Это правда?

Страницы: 1 ...  4 5  ОТВЕТИТЬ НОВАЯ ТЕМА
ВеняИзОлупки 9 сен 2020 в 05:56
Хохмач  •  На сайте 11 лет
0
Цитата (VVMUU78 @ 08.09.2020 - 01:53)
Все банки имеют своих пользователей в той или иной степени

"Дайте мне пистолет и я ограблю банк. Дайте мне банк и я ограблю всех" © какой-то умный дядька

Размещено через приложение ЯПлакалъ
Aldar47 9 сен 2020 в 06:02
Ярила  •  На сайте 7 лет
-1
Ну, наверное, ничего сильно страшного в этом нет, если пароль достаточно длинный и с цифрами. Переключать регистры при наборе тоже неинтересно. Лично я пользуюсь русским словом, набранным в англ. раскладке. Например, " тепловентилятор36", только набранный в англ. раскладке, мне кажется достаточно надёжным и без регистра.

Размещено через приложение ЯПлакалъ
unsorted 9 сен 2020 в 07:18
зажигаю на рояле  •  На сайте 18 лет
0
Цитата (Reichstag @ 7.09.2020 - 11:24)
Такой штукой пользуюсь, пароли получаются заебись

одноразовые пароли... создал и забыл к хуям gigi.gif
RegionZemlya 9 сен 2020 в 07:23
Ярила  •  На сайте 11 лет
0
Для особо гениальных пользователей, автора и срателей - мучающихся в поисках темы для посрать на сбер - открою страшную буржуинскую тайну - пароль может быть например таким - sdf65v635sg3asv3yuk21vvluk68sdflkjkjasflk5ha7asd5
Guerrero 9 сен 2020 в 08:39
Ярила  •  На сайте 12 лет
0
Цитата (gnsy @ 8.09.2020 - 00:18)
хуета.
не чувствителен к регистру только логин.
пароль всегда чувствителен

А ты бы сначал попробовал... прежде чем писать. Я вот тоже всегда считал что пароль должен быть чувствителен... Однако попробовал прежде чем написать.
Так что хуета это ты... ну и сберовские кто это придумал.
Аксон 9 сен 2020 в 09:18
Весельчак  •  На сайте 6 лет
0
Правда. Меня это тоже очень возмущает mad.gif
scansam 9 сен 2020 в 09:28
Ярила  •  На сайте 7 лет
0
А то что при покупке до 1000р. Не нужен пинкод эт тоже для нашего удобства.
Удобно че. Украли карту пошли в магаз и купили несколько раз по 900р.
Клева же. Причем на просьбу убрать эту функцию что бы пинкод требовался всегда. Мне сказали так низя.
sanec87 9 сен 2020 в 11:39
Приколист  •  На сайте 8 лет
0
Цитата (Псевдоподий @ 8.09.2020 - 00:14)
А я пин-код римскими цифрами набираю!

Это как?
Lus 9 сен 2020 в 14:12
Хохмач  •  На сайте 12 лет
0
Цитата (maxximum @ 8.09.2020 - 07:25)
Так вот для чего навязывают страхования вклада. Не хочешь лишиться всего вклада с помощью IT Сбера, плати оброк...

Не факт. Именно так (но своими словами) ответила мне консультант сбера, на мой вопрос вернут ли мне деньги в случае кражи через их приложение если я оплачу страховку. Там куча всяких лазеек, я даже не стал вникать просто отказался от страховки и на картах держу только необходимый минимум.
aleevg 9 сен 2020 в 14:43
Ярила  •  На сайте 10 лет
0
Цитата (КоркинНеТорт @ 8.09.2020 - 00:16)
Проверил, это правда, сууууки и СуУуУкИ подходит !!!

суки - слабо сказано

МУДАКИ, чтоб вас разорвало !!!
Yohn17 9 сен 2020 в 14:54
Приколист  •  На сайте 9 лет
0
Всё зависит от того сколько разрешено использовать символов для генерации пароля. Если, кроме верхнего регистра букв, разрешаются ВСЕ спецсимволы (а их 33) и цифры, то длина пароля играет решающую роль примерно до четырнадцотого символа. Т.е. 15-ти символьный пароль без верхнего регистра имеет меньше вариантов перебора чем 14-ти символьный с буквами верхнего регистра примерно в 1,27 раза, т.е. прямым перебором в среднем будет подбираться быстрее. Если пароль короче 15-ти символов, то - да, при прочих равных эффективнее увеличить длину, чем вводить новые символы в алфавит пароля. Хотя... 12-ти символьный пароль из одних букв нижнего регистра устойчивее 8-ми символьного из всяких "кракозябр", да и запоминается легче.
alerondel 10 сен 2020 в 11:58
Джигитарианец  •  На сайте 10 лет
1
Вот вы все пишите про перебор , грубая лобовая атака в лоб , самый первый и самый банальный вариант , этим уже давно никто не занимается , глупости это все)
Максимум до 8 знаков всех регистров и 12 знаков из цифр.
Сейчас еще распределенные атаки на хеши - атака по маске , очень популярный вид атак , взять к примеру серьезную контору у которой стоит 100 компьютеров для таких задач , берется один громадный словарь на 100 млн или млрд паролей , программой анализируются самые популярные комбинации , к примеру пароли из всех регистров от 8 до 12-14 знаков , на их основе после удаления дубликатов и рисуются маски на пароль , которые потом распределяются по сети компьютеров , которые каждую порцию своей задачи за пару часов вытянут.
А есть еще уникальные комбо-атаки и гибридные.. это уже уникальность)
Цитата
Для особо гениальных пользователей, автора и срателей - мучающихся в поисках темы для посрать на сбер - открою страшную буржуинскую тайну - пароль может быть например таким - sdf65v635sg3asv3yuk21vvluk68sdflkjkjasflk5ha7asd5

Берется банальная база из 32х - знаковых хешей , они идут как пароли (глупо кому то покажется , но результат есть) идет работа по позициям каждый знак заменяется , меняется местами , куча вариантов и комбинаций , дай волю фантазии. Если не помогает всегда есть комбо где ваш пароль с одной части подставится к другой из другого словаря + работа по словарику из правил для этой атаки. Ваш пароль дело времени , неделю максимум на хорошем оборудовании и грамотном подходе к делу)


Я всегда занимался этим делом по такой схеме на примере 50 млн хешей :
1) Атака по словарям (примерно 30-50% паролей находится сразу)
2) Атака в лоб на позиции 8-10 знаков (брутфорс) (еще примерно 5-10% паролей)
3) Гибридная атака в паре с комбо-атакой (словарь на словарь) (самый долгий способ , но крайне эффективный , дает 20-30% паролей , потом те же пароли которые нашел еще раз прогнать по гибридке , выхлоп будет по любому.
4) Атака по маскам , крайний вариант когда нужно выжать максимум , зачастую внезапно оказываются очень эффективным средство , т.к выясняется , что есть определенный тип паролей типа superPassworvasya superParol2000 , приставка super есть начало атаки.
5) Анализ паролей , тематика , особенность , ручное писание правил для атаки и масок , кропотливая работа , но дает свои результаты при должном подходе.

Все гиганты падают)) хоть 15 знаков , хоть 32..

PS: Открою еще одну тайну , есть ресурсы , на которых пароли вообще в открытом виде хранятся , без какого либо хеширования .. сделано это скорее для уменьшения нагрузки на сервер , т.к ресурс достаточно крупный))
Вот тогда все ваши уникальные пароли с изощренными символами и фразами , будут стоить грошь цена , т.к уже будут в базе у криптографов))

PSS: Все что описал тут я , лично мой подход , может уже устарело , дело было в 2014 году последний раз , сейчас может и новые подходы есть - Цепь Маркова к примеру , очень интересная тема. Если есть к чему придраться , на все ответы есть , просто тут писать все.. хоть книгу пиши)) это было как хобби , чувствуешь себя Ватсоном на расследовании.

Это сообщение отредактировал alerondel - 10 сен 2020 в 12:00
Azazeль 10 сен 2020 в 13:02
Приколист  •  На сайте 8 лет
0
Бред. Никто не хранит пароли в открытом виде в бд, они переделываются в хеш. А вот он регистрозависим априори.
Bambolejlo 11 сен 2020 в 00:25
Приколист  •  На сайте 8 лет
0
Цитата (denisvch @ 8.09.2020 - 00:09)
Просто чотким сидельцам из коллцентра впадлу возиться с вашими регистрами. Вот и упростили.


Не факт, зачастую колцентры вообще сторонние и к той или иной конторе не имеют никакого отношения

А вот рукожопость разработчиков или отсутствие опыта никто не отменял.

У нас в центре социальной защиты (собесе - где пенсии выдают и начисляют). Лет хрен знает сколько назад программу для всего этого студент для зачета писал. Написал коряво охренеть как. Затем ее допили, чтоб хоть как-то работала и поставили на компы. Конечно косяки и баги которые не особо мешают, никто фиксить не стал, просто все попривыкли и знают че далать в случае выпадения онных.
Одна из реальных ситуаций: на каждого ребенка в базе хранится несколько версий его данных - функцию редактирования и удаления забыли прописать. Как находят правильное? По дате сделанной записи, самая последняя - самая правильная.

И все это работает на ms-dos, ля и это в 2020г.!!!

Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 33 970
0 Пользователей:
Страницы: 1 ...  4 5  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх