Это правда?

Страницы: 1 2 3 4 5  ОТВЕТИТЬ НОВАЯ ТЕМА
BoFFka 8 сен 2020 в 10:08
Весельчак  •  На сайте 13 лет
0
Цитата (AleXXX82 @ 8.09.2020 - 10:03)
Цитата
Пришлось увеличивать количество символов в пароле.

Лучше банк смени.
Эти один хуй по тупости сольют куда нибудь инфу. gigi.gif

В моем КредитУрал Банке такая же фигня!
gelezo131 8 сен 2020 в 10:09
Ярила  •  На сайте 14 лет
2
клиенты сбера это пенсионеры, представляете сколько будет очередей по смене пароля если орн будет чувствителен к регистру
Slava917 8 сен 2020 в 10:09
Ярила  •  На сайте 14 лет
0
А... у меня вот такой пароль везде "qwerty12345" иничё....
Modigar 8 сен 2020 в 10:13
Ярила  •  На сайте 15 лет
5
Цитата (webpacker @ 8.09.2020 - 02:10)
Просто сейчас вросло поколение не понимающее что есть "хеширование пароля". Это всё просто, но оно думает, что познаковая проверка круче.

хеши от разного регистра будут разные faceoff.gif
Qwerty qWerty qwertY выдат разный хеш
St6por 8 сен 2020 в 10:51
НеЯрила  •  На сайте 17 лет
1
проверил - и правда не чувствительны, воблин...
ekimosss 8 сен 2020 в 10:53
электроанархист  •  На сайте 15 лет
1
Цитата (Barmaley65 @ 8.09.2020 - 00:15)
А как 1234 маленькими сделать? biggrin.gif

например так: 3 - з
cheer.gif
АдыгеецВаня 8 сен 2020 в 10:56
Балагур  •  На сайте 10 лет
1
проверил и ахуел blink.gif
av74 8 сен 2020 в 17:22
Ярила  •  На сайте 12 лет
0
Цитата (АМАЛКЕР @ 8.09.2020 - 00:15)
Конечно безопасно, всего то на пару порядков меньше вариантов перебирать.

Учитывая что что у половины пользователей пароль qwerty12345 то и вообще не особо страшно.

А у еще трети то же, но на клаве строкой ниже, а у оставшихся дата дня рожденья.
Краказямба 8 сен 2020 в 17:31
Мизантроп-любитель  •  На сайте 7 лет
0
Сбер знает своих клиентов. Разные буковки для большинства клиентов Сбербанка слишком сложно. Вы ведь не такие? Хотя судя по млщной дискуссии Сбербанк в чём то прав.

Это сообщение отредактировал Краказямба - 8 сен 2020 в 17:32
4ugunkin 8 сен 2020 в 17:43
Ярила  •  На сайте 13 лет
0
безопасно???
мошенники только в прошлом году украли из банков 6.5 млрд. и в этом году количество только растет.
https://www.vedomosti.ru/personal_finance/a...ali-64-mlrd-rub
evergrinch0 8 сен 2020 в 18:01
Весельчак  •  На сайте 6 лет
1
Мне кажется, вряд ли уж в открытом виде хранят. Скорее всего перед хешированием тупо в нижний регистр всё переводят.
sculptor 8 сен 2020 в 18:03
Приколист  •  На сайте 6 лет
4
Цитата (Flexso @ 08.09.2020 - 00:13)
Если идиот пользуется сбербанком, то он должен страдать. Так что ничего страшного в этом нет.

Пол страны на заработной карте сбера! Политика предприятия!

И не всегда поменять можно.

Сам ты ..от

Размещено через приложение ЯПлакалъ
Циммерман 8 сен 2020 в 18:05
Forza Ferrari!  •  На сайте 15 лет
-1
Цитата (evergrinch0 @ 8.09.2020 - 20:01)
Мне кажется, вряд ли уж в открытом виде хранят. Скорее всего перед хешированием тупо в нижний регистр всё переводят.

Именно. Ну и с чего этот мамкин хацкер взял, что у Сбера можно брутить пароль сколько хочешь? Сейчас даже у форума по вязанию защита от перебора стоит, несколько раз ввел неверно - получи отлуп. Ну и двухфаторка у многих, с ней пароль может быть хоть в виде 4 цифр, все равно такая связка гораздо безопаснее любого пароля
Drovosek 8 сен 2020 в 18:06
Гевер  •  На сайте 15 лет
0
Вот мой пароль 852WgircDrtbGF489488SS1942

Размещено через приложение ЯПлакалъ
JBM 8 сен 2020 в 18:21
Ярила  •  На сайте 12 лет
2
Цитата (alerondel @ 8.09.2020 - 04:54)
Цитата
Просто сейчас вросло поколение не понимающее что есть "хеширование пароля". Это всё просто, но оно думает, что познаковая проверка круче.

Эт точно , увлекался как то хэшкрекингом , занятная тема , даже хобби стало одно время , личных уникальных словарей для взлома , под 250 - 300 гб было и это не сгенерированные ааа-zzz , конкретно узконаправленные словари , различной тематики. Куча методов атак к ним. Так что ваши пароли типа Adaf34$#$@fsda34ssrOKj , это всего лишь вопрос времени) зависит конечно еще и от алгоритма хэша , но сейчас мощности стали позволять разбираться и с этой проблемой , а для серьезной конторы , так вообще поломать ваш пароль , каким бы сложным он не был , тоже особой проблемы не вызывает.

Защита от брутфорса паролей не в их сложности, а в ограничении возможностей брутфорса. Не нужны в пароле цифры-знаки-зодиаки если на попытку отводится таймаут 3 секунды - ну и сколько комбинаций ты успеешь забрутфорсить за сутки?

Но настройка толкового гейта аутентификации - дело непростое (=дорогостоящее). Атакеры тоже ведь не бамбук курят, у них тоже есть свои методы наебать систему. Поэтому гораздо легче (=дешевле) сказать пользователю что в пароле обязательно нужна цифра, заглавная буква, кульминация, развязка, и в конце смешная шутка про хохлов - и пускай сидит спокойный, думает что он в безопасности.
KindlY 8 сен 2020 в 18:24
Приколист  •  На сайте 15 лет
2
Там потом в той же переписке, спрашивают - а вы еще может и пароли не хэщируете. на что сбербанк отвечает - нет, не хэшируем. Надеюсь они так ответили, просто не зная что такое хэширование паролей, а иначе это пиздец товарищи - самый крупный банк страны хранит пароли в явном виде.
NEM75a 8 сен 2020 в 18:35
Ярила  •  На сайте 11 лет
1
Цитата (RealVor @ 8.09.2020 - 00:43)
Цитата (sellinger @ 08.09.2020 - 00:15)
Петроглифами пизже...

А лучше геоглифами...

Выложи телами медведок в 1\4 октавы,во время призыва поливая прекрасной"девяткой",ибо только Кыштымский карлик это пропоёт!
scrudge 8 сен 2020 в 18:36
VFX creative director WB  •  На сайте 13 лет
0
Напомнили, пойду поработаю cool.gif


Это правда?
kosmonavt22 8 сен 2020 в 18:37
Приколист  •  На сайте 14 лет
5
сороктысячобезьянвжопусунулибанан

Размещено через приложение ЯПлакалъ
DIJ80 8 сен 2020 в 18:40
Человек  •  На сайте 8 лет
1
Поначалу тоже напрягся - хотя по той таблице криптостойкости мой пароль будут форсить всего лишь 800000 лет.lol.gif
samhuawey 8 сен 2020 в 18:41
Ярила  •  На сайте 6 лет
2
Это означает что они хранят пароли в базе в открытом виде, потому что нагенерить хэшей на все комбинации будет очень дорого.

Поздравлямши товарищ Греф, вы лох.
segagames 8 сен 2020 в 18:48
Ярила  •  На сайте 10 лет
3
За такое СБ и IT-отдел банка должны выебать не просто без вазелина, но с добавлением горчицы, скипидара и абразива cool.gif

Один из этих ебланов отписался в личку:

scrudge Дата публикации 08.09.2020 19:05 Кому: мне
"слышь чепушило себя выеби! я из айти сбера и один из тех кто придумывал это правило иди убейся"

Так что теперь вы знаете, кому шпал без вазелина накидать gigi.gif lol.gif

Это сообщение отредактировал segagames - 8 сен 2020 в 19:42
VladvSalat90 8 сен 2020 в 18:49
Юморист  •  На сайте 6 лет
0
Какая же ава у тебя противная, тс. Каждый раз такое отвращение к ушлепку на фото.

Размещено через приложение ЯПлакалъ
damurg 8 сен 2020 в 19:03
Ярила  •  На сайте 10 лет
1
А мне еще на ЯПе чепушилы из сбертеха или сочувствующие минусы ставили за оскорбление этой х**рги gigi.gif
Б***ь, я в а**е, никогда такого не видел и даже ен подозревал, что так можно сделать в 21 веке-то.
Какая там на**р бигдата и онанотехнологии с нейросетями.
Сбер и сбертехх это **** и сборище *** **** ****. Вместе с грефом. shum_lol.gif

ЗЫ проверил, если что, пароль и правда не чуйствителен.

Это сообщение отредактировал damurg - 8 сен 2020 в 19:12
Baalbeckhan 8 сен 2020 в 19:04
Ярила  •  На сайте 11 лет
1
Цитата (gnsy @ 08.09.2020 - 00:18)
хуета.
не чувствителен к регистру только логин.
пароль всегда чувствителен

К регистру букв - не чувствителен. WW и ww для него абсолютно одинаковы стали, хотя еще год назад я не мог войти, ошибившись регистром.
Это ладно еще, что спецсимволы не упростили.

Размещено через приложение ЯПлакалъ
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 33 972
0 Пользователей:
Страницы: 1 2 3 4 5  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх