01:48
Парасьонах  •  На сайте 16 лет
0
Цитата (42na @ 21.06.2024 - 01:44)
Адекватные системы заставляют пользователя использовать сложные пароли из букв разных регистров, цыфр и знаков вместе. Плюс ограничение количества попыток - и вы всё ещё в безопасности.

И при этом ещё и аппаратный ключ должен быть вставлен в считыватель...
Kreat0r 21 июн 2024 в 02:20
Балагур  •  На сайте 10 лет
0
Я конечно не знаю как сейчас модно, но я всегда делал блок на 15 минут после трёх неверных вводов. Ибо брутить пароли - это самый тупой метод взлома.
Plutarch 21 июн 2024 в 02:24
Ярила  •  На сайте 7 лет
0
проблема со взломом паролей решается очень просто - это ограничение на количество неудачных попыток логина, а вот как сделать это наиболее гладким и невидимым для пользователя, это пожалуй главная заморочка
Chiarodiluna 21 июн 2024 в 02:26
Ярила  •  На сайте 4 года
0
Цитата (nikolkas @ 19.06.2024 - 19:10)
Люди такие дураки, что их и взламывать не надо, сами все выложат.
чисто для теста: у кого на смартфоне стоит антивирь?
глупость про отсутствие вирусов под андроид не пишите.

У меня стоит Авира на Самсунге. Я молодец?

Размещено через приложение ЯПлакалъ
Massimo35 21 июн 2024 в 02:34
Ярила  •  На сайте 12 лет
0
Цитата (olegator133 @ 19.06.2024 - 18:09)
у знакомого ак взломали и отсылали от него гифки с еблей

У меня тоже сегодня взломали, так что не смог отослать свой дикпик знакомым gigi.gif
nikerossxp 21 июн 2024 в 03:26
Лоооось!  •  На сайте 19 лет
1
Цитата (nikolkas @ 19.06.2024 - 19:10)
Люди такие дураки, что их и взламывать не надо, сами все выложат.
чисто для теста: у кого на смартфоне стоит антивирь?
глупость про отсутствие вирусов под андроид не пишите.

И чем тебе поможет антивирь для андроида?)

Т.е. софтина, которая "типа" работает в фоне, но всё равно не имеет доступа никуда, если нет root доступа (а если он у тебя есть, то антивирь тебе не нужен).

В лучшем случае обнаружит ломаный apk файл. Хотя скорее всего, позитивно-ломаный, т.е. вылеченный от жадности, и не даст поставить).

Допустим, ты поставил вирусное приложение на обычный смартфон, выпущенный за последние 3-4 года:

Что бы читать и срать смс-ками, приложение должно притвориться основным смс-приложением, для чего идёт куча запросов от самой системы на предоставление разрешений.

Доступа в переписку мессенжеров, историю браузера и любые другие внутренние данные соседствующих приложений отсутствует.
Запись экрана - куча запросов разрешений.

Максимум твои дикпики потырит и сольёт кому-то на сервер, и то надо разрешить в галерею доступ.
topnogoy 21 июн 2024 в 05:11
Ярила  •  На сайте 5 лет
0
1234 он хрен угадает, потому что и пробовать не будет (шутка)

Размещено через приложение ЯПлакалъ
cyprien 21 июн 2024 в 05:23
Ярила  •  На сайте 11 лет
3
это актуально если ты слил дамп базы хэшей, в другом случае кто тебе даст брутить онлайн после нескольких попыток будешь ждать три дня
Brbrmrr 21 июн 2024 в 05:31
Ярила  •  На сайте 12 лет
0
ну это если базу хешей уведут...

а если уводят эту базу то несильно сложней сразу всю переписку увести...

проще говоря речь о взломе "украденного сейфа" dont.gif
а не про быстрый взлом сейфа
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 43 218
0 Пользователей:
Страницы: 1 ...  7 8 9 10  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх