Форум Игромании

Форум Игромании (http://forum.igromania.ru/index.php)
-   Почта журнала (http://forum.igromania.ru/forumdisplay.php?f=9)
-   -   Запароль меня по-всякому! (http://forum.igromania.ru/showthread.php?t=97064)

$=P=Y 19.09.2009 16:23

Запароль меня по-всякому!
 
Запароль меня по-всякому!

Привет, «Игромания». После инцидента с паролями социалки «ВКонтакте» я задумался, какое количество людей создает банальные, легко угадываемые пароли и сколько же простых смертных погорает на этом? Сам регулярно ловлю себя на том, что использую какие-то банальные пароли в почте и на многих форумах. На одной доске обсуждений меня недавно даже забанили: кто-то украл мой аккаунт (пароль был банальный qwerty) и выложил ссылки на порно.
Расскажите, а какими методами паролесоздания пользуетесь вы? И что вообще нужно учитывать, создавая пароль. А то я сталкивался с ситуациями, когда хакеры запросто подбирают даже довольно длинные пароли, которые мне кажутся сложными для взлома. – Кирилл Овчинников (Москва)


:) Александр Макаренко (Ломал мозг над паролями)

Для начала – небольшой ликбез для тех, кто не в курсе, что случилось с «ВКонтакте». Приблизительно месяц назад, 30 июля, в интернете неожиданно появился текстовый файл, содержащий несколько тысяч логинов/паролей участников этой социальной сети. Ссылка буквально за несколько часов распространилась по многочисленным форумам, народ начал развлекаться: скачавшие файл логинились под произвольным именем и различными способами подшучивали над настоящими владельцами акков. Меняли фотографии, переписывали личные данные, оставляли сообщения на «стене» в духе «я – лох, меня взломали».
Судя по всему пароли воровал троян, кто именно собрал все это в единый файл и выложил в интернете, на момент написания мной этих строк еще не ясно. Администрация «ВКонтакте» среагировала оперативно: заблокировала доступ к страничкам с украденными данными, выслала на почту истинным владельцам новые пароли – в общем, никаких серьезных последствий не было.
Но многие интернетчики смогли узнать, что множество людей используют самые банальные пароли – чтобы их подобрать, не нужен никакой декриптор, троян или еще какая-нибудь хакерская примочка, их можно взять просто из головы. Qweerty, 12345, 98765, 1q2w3e4r и тому подобные. Попадались и откровенно стебные пароли, которые, тем не менее, довольно просто подобрать: «хочумужика», «хочубабу», «мужикикозлы», «йаблондинко».
Особенно позабавил всех следивший за событиями пароль «яломалстеклокакшоколадвруке». И вот его на самом деле очень непросто подобрать, потому что состоит он из 27 символов, даже самый продвинутый подборщик угрохает не один месяц на расщелкивание такого монстра.
Теперь давайте о конкретике. Если вы не готовы запоминать такие громоздкие фразы и хотите пароль покороче, то лучше включить голову и выключить рубильник встроенной в каждого из нас имбецильности. Сложнее всего подбираются пароли, содержащие буквы, числа и знаки препинания одновременно. Буквы при этом лучше ставить в разном регистре (большинство сервисов поддерживают эту функцию).
Я чаще всего ставил пароль по следующей схеме. Беру два мало связанных слова. Например, «опарыш» и «злобный». Из-за малосовместимости этих слов они легко запоминаются. Добавляю какую-то хорошо известную мне цифру – скажем, 1940 год, год рождения Джона Леннона. Ставлю между ними какой-то логический знак – допустим двоеточие. Получается «ЗлобныйОпарыш:1940». Осталось только написать эту забавную фразу в английской раскладке – Pkj,ysqJgfhsi:1940 – и получается пароль, подобрать который методом ненаучного тыка невозможно, спецпрограммы с таким паролем тоже не справляются.

:( Светлана Померанцева (Раскрывала тайные секреты)

Старпом, метод, безусловно хороший, я сама пользуюсь приблизительно таким же. Но вот незадача – когда регистрируешься на множестве самых разных сайтов и служб, запомнить все такие прикольные пароли невозможно. А использовать один и тот же – тоже не хочется, ведь если кто-то украдет базу одного сайта (как это случилось с «ВКонтакте»), то злоумышленник получит доступ ко всем другим сервисам. Ты вот говоришь, что все закончилось без последствий, а откуда ты знаешь, где еще люди использовали те же самые пароли, что и в социалке? Может хакреы уже давно используют их твиттеры, почтовые ящики и аськи?!
Записывать же каждый раз новый пароль в отдельном файле – тоже не выход, его как базу паролей с сайта можно украсть прямо с вашего компьютера. Есть, конечно, программы-шифровальщики, но после того как я однажды потеряла всю базу паролей в результате краха системы, я перестала им доверять.
Поэтому я всегда ставлю на любой новый сервис стандартный пароль, но… меняю в нем по определенному алгоритму всего две буквы. На компьютере же держу только последовательность сервисов, то есть в какое время я в них регистрировалась. Зная последовательность, я всегда знаю какие две буквы на что надо поменять, чтобы получить правильный пароль.

- Игромания №9 (144) 2009

vawerv 19.09.2009 17:44

Можно использовать Password-генераторы на основе букмарклетов.
Задаешь контр-пароль, и используя скрипт, генератор - генерирует пароль, в зависимости от адреса сайта. И пароль каждый раз новый, и запоминать не надо, и взломать не получится.

Примеры:

http://www.angel.net/~nic/passwdlet.html

http://www.supergenpass.com/

Energy 19.09.2009 17:50

Есть такой способ создания пароля : можно напихать туда кучу всякого, к примеру

Пин код к телефону + своё имя на русском вводишь под англ клавиши, и ещо + парочку цифр всречающихся повседневно.

Baldwin 19.09.2009 18:50

Мои советы по созданию паролей:
1)Паролей не должно быть слишком много. Иначе можно просто в них запутаться. Идеально использовать 2-3.
2)Все пароли лучше запоминать. Хранить на бумажке или в текстовом документе ненадежно - бумажка потеряется, текстовый документ случайно кто-нибудь удалит.
3)Пароль желательно должен состоять из букв и цифр. Куда сложнее будет подобрать.
4)Идеальная длина пароля - 8-15 знаков. И запомнить несложно, и искать пароль подбором долго.

witH 19.09.2009 19:36

Пароли типа qwerty это труъ! Порой заходишь на очередной варезник, чтобы скачать порнухи электронные книги, а там требуется регистрация для просмотра скрытого текста. Вводишь логин и пароль qwerty и вуаля, в 96% случаев, вход осуществляется.

ShadowJack 19.09.2009 19:47

Цитата:

Сообщение от Baldwin (Сообщение 6833280)
Все пароли лучше запоминать. Хранить на бумажке или в текстовом документе ненадежно - бумажка потеряется, текстовый документ случайно кто-нибудь удалит.

На текстовом документе это точно не вариант, как бы мы пытаемся обеспечить компьютерную безопасность, так что хранить их там не стоит.
А вот бумажка (если работаешь не в гос секретном учреждении) вполне выход, только лучше не бумажка а солидный блокнотик. Его потерять сложнее. Правда записывать иногда надоедает, но оно того стоит.

Annie 19.09.2009 22:19

На мой взгляд, лучше пароли вообще не привязывать к словам. Они должны представлять собой последовательность букв и цифр, абсолютно никак не связанных между собой. Такие пароли трудно запомнить, но, если их использовать часто, необходимость каждый раз лезть в блокнот отпадет сама собой.

Red Stalker 19.09.2009 22:28

Лично я использую сложный пароли например название любимого фильма девушки написанного на английском. Хорошо что у Мозиллы есть запоминалка паролей здорово упрощает изнь при вводе таких сложных паролей.

Big Smoker 19.09.2009 23:25

У меня все пароли - полнейший бред. у меня на одном форуме давно уже стояли такие пароли, типа "фростмегалох" и "еслипотерятьзубочистку" :))

Gamovsky 20.09.2009 01:48

При составлении пароля полезно (если есть возможность) чередовать регистр букв, внедрять между букв цифры, использовать максимальное количество символов. Сломать такой пароль практически нереально (а некоторые программы для подбора пассов не считывают регистр букв, что немаловажный плюс). Ну и конечно использовать совершенно неочевидные ответы на секретные вопросы и сочетания слов в теле самих паролей.

ShadowJack 20.09.2009 03:29

Цитата:

Сообщение от Red Stalker (Сообщение 6834888)
Хорошо что у Мозиллы есть запоминалка паролей здорово упрощает изнь при вводе таких сложных паролей.

Ага, и если ломается Мозилла, сливаются сразу все пароли.

Nikquest 20.09.2009 07:51

Цитата:

Сообщение от ShadowJack (Сообщение 6835936)
Ага, и если ломается Мозилла, сливаются сразу все пароли.

Здесь самое главное - помнить пароли от почтовых ящиков. Ведь именно на них обычно высылаются "забытые" пароли на нормальных сайтах.

Cyclops 20.09.2009 08:30

Я помню пароль у чела был простой его имя и 123 и легко подобрал как это был универсальный пароль.Да и иногда супер мегазашифрованый пароль по 128 битному алгоритму можно подобрать через троян или украсть с компа.Ну как обычно говорят против лома нет приема.

P1RO 20.09.2009 12:29

Не знаю у меня одно **** и я его просто объединяю с другим **** словом и комбинирую. Несколько вариаций сделал и запомнил, главное помнить "корень"

Цитата:

Приблизительно месяц назад, 30 июля, в интернете неожиданно появился текстовый файл, содержащий несколько тысяч логинов/паролей участников этой социальной сети
Да, было такое, но мой комбинированный пароль спас. Правда взломаные id из списка друзей давали о себе знать.

Цитата:

Сообщение от ShadowJack (Сообщение 6835936)
Ага, и если ломается Мозилла, сливаются сразу все пароли.

Это точно, неприятно когда такое происходит. Мне правда приходится собственный пароль комбинировать, что подошёл, но всё же я его помню.

Цитата:

Сообщение от Nikquest (Сообщение 6836061)
Здесь самое главное - помнить пароли от почтовых ящиков. Ведь именно на них обычно высылаются "забытые" пароли на нормальных сайтах.

Хорошо, что таких сайтов не меньшинство.

Big Smoker 20.09.2009 19:45

P1RO, у меня почти все други вконтакте использовали банальные пароли. Спам каждый час приходил,и потом, главное, никто не верил, что его взломали (эти козлы отправленные сообщения удаляли), говорили типа "иди ты, у меня пароль сложный был" на вопрос какой они отвечали что то типа "Ликусечка" и "каток123" :)

Л. Джо 20.09.2009 23:06

в контакте,вроде,пароли воруют в основном из-за того,что люди постоянно по посторонним ссылкам ходят,и там пароли свои вводят по-глупости. я много лет в контакте зарегистрирован,пароль банальный,чуть более умный,чем qwerty )) и никто никогда не взламывал,ибо не привык по ссылкам палёным ходить

Игроmen 21.09.2009 00:00

Не знаю у меня пароль из 6 цифр никто не взломал.В течение года, а потом видимо добрались.Не смог почему то зайди к себе на страничку.Пишут введите пароль и емайл ну ввожу, мне говорят неправильно.Но я то знаю что правльно.Год вводил.Вот такая история!

witH 21.09.2009 00:25

У меня кстати уводили шестизнак от аськи года четыре назад, пароль был сложный, что-то вроде rT%UiK~d9&j
Взломали через мыло, там пароль был простецкий ><
Так что не стоит привязывать примари к уину, а также выдумывать вымышленные домены типа ya[@]vasya.us
Потому что любой злоумышленник, если ему шибко понравился твой номерок, не поленится зарегать этот домен и создать соответствующий почтовый ящик.

~CoMmAnDeR~ 21.09.2009 13:23

знаменательная дата + хобби или увлечение,фиг кто догадаеться

Miraje 21.09.2009 16:50

Использую надстройку для IE - A.I. Roboform. Там же и хранятся пароли, там же можно их генерировать.


Часовой пояс GMT +4, время: 22:55.

Powered by vBulletin® Version 3.8.0
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.