Современные GPU вскрывают аккаунты за считанные секунды

Страницы: 1 ...  9 10  ОТВЕТИТЬ НОВАЯ ТЕМА
Accelerator 21 июн 2024 в 09:10
Приколист  •  На сайте 14 лет
0
Цитата (Alex666666 @ 21.06.2024 - 08:24)
Что бы украсть хеш, надо взломать сайт. Если взломал сайт, то зачем тебе пароли от него?

За тем, что люди в большинстве используют один и тот же пароль на разных сайтах.

Размещено через приложение ЯПлакалъ
КомиссарЖюв 21 июн 2024 в 10:09
Ярила  •  На сайте 2 года
1
Цитата (UXF79 @ 19.06.2024 - 19:12)
Понятно, значит мои десятизначные пароли пора менять на двенадцатизначные. Хотя я уже и эти запоминать заебался...

У квалифицированых менеджеров пароли написаны на бумажках, крупно и чётко, а бумажки приклеены к мониторам, что бы не потерялись и не надо было искать. Научная организация труда.
Trabolopolis 21 июн 2024 в 10:38
Ярила  •  На сайте 13 лет
0
таак, мой старый добрый qwerty более не безопасен. Спасибо каспер, всё-таки переду на биометрию. Но это не точно ))
GreatDit 21 июн 2024 в 10:55
Ярила  •  На сайте 3 года
-1
Цитата (pticeed @ 19.06.2024 - 19:05)
Также, далеко не лишним будет проверить свои пароли на стойкость с помощью специализированных инструментов. Если они покажут, что ваш пароль ненадёжный, его стоит сменить. Кроме того, на всех важных аккаунтах в обязательном порядке должна быть настроена двухфакторная аутентификация, чтобы даже в случае кражи или подбора пароля хакеры не смогли заполучить доступ к вашим данным.

Вот специализированный инструмент для проверки надёжности пароля:

http://superproverkanadegnosti.ru/

Пользоваться легко, вводите пароль и жмёте кнопку. Заодно можете ввести логин и адрес сайта, на котором у вас есть аккаунт и тогда система проверит, как надёжно сайт хранит ваши пароли, используется ли хэш, добавляется ли соль к хэшу и кто имеет доступ к вашему паролю. Результат проверки надёжности будет выдан в процентах. Аналогично можно проверить надёжность пинкода на вашей банковской карте и с каких сайтов пытались получить доступ к вашему расчётному счёту. Очень просто и удобно. Рекомендую.
FlyingFly 21 июн 2024 в 11:08
Приколист  •  На сайте 5 лет
0
Цитата (Kreat0r @ 21.06.2024 - 02:20)
Я конечно не знаю как сейчас модно, но я всегда делал блок на 15 минут после трёх неверных вводов. Ибо брутить пароли - это самый тупой метод взлома.

Господа, которые пишут о блокировке на ввод пароля на N минут, вы не совсем поняли о чем речь.
Современные системы не хранят пароль в прямом виде. На основе вашего пароля генерируется хеш, и на серваке хранится уже этот хеш.
Так вот, речь идет о том, что с современными вычислительными мощностями по имеющемуся хешу можно определить пароль.

Пример: есть сайт по продаже фруктов с доставкой, у всех юзеров есть логин и пароль. Пароли хранятся в виде хешей. База утекла в сеть по криворукости админа. Теперь, при наличии базы данных, злоумышленник может подобрать пароль к большинству учеток за довольно короткое время и обожраться фруктами за счет незадачливых пользователей. То есть он на момент ввода пароля на сайте уже знает правильный пароль.
hackdidan 21 июн 2024 в 11:35
Приколист  •  На сайте 15 лет
1
Цитата (GreatDit @ 21.06.2024 - 10:55)
Цитата (pticeed @ 19.06.2024 - 19:05)
Также, далеко не лишним будет проверить свои пароли на стойкость с помощью специализированных инструментов. Если они покажут, что ваш пароль ненадёжный, его стоит сменить. Кроме того, на всех важных аккаунтах в обязательном порядке должна быть настроена двухфакторная аутентификация, чтобы даже в случае кражи или подбора пароля хакеры не смогли заполучить доступ к вашим данным.

Вот специализированный инструмент для проверки надёжности пароля:

http://superproverkanadegnosti.ru/

Пользоваться легко, вводите пароль и жмёте кнопку. Заодно можете ввести логин и адрес сайта, на котором у вас есть аккаунт и тогда система проверит, как надёжно сайт хранит ваши пароли, используется ли хэш, добавляется ли соль к хэшу и кто имеет доступ к вашему паролю. Результат проверки надёжности будет выдан в процентах. Аналогично можно проверить надёжность пинкода на вашей банковской карте и с каких сайтов пытались получить доступ к вашему расчётному счёту. Очень просто и удобно. Рекомендую.

Сначала подумал, что развод. ещё и название сайта такое подозрительное. Но разве может быть разводом сайт, где есть слово super, это же не просто какая то галимая проверка, а целая суперпроверка, так что убедил
YapTiger 21 июн 2024 в 11:44
Ярила  •  На сайте 10 лет
0
Господа, всё проще. Сейчас уже наработана очень большая база данных соответствия "последовательность символов" <=> "хэш". Имея базу хэшей, которые являются паролями, очень легко найти сопоставленный этому хэшу пароль. Тут вычисления даже уже не особые нужны. Обычный поиск по базе данных. hacker.gif
Pro100roff 21 июн 2024 в 11:59
Ярила  •  На сайте 11 лет
0
Цитата (hackdidan @ 21.06.2024 - 13:35)
Цитата (GreatDit @ 21.06.2024 - 10:55)
Цитата (pticeed @ 19.06.2024 - 19:05)
Также, далеко не лишним будет проверить свои пароли на стойкость с помощью специализированных инструментов. Если они покажут, что ваш пароль ненадёжный, его стоит сменить. Кроме того, на всех важных аккаунтах в обязательном порядке должна быть настроена двухфакторная аутентификация, чтобы даже в случае кражи или подбора пароля хакеры не смогли заполучить доступ к вашим данным.

Вот специализированный инструмент для проверки надёжности пароля:

http://superproverkanadegnosti.ru/

Пользоваться легко, вводите пароль и жмёте кнопку. Заодно можете ввести логин и адрес сайта, на котором у вас есть аккаунт и тогда система проверит, как надёжно сайт хранит ваши пароли, используется ли хэш, добавляется ли соль к хэшу и кто имеет доступ к вашему паролю. Результат проверки надёжности будет выдан в процентах. Аналогично можно проверить надёжность пинкода на вашей банковской карте и с каких сайтов пытались получить доступ к вашему расчётному счёту. Очень просто и удобно. Рекомендую.

Сначала подумал, что развод. ещё и название сайта такое подозрительное. Но разве может быть разводом сайт, где есть слово super, это же не просто какая то галимая проверка, а целая суперпроверка, так что убедил

Пробовал! Не работает... pray.gif
makaron65 21 июн 2024 в 14:45
Ярила  •  На сайте 10 лет
0
Цитата (ispace @ 21.06.2024 - 06:27)
Цитата (Чурко @ 19.06.2024 - 19:13)
По-хорошему, после трёх неверных попыток ввода аккаунт должен блокироваться минимум на сутки.

тут нет попыток никаких. У подборщиков есть слитая база с хэшами. Подбираются как раз миллионы вариантов чтобы угадать пароль, который выведет на этот хэш. А на сайте потом вводится единственно верный уже подобранный пароль.

А как насчёт подтверждения через телефон что ты - это ты?
EnemyZero 21 июн 2024 в 14:51
Созерцатель  •  На сайте 8 лет
0
Цитата (makaron65 @ 21.06.2024 - 14:45)
Цитата (ispace @ 21.06.2024 - 06:27)
Цитата (Чурко @ 19.06.2024 - 19:13)
По-хорошему, после трёх неверных попыток ввода аккаунт должен блокироваться минимум на сутки.

тут нет попыток никаких. У подборщиков есть слитая база с хэшами. Подбираются как раз миллионы вариантов чтобы угадать пароль, который выведет на этот хэш. А на сайте потом вводится единственно верный уже подобранный пароль.

А как насчёт подтверждения через телефон что ты - это ты?

Просто говоришь, что да, это я, вводишь цифры из смс и доступ открыт, всё заебца.
MakM 21 июн 2024 в 15:14
Ярила  •  На сайте 6 лет
1
Цитата (OSM @ 19.06.2024 - 19:09)
Я так понимаю пароли в скором времени потеряют смысл.
И как ни странно я этому рад.
Задолбался их придумывать и запоминать для разных ресурсов.

Несколько раз неправильно вводишь, обычно 3 или 5 и ждешь несколько минут.
Все!
А тут написана рекламная статья.
Давно пора банить, если не написано "На правах рекламы"
Сергеевич74 21 июн 2024 в 15:22
Ярила  •  На сайте 12 лет
0
Цитата (OSM @ 19.06.2024 - 19:09)
Я так понимаю пароли в скором времени потеряют смысл.
И как ни странно я этому рад.
Задолбался их придумывать и запоминать для разных ресурсов.

И менять регулярно.
У нас на работе раньше были пароли из 4 цифр.
Причём, три раза неправильно вводишь, блокировка срабатывает.
Сейчас ввели минимум 8,цифры и буквы, причём одна заглавная, и знак.
И менять нужно раз в пару месяцев.
Зачем?
Не понимаю.
Досылатель 21 июн 2024 в 15:57
Ярила  •  На сайте 5 лет
0
Цитата (nikolkas @ 19.06.2024 - 19:10)
Люди такие дураки, что их и взламывать не надо, сами все выложат.
чисто для теста: у кого на смартфоне стоит антивирь?
глупость про отсутствие вирусов под андроид не пишите.

касперский
fromstix 21 июн 2024 в 18:12
Ярила  •  На сайте 3 года
0
Цитата (Бармалей343 @ 19.06.2024 - 18:13)
Еще остались динозавры, не ограничивающих число подходов в вводе пароля? Метеорит им на голову.

скорее речь идет о ворованных хешах паролей генеренных на стандартных библиотеках. чаще всего, на моей практике, это происходило на некачественно анонимизированных бакапах для разработчиков.
baiker73 21 июн 2024 в 18:45
Весельчак  •  На сайте 5 лет
0
проверил Ваш пароль может быть взломан за 1785102592025977 лет
NYR15 23 июн 2024 в 19:00
Ярила  •  На сайте 7 лет
0
Цитата (Jazv @ 19.06.2024 - 19:17)
ага 4090 за 17 секунд...

а сервер позволит ей совершить столько операций по подбору пароля?

какая разница с какой сокростью идет подбор если это блокируется серверами... а если не блокируется, то неважно с какой скоростью - все равно расшифрует...

так что страшилки

Речь идёт о подборе по хеш-функции из утекших данных
mihnail 25 июн 2024 в 00:43
Ярила  •  На сайте 15 лет
0
Блин, у меня в голове не сходится, как видюха может взламывать пароль?

Размещено через приложение ЯПлакалъ
ERRATA 25 июн 2024 в 00:51
EVIL BOY  •  На сайте 16 лет
0
Цитата (mihnail @ 25.06.2024 - 00:43)
Блин, у меня в голове не сходится, как видюха может взламывать пароль?

Так же как она может майнить крипту, у GPU гораздо больше вычислительная мощность чем у CPU компа...вот это и используют.
Markus2000 25 июн 2024 в 00:58
Ярила  •  На сайте 9 лет
0
Да трендёж это всё. Ну - взломай мой пароль в котором неизвестно сколько символов буквенных (и какого языка), сколько циферок, сколько спецсимволов, есть ли заглавные буквы. Начинай.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 43 462
0 Пользователей:
Страницы: 1 ...  9 10  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх