Форум Игромании
 
Регистрация
Справка
Пользователи Календарь Сообщения за день

Почта журнала Обсуждение писем, вопросы, предложения, критика...

Ответ
 
Опции темы
Старый 19.09.2009, 17:23   #1
Игроман
 
Аватар для $=P=Y
 
Регистрация: 31.08.2007
Адрес: С4
Сообщений: 4,263
Репутация: 436 [+/-]
Запароль меня по-всякому!

Запароль меня по-всякому!

Привет, «Игромания». После инцидента с паролями социалки «ВКонтакте» я задумался, какое количество людей создает банальные, легко угадываемые пароли и сколько же простых смертных погорает на этом? Сам регулярно ловлю себя на том, что использую какие-то банальные пароли в почте и на многих форумах. На одной доске обсуждений меня недавно даже забанили: кто-то украл мой аккаунт (пароль был банальный qwerty) и выложил ссылки на порно.
Расскажите, а какими методами паролесоздания пользуетесь вы? И что вообще нужно учитывать, создавая пароль. А то я сталкивался с ситуациями, когда хакеры запросто подбирают даже довольно длинные пароли, которые мне кажутся сложными для взлома. – Кирилл Овчинников (Москва)


Александр Макаренко (Ломал мозг над паролями)

Для начала – небольшой ликбез для тех, кто не в курсе, что случилось с «ВКонтакте». Приблизительно месяц назад, 30 июля, в интернете неожиданно появился текстовый файл, содержащий несколько тысяч логинов/паролей участников этой социальной сети. Ссылка буквально за несколько часов распространилась по многочисленным форумам, народ начал развлекаться: скачавшие файл логинились под произвольным именем и различными способами подшучивали над настоящими владельцами акков. Меняли фотографии, переписывали личные данные, оставляли сообщения на «стене» в духе «я – лох, меня взломали».
Судя по всему пароли воровал троян, кто именно собрал все это в единый файл и выложил в интернете, на момент написания мной этих строк еще не ясно. Администрация «ВКонтакте» среагировала оперативно: заблокировала доступ к страничкам с украденными данными, выслала на почту истинным владельцам новые пароли – в общем, никаких серьезных последствий не было.
Но многие интернетчики смогли узнать, что множество людей используют самые банальные пароли – чтобы их подобрать, не нужен никакой декриптор, троян или еще какая-нибудь хакерская примочка, их можно взять просто из головы. Qweerty, 12345, 98765, 1q2w3e4r и тому подобные. Попадались и откровенно стебные пароли, которые, тем не менее, довольно просто подобрать: «хочумужика», «хочубабу», «мужикикозлы», «йаблондинко».
Особенно позабавил всех следивший за событиями пароль «яломалстеклокакшоколадвруке». И вот его на самом деле очень непросто подобрать, потому что состоит он из 27 символов, даже самый продвинутый подборщик угрохает не один месяц на расщелкивание такого монстра.
Теперь давайте о конкретике. Если вы не готовы запоминать такие громоздкие фразы и хотите пароль покороче, то лучше включить голову и выключить рубильник встроенной в каждого из нас имбецильности. Сложнее всего подбираются пароли, содержащие буквы, числа и знаки препинания одновременно. Буквы при этом лучше ставить в разном регистре (большинство сервисов поддерживают эту функцию).
Я чаще всего ставил пароль по следующей схеме. Беру два мало связанных слова. Например, «опарыш» и «злобный». Из-за малосовместимости этих слов они легко запоминаются. Добавляю какую-то хорошо известную мне цифру – скажем, 1940 год, год рождения Джона Леннона. Ставлю между ними какой-то логический знак – допустим двоеточие. Получается «ЗлобныйОпарыш:1940». Осталось только написать эту забавную фразу в английской раскладке – Pkj,ysqJgfhsi:1940 – и получается пароль, подобрать который методом ненаучного тыка невозможно, спецпрограммы с таким паролем тоже не справляются.

Светлана Померанцева (Раскрывала тайные секреты)

Старпом, метод, безусловно хороший, я сама пользуюсь приблизительно таким же. Но вот незадача – когда регистрируешься на множестве самых разных сайтов и служб, запомнить все такие прикольные пароли невозможно. А использовать один и тот же – тоже не хочется, ведь если кто-то украдет базу одного сайта (как это случилось с «ВКонтакте»), то злоумышленник получит доступ ко всем другим сервисам. Ты вот говоришь, что все закончилось без последствий, а откуда ты знаешь, где еще люди использовали те же самые пароли, что и в социалке? Может хакреы уже давно используют их твиттеры, почтовые ящики и аськи?!
Записывать же каждый раз новый пароль в отдельном файле – тоже не выход, его как базу паролей с сайта можно украсть прямо с вашего компьютера. Есть, конечно, программы-шифровальщики, но после того как я однажды потеряла всю базу паролей в результате краха системы, я перестала им доверять.
Поэтому я всегда ставлю на любой новый сервис стандартный пароль, но… меняю в нем по определенному алгоритму всего две буквы. На компьютере же держу только последовательность сервисов, то есть в какое время я в них регистрировалась. Зная последовательность, я всегда знаю какие две буквы на что надо поменять, чтобы получить правильный пароль.

- Игромания №9 (144) 2009
__________________
xxx: мне скучно
yyy: мне тоже, но я стараюсь это исправить
xxx: я тоже, но меня за это банят

Последний раз редактировалось Car1son; 19.09.2009 в 17:34.
$=P=Y вне форума  
Ответить с цитированием
Старый 10.05.2010, 16:58   #141
Новичок
 
Аватар для RossAlex
 
Регистрация: 17.07.2009
Адрес: Novosib
Сообщений: 15
Репутация: 5 [+/-]
Не знаю как у вас ребята, но уменя везде стоят пароли из моих инициалов чередуясь с датой рождения. Даже в самой опасной на взломы соц.сети Вконтакте никто за 2 года не взломал. Так что все просто и главное легко запомнить!
RossAlex вне форума  
Ответить с цитированием
Старый 10.05.2010, 17:28   #142
Заблокирован
 
Регистрация: 29.05.2008
Адрес: 모스크&
Сообщений: 471
Репутация: 303 [+/-]

Предупреждения: 400
Цитата:
Сообщение от RossAlex Посмотреть сообщение
никто за 2 года не взломал.
да просто никому это не нужно было
GDI32.dll вне форума  
Ответить с цитированием
Старый 10.05.2010, 17:35   #143
Опытный игрок
 
Аватар для vik-0306
 
Регистрация: 25.11.2006
Адрес: Иркутск
Сообщений: 1,647
Репутация: 400 [+/-]
Цитата:
Сообщение от Mitius Посмотреть сообщение
А если серьезно 5-6 символьного пароля должно хватать.
Бвахаха. Шестизнак (и тем более пятизнак) ломается банальным брутфорсом на раз.
Цитата:
Сообщение от Mitius Посмотреть сообщение
А если серьезно 5-6 символьного пароля должно хватать. Я думаю, что для минимальной безопасности этого должно хватить. Кому нужно взламывать ваш Контакт? Обезумев от скуки?
Не поверишь, обычно контакт ломают, чтобы от твоего имени рассылать спам.
vik-0306 вне форума  
Отправить сообщение для vik-0306 с помощью ICQ Отправить сообщение для vik-0306 с помощью Skype™ Ответить с цитированием
Старый 10.05.2010, 21:29   #144
Игроман
 
Аватар для Bad Gateway

 
Регистрация: 26.09.2007
Сообщений: 2,425
Репутация скрыта [+/-]
Цитата:
Сообщение от RossAlex Посмотреть сообщение
уменя везде стоят пароли из моих инициалов чередуясь с датой рождения
Ну и смысл? тебя взломают, если вдруг кому-то нужно будет и к тому же зачем ты сейчас всем рассказал из чего ты пароль составляешь?
__________________
502 Bad Gateway
nginx0.7.6
Bad Gateway вне форума  
Ответить с цитированием
Старый 11.05.2010, 15:13   #145
Игроман
 
Аватар для Xaron

 
Регистрация: 16.06.2009
Адрес: Юг России
Сообщений: 2,245
Репутация: 1343 [+/-]
Я пользуюсь генератором паролей. Пароли эдак на 15 знаков. На каждый сайт свой пароль. А началось все с того, что пароль к аське взломали, 6 цифр было.
__________________
Железо

Флудилка для железячников

i5-2500K@4800MHz | Zalman Flex + 2хNoctua NF-P12 | Asus Maximus IV Gene-Z Gen3 | ASUS GTX680-DC2-2GD5 | Corsair TX650W | SSD Plextor PX-64M2S 64Gb | HD105SI | 2x4Gb DDRIII Corsair Vengeance @ 1600MHz | HAF922 + Thermalright X-Silent 140 | DELL U2412M

Notebook: Asus K53E (Core i5 2410M|4096Mb|500Gb|15.6")

Пользуйтесь каталогом тем Ferrum Forum

Поиск по форуму Игромании

Если в интернете тебя преследует один и тот же баннер, то рекламодатель определил тебя как целевую аудиторию и не отстанет от тебя, пока ты что-нибудь не купишь...
Xaron вне форума  
Отправить сообщение для Xaron с помощью ICQ Ответить с цитированием
Старый 12.05.2010, 19:26   #146
Новичок
 
Аватар для Ztreis
 
Регистрация: 28.04.2010
Сообщений: 20
Репутация: 11 [+/-]
У меня паролей мало, ибо достаточно хреновая я память. Не взламывали, и скорее всего, и не пытались. Но если мой пароль взломают, я буду уважать этого человека.
__________________
Ja, Genau. © Megaherz
Ztreis вне форума  
Отправить сообщение для Ztreis с помощью ICQ Ответить с цитированием
Старый 12.05.2010, 22:49   #147
Опытный игрок
 
Аватар для vik-0306
 
Регистрация: 25.11.2006
Адрес: Иркутск
Сообщений: 1,647
Репутация: 400 [+/-]
Цитата:
Сообщение от Ztreis Посмотреть сообщение
Но если мой пароль взломают, я буду уважать этого человека.
Фигассе логика о_О А если у тебя что-нибудь украдут или тебя побьют - этих людей ты тоже уважать будешь?
vik-0306 вне форума  
Отправить сообщение для vik-0306 с помощью ICQ Отправить сообщение для vik-0306 с помощью Skype™ Ответить с цитированием
Старый 13.05.2010, 00:28   #148
Новичок
 
Аватар для Ztreis
 
Регистрация: 28.04.2010
Сообщений: 20
Репутация: 11 [+/-]
vik-0306, 16-значный набор символов не просто взломать, согласись (не просто - возможно, но не элементарно). К тому же мои контакты ни кому не нужны, что делает это еще интереснее и заставит меня задуматься. Ничего важного и сверхсекретного в интернете у меня не имеется, так что приравнивать это к краже или драке не стоит (в случае кражи или неудачной для меня драки, скорее всего, уважать никого не стану).
Фраза, отсутствие логики в которой тебе не понравилось, лишь продемонстрировала мою уверенность (не исключено, что излишнюю), что моих знакомых обойдет стороной спам от меня, или иной бред из-за взлома.
__________________
Ja, Genau. © Megaherz
Ztreis вне форума  
Отправить сообщение для Ztreis с помощью ICQ Ответить с цитированием
Старый 13.05.2010, 00:35   #149
Опытный игрок
 
Аватар для vik-0306
 
Регистрация: 25.11.2006
Адрес: Иркутск
Сообщений: 1,647
Репутация: 400 [+/-]
Ztreis, не просто, да. Но уважать человека, который, пользуясь тобой, кидает твоих друзей и знакомых как-то для меня странно.
vik-0306 вне форума  
Отправить сообщение для vik-0306 с помощью ICQ Отправить сообщение для vik-0306 с помощью Skype™ Ответить с цитированием
Старый 13.05.2010, 00:57   #150
Новичок
 
Аватар для Ztreis
 
Регистрация: 28.04.2010
Сообщений: 20
Репутация: 11 [+/-]
vik-0306, считай, что это был сарказм.
В первую очередь - это удар для, что мою многозначную гордость опорочили.
Если говорить более серьезно, то сложно уважать человека, который занимается такого рода чушью. Возможно, он отличный хакер, и поэтому его можно уважать за знания в этой области. Однако для меня уважать даже такого человека, но который предлагает тебе купить 10 красных труселей, так же сложно как и для тебя. И не менее странно.
Хотя я считаю, что "пользоваться человеком" - понятие более любопытного смысла, нежели спам.
Мои друзья на это не ведутся. Хотя, конечно в периоды творческой активности, яркого воображения меня тоже можно принять за спам. Но есть специально обученные люди, которые умеют отличать меня от ботов - друзья
__________________
Ja, Genau. © Megaherz
Ztreis вне форума  
Отправить сообщение для Ztreis с помощью ICQ Ответить с цитированием
Старый 23.05.2010, 09:01   #151
Новичок
 
Регистрация: 23.05.2010
Сообщений: 1
Репутация: 0 [+/-]
Правильно!а можно ещё кейгены к прогам использовать.ток запомнить такой чудо-пароль не получится , я записываю их в отдельную тетрадь . Для тех кто уже захотел мою тетрадь говорю : я меняю пароли раз в месяц а тетрадку со старыми сжигаю
Demon Stalke вне форума  
Ответить с цитированием
Старый 23.05.2010, 12:24   #152
Игроман
 
Аватар для Xaron

 
Регистрация: 16.06.2009
Адрес: Юг России
Сообщений: 2,245
Репутация: 1343 [+/-]
Demon Stalke, попахивает паранойей. Кто твою тетрадку то уведет? Те кто хотят украсть пароль - через сеть будут это делать, а не пойдут к тебе домой, чтобы копаться в твоей тетрадке.
А если ты от друзей/знакомых/родственников прячешь пароли, то они уже давно вычислили, когда ты сжигаешь тетрадь и заводишь новую, и только и ждут следующего раза, чтобы узнать все твои пароли.
__________________
Железо

Флудилка для железячников

i5-2500K@4800MHz | Zalman Flex + 2хNoctua NF-P12 | Asus Maximus IV Gene-Z Gen3 | ASUS GTX680-DC2-2GD5 | Corsair TX650W | SSD Plextor PX-64M2S 64Gb | HD105SI | 2x4Gb DDRIII Corsair Vengeance @ 1600MHz | HAF922 + Thermalright X-Silent 140 | DELL U2412M

Notebook: Asus K53E (Core i5 2410M|4096Mb|500Gb|15.6")

Пользуйтесь каталогом тем Ferrum Forum

Поиск по форуму Игромании

Если в интернете тебя преследует один и тот же баннер, то рекламодатель определил тебя как целевую аудиторию и не отстанет от тебя, пока ты что-нибудь не купишь...
Xaron вне форума  
Отправить сообщение для Xaron с помощью ICQ Ответить с цитированием
Старый 27.05.2010, 00:04   #153
Новичок
 
Регистрация: 26.05.2010
Сообщений: 12
Репутация: 0 [+/-]
Цитата:
Сообщение от vik-0306 Посмотреть сообщение
Бвахаха. Шестизнак (и тем более пятизнак) ломается банальным брутфорсом на раз.
Цитата:
у меня в "контакте год пароль был 123456" и хоть бы кто!!! правда щас сменил на сложный,советую для каждого ящика и сайта делать разный а для записи использую Word фаил на недбуке и копирую на HDD накопитель!(мало ли что!)
Рыжебородый вне форума  
Ответить с цитированием
Старый 27.05.2010, 00:07   #154
Новичок
 
Аватар для KL1PS
 
Регистрация: 02.09.2009
Сообщений: 20
Репутация: 5 [+/-]
Цитата:
Сообщение от Рыжебородый Посмотреть сообщение
у меня в "контакте год пароль был 123456" и хоть бы кто!!! правда щас сменил на сложный,советую для каждого ящика и сайта делать разный а для записи использую Word фаил на недбуке и копирую на HDD накопитель!(мало ли что!)
ленька ыыы эт я.. не заморачивайся, мня слава богу пака не кто не посмел взломать... хвала яй..ам))ыы
KL1PS вне форума  
Ответить с цитированием
Старый 17.06.2010, 00:21   #155
Новичок
 
Аватар для Hidan4eg
 
Регистрация: 13.03.2010
Сообщений: 86
Репутация: 21 [+/-]
А у меня на все один пароль - состоит который из 15 знаков. Пока никто не взломал. Не жалуюсь. (Пока xD)
__________________
Нет, сынок, это фантастика (с)
Подавись ты! Нет, стой, только не мной! (c)

— О господи!..
— Зови меня просто, Дин… (c)

— Думаешь, ты клоун?
— Думаю, я чудо. (c)
Hidan4eg вне форума  
Отправить сообщение для Hidan4eg с помощью ICQ Отправить сообщение для Hidan4eg с помощью Skype™ Ответить с цитированием
Старый 17.06.2010, 12:36   #156
Опытный игрок
 
Аватар для VERGIL_01
 
Регистрация: 15.06.2010
Сообщений: 1,795
Репутация: 592 [+/-]
Пароли надо придумывать универсальные, в смысле, чтобы и длинными были, и легко запоминались. Все о чем вы сейчас говорили, действительно напоминает паранойю - один ныкает в тетрадке, другой на HDD. Сейчас можно взломать, что угодно - вон, Ассассина2 сломали, хотя разрабы зуб давали, типа: "Фиг кто взломает". Все происходит от уверенности "Со мной такого не будет".
VERGIL_01 вне форума  
Ответить с цитированием
Старый 18.06.2010, 10:33   #157
Игрок
 
Аватар для Dariaruna
 
Регистрация: 04.12.2008
Адрес: Беларусь
Сообщений: 722
Репутация: 212 [+/-]
Не понимаю зачем столько ухищрений чтобы защитить аккаунт от форума или почты которая кроме своего хозяина собственно никому не нужна. Понимаю ещё от электронного кошелька или персонажа от платной он-лайн игры.
У меня лично один Ник на все случаи жизни, он мне уже как второе имя Везде использую только его, мне так проще. Ну и пароль тоже везде одинаковый, чего выпендриваться-то, исключения составляют форумы где код генерируется сам для каждого пользователя и приходиться записывать его в блокнот.
__________________
Я живу напротив кладбища. Будешь доставать - будешь жить напротив меня!!!
Dariaruna вне форума  
Отправить сообщение для Dariaruna с помощью ICQ Отправить сообщение для Dariaruna с помощью Skype™ Ответить с цитированием
Старый 18.06.2010, 10:45   #158
Опытный игрок
 
Аватар для vik-0306
 
Регистрация: 25.11.2006
Адрес: Иркутск
Сообщений: 1,647
Репутация: 400 [+/-]
Цитата:
Сообщение от Dariaruna Посмотреть сообщение
Не понимаю зачем столько ухищрений чтобы защитить аккаунт от форума или почты которая кроме своего хозяина собственно никому не нужна. Понимаю ещё от электронного кошелька или персонажа от платной он-лайн игры.
Форум-то да, ну а через почту много чего взломать можно куда проще, чем иными способами.
Цитата:
Сообщение от Dariaruna Посмотреть сообщение
У меня лично один Ник на все случаи жизни, он мне уже как второе имя Везде использую только его, мне так проще. Ну и пароль тоже везде одинаковый, чего выпендриваться-то, исключения составляют форумы где код генерируется сам для каждого пользователя и приходиться записывать его в блокнот.
У меня тоже один, только вот этот, который как-то меня потихоньку начинает бесить. Когда я ещё сам ничего в инете не умел, папа его для почты вбил, потом я его же на одном форуме зарегил, чтоб не путаться, а потом пошло-поехало. Одна радость - он хоть и бессмысленный, но уникальный =/
vik-0306 вне форума  
Отправить сообщение для vik-0306 с помощью ICQ Отправить сообщение для vik-0306 с помощью Skype™ Ответить с цитированием
Старый 18.06.2010, 11:21   #159
Гейммастер
 
Аватар для •=£є○=•
 
Регистрация: 19.09.2009
Адрес: 🌐
Сообщений: 7,014
Репутация: 1068 [+/-]
Цитата:
Сообщение от Xaron Посмотреть сообщение
А началось все с того, что пароль к аське взломали, 6 цифр было.
Не обязательно это был взлом,возможно просто вы словили вирус или троян какой нибудь,который собрал пароли от icq,почты и отправил злоумышленнику.По сути если у вас обычная аська,то она тупо нужна для рассылки спама.
__________________
💾💾💾💾💾💾💾💾💾💾💾💾
tr10nix
•=£є○=• вне форума  
Ответить с цитированием
Старый 18.06.2010, 12:34   #160
Игроман
 
Аватар для Xaron

 
Регистрация: 16.06.2009
Адрес: Юг России
Сообщений: 2,245
Репутация: 1343 [+/-]
•=£є○=•, нет, именно взломали и в аське живой человек грозился на ночь глядя. Семизнак был. Вот и увели.
__________________
Железо

Флудилка для железячников

i5-2500K@4800MHz | Zalman Flex + 2хNoctua NF-P12 | Asus Maximus IV Gene-Z Gen3 | ASUS GTX680-DC2-2GD5 | Corsair TX650W | SSD Plextor PX-64M2S 64Gb | HD105SI | 2x4Gb DDRIII Corsair Vengeance @ 1600MHz | HAF922 + Thermalright X-Silent 140 | DELL U2412M

Notebook: Asus K53E (Core i5 2410M|4096Mb|500Gb|15.6")

Пользуйтесь каталогом тем Ferrum Forum

Поиск по форуму Игромании

Если в интернете тебя преследует один и тот же баннер, то рекламодатель определил тебя как целевую аудиторию и не отстанет от тебя, пока ты что-нибудь не купишь...
Xaron вне форума  
Отправить сообщение для Xaron с помощью ICQ Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 14:07.


Powered by vBulletin® Version 3.8.0
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Rambler's Top100 Яндекс цитирования