Современные GPU вскрывают аккаунты за считанные секунды

Страницы: 1 ...  9 10  ОТВЕТИТЬ НОВАЯ ТЕМА
Accelerator 21 июн. 2024 г. в 09:10
Приколист  •  На сайте 13 лет
0
Цитата (Alex666666 @ 21.06.2024 - 08:24)
Что бы украсть хеш, надо взломать сайт. Если взломал сайт, то зачем тебе пароли от него?

За тем, что люди в большинстве используют один и тот же пароль на разных сайтах.

Размещено через приложение ЯПлакалъ
КомиссарЖюв 21 июн. 2024 г. в 10:09
Ярила  •  На сайте 2 года
1
Цитата (UXF79 @ 19.06.2024 - 19:12)
Понятно, значит мои десятизначные пароли пора менять на двенадцатизначные. Хотя я уже и эти запоминать заебался...

У квалифицированых менеджеров пароли написаны на бумажках, крупно и чётко, а бумажки приклеены к мониторам, что бы не потерялись и не надо было искать. Научная организация труда.
Trabolopolis 21 июн. 2024 г. в 10:38
Ярила  •  На сайте 13 лет
0
таак, мой старый добрый qwerty более не безопасен. Спасибо каспер, всё-таки переду на биометрию. Но это не точно ))
GreatDit 21 июн. 2024 г. в 10:55
Ярила  •  На сайте 3 года
-1
Цитата (pticeed @ 19.06.2024 - 19:05)
Также, далеко не лишним будет проверить свои пароли на стойкость с помощью специализированных инструментов. Если они покажут, что ваш пароль ненадёжный, его стоит сменить. Кроме того, на всех важных аккаунтах в обязательном порядке должна быть настроена двухфакторная аутентификация, чтобы даже в случае кражи или подбора пароля хакеры не смогли заполучить доступ к вашим данным.

Вот специализированный инструмент для проверки надёжности пароля:

http://superproverkanadegnosti.ru/

Пользоваться легко, вводите пароль и жмёте кнопку. Заодно можете ввести логин и адрес сайта, на котором у вас есть аккаунт и тогда система проверит, как надёжно сайт хранит ваши пароли, используется ли хэш, добавляется ли соль к хэшу и кто имеет доступ к вашему паролю. Результат проверки надёжности будет выдан в процентах. Аналогично можно проверить надёжность пинкода на вашей банковской карте и с каких сайтов пытались получить доступ к вашему расчётному счёту. Очень просто и удобно. Рекомендую.
FlyingFly 21 июн. 2024 г. в 11:08
Приколист  •  На сайте 5 лет
0
Цитата (Kreat0r @ 21.06.2024 - 02:20)
Я конечно не знаю как сейчас модно, но я всегда делал блок на 15 минут после трёх неверных вводов. Ибо брутить пароли - это самый тупой метод взлома.

Господа, которые пишут о блокировке на ввод пароля на N минут, вы не совсем поняли о чем речь.
Современные системы не хранят пароль в прямом виде. На основе вашего пароля генерируется хеш, и на серваке хранится уже этот хеш.
Так вот, речь идет о том, что с современными вычислительными мощностями по имеющемуся хешу можно определить пароль.

Пример: есть сайт по продаже фруктов с доставкой, у всех юзеров есть логин и пароль. Пароли хранятся в виде хешей. База утекла в сеть по криворукости админа. Теперь, при наличии базы данных, злоумышленник может подобрать пароль к большинству учеток за довольно короткое время и обожраться фруктами за счет незадачливых пользователей. То есть он на момент ввода пароля на сайте уже знает правильный пароль.
hackdidan 21 июн. 2024 г. в 11:35
Приколист  •  На сайте 15 лет
1
Цитата (GreatDit @ 21.06.2024 - 10:55)
Цитата (pticeed @ 19.06.2024 - 19:05)
Также, далеко не лишним будет проверить свои пароли на стойкость с помощью специализированных инструментов. Если они покажут, что ваш пароль ненадёжный, его стоит сменить. Кроме того, на всех важных аккаунтах в обязательном порядке должна быть настроена двухфакторная аутентификация, чтобы даже в случае кражи или подбора пароля хакеры не смогли заполучить доступ к вашим данным.

Вот специализированный инструмент для проверки надёжности пароля:

http://superproverkanadegnosti.ru/

Пользоваться легко, вводите пароль и жмёте кнопку. Заодно можете ввести логин и адрес сайта, на котором у вас есть аккаунт и тогда система проверит, как надёжно сайт хранит ваши пароли, используется ли хэш, добавляется ли соль к хэшу и кто имеет доступ к вашему паролю. Результат проверки надёжности будет выдан в процентах. Аналогично можно проверить надёжность пинкода на вашей банковской карте и с каких сайтов пытались получить доступ к вашему расчётному счёту. Очень просто и удобно. Рекомендую.

Сначала подумал, что развод. ещё и название сайта такое подозрительное. Но разве может быть разводом сайт, где есть слово super, это же не просто какая то галимая проверка, а целая суперпроверка, так что убедил
YapTiger 21 июн. 2024 г. в 11:44
Ярила  •  На сайте 10 лет
0
Господа, всё проще. Сейчас уже наработана очень большая база данных соответствия "последовательность символов" <=> "хэш". Имея базу хэшей, которые являются паролями, очень легко найти сопоставленный этому хэшу пароль. Тут вычисления даже уже не особые нужны. Обычный поиск по базе данных. hacker.gif
Pro100roff 21 июн. 2024 г. в 11:59
Ярила  •  На сайте 11 лет
0
Цитата (hackdidan @ 21.06.2024 - 13:35)
Цитата (GreatDit @ 21.06.2024 - 10:55)
Цитата (pticeed @ 19.06.2024 - 19:05)
Также, далеко не лишним будет проверить свои пароли на стойкость с помощью специализированных инструментов. Если они покажут, что ваш пароль ненадёжный, его стоит сменить. Кроме того, на всех важных аккаунтах в обязательном порядке должна быть настроена двухфакторная аутентификация, чтобы даже в случае кражи или подбора пароля хакеры не смогли заполучить доступ к вашим данным.

Вот специализированный инструмент для проверки надёжности пароля:

http://superproverkanadegnosti.ru/

Пользоваться легко, вводите пароль и жмёте кнопку. Заодно можете ввести логин и адрес сайта, на котором у вас есть аккаунт и тогда система проверит, как надёжно сайт хранит ваши пароли, используется ли хэш, добавляется ли соль к хэшу и кто имеет доступ к вашему паролю. Результат проверки надёжности будет выдан в процентах. Аналогично можно проверить надёжность пинкода на вашей банковской карте и с каких сайтов пытались получить доступ к вашему расчётному счёту. Очень просто и удобно. Рекомендую.

Сначала подумал, что развод. ещё и название сайта такое подозрительное. Но разве может быть разводом сайт, где есть слово super, это же не просто какая то галимая проверка, а целая суперпроверка, так что убедил

Пробовал! Не работает... pray.gif
makaron65 21 июн. 2024 г. в 14:45
Ярила  •  На сайте 10 лет
0
Цитата (ispace @ 21.06.2024 - 06:27)
Цитата (Чурко @ 19.06.2024 - 19:13)
По-хорошему, после трёх неверных попыток ввода аккаунт должен блокироваться минимум на сутки.

тут нет попыток никаких. У подборщиков есть слитая база с хэшами. Подбираются как раз миллионы вариантов чтобы угадать пароль, который выведет на этот хэш. А на сайте потом вводится единственно верный уже подобранный пароль.

А как насчёт подтверждения через телефон что ты - это ты?
EnemyZero 21 июн. 2024 г. в 14:51
Созерцатель  •  На сайте 8 лет
0
Цитата (makaron65 @ 21.06.2024 - 14:45)
Цитата (ispace @ 21.06.2024 - 06:27)
Цитата (Чурко @ 19.06.2024 - 19:13)
По-хорошему, после трёх неверных попыток ввода аккаунт должен блокироваться минимум на сутки.

тут нет попыток никаких. У подборщиков есть слитая база с хэшами. Подбираются как раз миллионы вариантов чтобы угадать пароль, который выведет на этот хэш. А на сайте потом вводится единственно верный уже подобранный пароль.

А как насчёт подтверждения через телефон что ты - это ты?

Просто говоришь, что да, это я, вводишь цифры из смс и доступ открыт, всё заебца.
MakM 21 июн. 2024 г. в 15:14
Ярила  •  На сайте 6 лет
1
Цитата (OSM @ 19.06.2024 - 19:09)
Я так понимаю пароли в скором времени потеряют смысл.
И как ни странно я этому рад.
Задолбался их придумывать и запоминать для разных ресурсов.

Несколько раз неправильно вводишь, обычно 3 или 5 и ждешь несколько минут.
Все!
А тут написана рекламная статья.
Давно пора банить, если не написано "На правах рекламы"
Сергеевич74 21 июн. 2024 г. в 15:22
Ярила  •  На сайте 11 лет
0
Цитата (OSM @ 19.06.2024 - 19:09)
Я так понимаю пароли в скором времени потеряют смысл.
И как ни странно я этому рад.
Задолбался их придумывать и запоминать для разных ресурсов.

И менять регулярно.
У нас на работе раньше были пароли из 4 цифр.
Причём, три раза неправильно вводишь, блокировка срабатывает.
Сейчас ввели минимум 8,цифры и буквы, причём одна заглавная, и знак.
И менять нужно раз в пару месяцев.
Зачем?
Не понимаю.
Досылатель 21 июн. 2024 г. в 15:57
Ярила  •  На сайте 5 лет
0
Цитата (nikolkas @ 19.06.2024 - 19:10)
Люди такие дураки, что их и взламывать не надо, сами все выложат.
чисто для теста: у кого на смартфоне стоит антивирь?
глупость про отсутствие вирусов под андроид не пишите.

касперский
fromstix 21 июн. 2024 г. в 18:12
Ярила  •  На сайте 3 года
0
Цитата (Бармалей343 @ 19.06.2024 - 18:13)
Еще остались динозавры, не ограничивающих число подходов в вводе пароля? Метеорит им на голову.

скорее речь идет о ворованных хешах паролей генеренных на стандартных библиотеках. чаще всего, на моей практике, это происходило на некачественно анонимизированных бакапах для разработчиков.
baiker73 21 июн. 2024 г. в 18:45
Весельчак  •  На сайте 5 лет
0
проверил Ваш пароль может быть взломан за 1785102592025977 лет
NYR15 23 июн. 2024 г. в 19:00
Ярила  •  На сайте 6 лет
0
Цитата (Jazv @ 19.06.2024 - 19:17)
ага 4090 за 17 секунд...

а сервер позволит ей совершить столько операций по подбору пароля?

какая разница с какой сокростью идет подбор если это блокируется серверами... а если не блокируется, то неважно с какой скоростью - все равно расшифрует...

так что страшилки

Речь идёт о подборе по хеш-функции из утекших данных
mihnail 25 июн. 2024 г. в 00:43
Ярила  •  На сайте 15 лет
0
Блин, у меня в голове не сходится, как видюха может взламывать пароль?

Размещено через приложение ЯПлакалъ
ERRATA 25 июн. 2024 г. в 00:51
EVIL BOY  •  На сайте 16 лет
0
Цитата (mihnail @ 25.06.2024 - 00:43)
Блин, у меня в голове не сходится, как видюха может взламывать пароль?

Так же как она может майнить крипту, у GPU гораздо больше вычислительная мощность чем у CPU компа...вот это и используют.
Markus2000 25 июн. 2024 г. в 00:58
Ярила  •  На сайте 9 лет
0
Да трендёж это всё. Ну - взломай мой пароль в котором неизвестно сколько символов буквенных (и какого языка), сколько циферок, сколько спецсимволов, есть ли заглавные буквы. Начинай.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 43 212
0 Пользователей:
Страницы: 1 ...  9 10  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх