|
|
#1 | ||
|
Игроман
Регистрация: 31.08.2007
Адрес: С4
Сообщений: 4,263
Репутация: 436
|
Запароль меня по-всякому!
Запароль меня по-всякому!
Привет, «Игромания». После инцидента с паролями социалки «ВКонтакте» я задумался, какое количество людей создает банальные, легко угадываемые пароли и сколько же простых смертных погорает на этом? Сам регулярно ловлю себя на том, что использую какие-то банальные пароли в почте и на многих форумах. На одной доске обсуждений меня недавно даже забанили: кто-то украл мой аккаунт (пароль был банальный qwerty) и выложил ссылки на порно. Расскажите, а какими методами паролесоздания пользуетесь вы? И что вообще нужно учитывать, создавая пароль. А то я сталкивался с ситуациями, когда хакеры запросто подбирают даже довольно длинные пароли, которые мне кажутся сложными для взлома. – Кирилл Овчинников (Москва) Для начала – небольшой ликбез для тех, кто не в курсе, что случилось с «ВКонтакте». Приблизительно месяц назад, 30 июля, в интернете неожиданно появился текстовый файл, содержащий несколько тысяч логинов/паролей участников этой социальной сети. Ссылка буквально за несколько часов распространилась по многочисленным форумам, народ начал развлекаться: скачавшие файл логинились под произвольным именем и различными способами подшучивали над настоящими владельцами акков. Меняли фотографии, переписывали личные данные, оставляли сообщения на «стене» в духе «я – лох, меня взломали». Судя по всему пароли воровал троян, кто именно собрал все это в единый файл и выложил в интернете, на момент написания мной этих строк еще не ясно. Администрация «ВКонтакте» среагировала оперативно: заблокировала доступ к страничкам с украденными данными, выслала на почту истинным владельцам новые пароли – в общем, никаких серьезных последствий не было. Но многие интернетчики смогли узнать, что множество людей используют самые банальные пароли – чтобы их подобрать, не нужен никакой декриптор, троян или еще какая-нибудь хакерская примочка, их можно взять просто из головы. Qweerty, 12345, 98765, 1q2w3e4r и тому подобные. Попадались и откровенно стебные пароли, которые, тем не менее, довольно просто подобрать: «хочумужика», «хочубабу», «мужикикозлы», «йаблондинко». Особенно позабавил всех следивший за событиями пароль «яломалстеклокакшоколадвруке». И вот его на самом деле очень непросто подобрать, потому что состоит он из 27 символов, даже самый продвинутый подборщик угрохает не один месяц на расщелкивание такого монстра. Теперь давайте о конкретике. Если вы не готовы запоминать такие громоздкие фразы и хотите пароль покороче, то лучше включить голову и выключить рубильник встроенной в каждого из нас имбецильности. Сложнее всего подбираются пароли, содержащие буквы, числа и знаки препинания одновременно. Буквы при этом лучше ставить в разном регистре (большинство сервисов поддерживают эту функцию). Я чаще всего ставил пароль по следующей схеме. Беру два мало связанных слова. Например, «опарыш» и «злобный». Из-за малосовместимости этих слов они легко запоминаются. Добавляю какую-то хорошо известную мне цифру – скажем, 1940 год, год рождения Джона Леннона. Ставлю между ними какой-то логический знак – допустим двоеточие. Получается «ЗлобныйОпарыш:1940». Осталось только написать эту забавную фразу в английской раскладке – Pkj,ysqJgfhsi:1940 – и получается пароль, подобрать который методом ненаучного тыка невозможно, спецпрограммы с таким паролем тоже не справляются. Светлана Померанцева (Раскрывала тайные секреты)Старпом, метод, безусловно хороший, я сама пользуюсь приблизительно таким же. Но вот незадача – когда регистрируешься на множестве самых разных сайтов и служб, запомнить все такие прикольные пароли невозможно. А использовать один и тот же – тоже не хочется, ведь если кто-то украдет базу одного сайта (как это случилось с «ВКонтакте»), то злоумышленник получит доступ ко всем другим сервисам. Ты вот говоришь, что все закончилось без последствий, а откуда ты знаешь, где еще люди использовали те же самые пароли, что и в социалке? Может хакреы уже давно используют их твиттеры, почтовые ящики и аськи?! Записывать же каждый раз новый пароль в отдельном файле – тоже не выход, его как базу паролей с сайта можно украсть прямо с вашего компьютера. Есть, конечно, программы-шифровальщики, но после того как я однажды потеряла всю базу паролей в результате краха системы, я перестала им доверять. Поэтому я всегда ставлю на любой новый сервис стандартный пароль, но… меняю в нем по определенному алгоритму всего две буквы. На компьютере же держу только последовательность сервисов, то есть в какое время я в них регистрировалась. Зная последовательность, я всегда знаю какие две буквы на что надо поменять, чтобы получить правильный пароль. - Игромания №9 (144) 2009
__________________
xxx: мне скучно yyy: мне тоже, но я стараюсь это исправить xxx: я тоже, но меня за это банят Последний раз редактировалось Car1son; 19.09.2009 в 17:34. |
||
|
|
|
|
|
#141 | ||
|
Новичок
Регистрация: 17.07.2009
Адрес: Novosib
Сообщений: 15
Репутация: 5
|
|
||
|
|
|
|
|
#143 | ||
|
Опытный игрок
Регистрация: 25.11.2006
Адрес: Иркутск
Сообщений: 1,647
Репутация: 400
|
Бвахаха. Шестизнак (и тем более пятизнак) ломается банальным брутфорсом на раз.
Не поверишь, обычно контакт ломают, чтобы от твоего имени рассылать спам. |
||
|
|
|
|
|
#144 | ||
|
Игроман
Регистрация: 26.09.2007
Сообщений: 2,425
Репутация скрыта
|
Ну и смысл? тебя взломают, если вдруг кому-то нужно будет и к тому же зачем ты сейчас всем рассказал из чего ты пароль составляешь?
__________________
502 Bad Gateway
nginx0.7.6 |
||
|
|
|
|
|
#145 | ||
|
Игроман
Регистрация: 16.06.2009
Адрес: Юг России
Сообщений: 2,245
Репутация: 1343
|
Я пользуюсь генератором паролей. Пароли эдак на 15 знаков. На каждый сайт свой пароль. А началось все с того, что пароль к аське взломали, 6 цифр было.
__________________
Флудилка для железячников i5-2500K@4800MHz | Zalman Flex + 2хNoctua NF-P12 | Asus Maximus IV Gene-Z Gen3 | ASUS GTX680-DC2-2GD5 | Corsair TX650W | SSD Plextor PX-64M2S 64Gb | HD105SI | 2x4Gb DDRIII Corsair Vengeance @ 1600MHz | HAF922 + Thermalright X-Silent 140 | DELL U2412M Notebook: Asus K53E (Core i5 2410M|4096Mb|500Gb|15.6") Пользуйтесь каталогом тем Ferrum Forum Поиск по форуму Игромании Если в интернете тебя преследует один и тот же баннер, то рекламодатель определил тебя как целевую аудиторию и не отстанет от тебя, пока ты что-нибудь не купишь... |
||
|
|
|
|
|
#147 | ||
|
Опытный игрок
Регистрация: 25.11.2006
Адрес: Иркутск
Сообщений: 1,647
Репутация: 400
|
|||
|
|
|
|
|
#148 | ||
|
Новичок
Регистрация: 28.04.2010
Сообщений: 20
Репутация: 11
|
vik-0306, 16-значный набор символов не просто взломать, согласись (не просто - возможно, но не элементарно). К тому же мои контакты ни кому не нужны, что делает это еще интереснее и заставит меня задуматься. Ничего важного и сверхсекретного в интернете у меня не имеется, так что приравнивать это к краже или драке не стоит (в случае кражи или неудачной для меня драки, скорее всего, уважать никого не стану).
Фраза, отсутствие логики в которой тебе не понравилось, лишь продемонстрировала мою уверенность (не исключено, что излишнюю), что моих знакомых обойдет стороной спам от меня, или иной бред из-за взлома.
__________________
Ja, Genau. © Megaherz |
||
|
|
|
|
|
#150 | ||
|
Новичок
Регистрация: 28.04.2010
Сообщений: 20
Репутация: 11
|
vik-0306, считай, что это был сарказм.
В первую очередь - это удар для, что мою многозначную гордость опорочили. Если говорить более серьезно, то сложно уважать человека, который занимается такого рода чушью. Возможно, он отличный хакер, и поэтому его можно уважать за знания в этой области. Однако для меня уважать даже такого человека, но который предлагает тебе купить 10 красных труселей, так же сложно как и для тебя. И не менее странно. Хотя я считаю, что "пользоваться человеком" - понятие более любопытного смысла, нежели спам. Мои друзья на это не ведутся. Хотя, конечно в периоды творческой активности, яркого воображения меня тоже можно принять за спам. Но есть специально обученные люди, которые умеют отличать меня от ботов - друзья
__________________
Ja, Genau. © Megaherz |
||
|
|
|
|
|
#151 | ||
|
Новичок
Регистрация: 23.05.2010
Сообщений: 1
Репутация: 0
|
Правильно!а можно ещё кейгены к прогам использовать.ток запомнить такой чудо-пароль не получится , я записываю их в отдельную тетрадь . Для тех кто уже захотел мою тетрадь говорю : я меняю пароли раз в месяц а тетрадку со старыми сжигаю
|
||
|
|
|
|
|
#152 | ||
|
Игроман
Регистрация: 16.06.2009
Адрес: Юг России
Сообщений: 2,245
Репутация: 1343
|
Demon Stalke, попахивает паранойей. Кто твою тетрадку то уведет? Те кто хотят украсть пароль - через сеть будут это делать, а не пойдут к тебе домой, чтобы копаться в твоей тетрадке.
А если ты от друзей/знакомых/родственников прячешь пароли, то они уже давно вычислили, когда ты сжигаешь тетрадь и заводишь новую, и только и ждут следующего раза, чтобы узнать все твои пароли.
__________________
Флудилка для железячников i5-2500K@4800MHz | Zalman Flex + 2хNoctua NF-P12 | Asus Maximus IV Gene-Z Gen3 | ASUS GTX680-DC2-2GD5 | Corsair TX650W | SSD Plextor PX-64M2S 64Gb | HD105SI | 2x4Gb DDRIII Corsair Vengeance @ 1600MHz | HAF922 + Thermalright X-Silent 140 | DELL U2412M Notebook: Asus K53E (Core i5 2410M|4096Mb|500Gb|15.6") Пользуйтесь каталогом тем Ferrum Forum Поиск по форуму Игромании Если в интернете тебя преследует один и тот же баннер, то рекламодатель определил тебя как целевую аудиторию и не отстанет от тебя, пока ты что-нибудь не купишь... |
||
|
|
|
|
|
#153 | ||
|
Новичок
Регистрация: 26.05.2010
Сообщений: 12
Репутация: 0
|
у меня в "контакте год пароль был 123456" и хоть бы кто!!! правда щас сменил на сложный,советую для каждого ящика и сайта делать разный а для записи использую Word фаил на недбуке и копирую на HDD накопитель!(мало ли что!)
|
||
|
|
|
|
|
#154 | ||
|
Новичок
Регистрация: 02.09.2009
Сообщений: 20
Репутация: 5
|
ленька ыыы эт я.. не заморачивайся, мня слава богу пака не кто не посмел взломать... хвала яй..ам))ыы
|
||
|
|
|
|
|
#155 | ||
|
Новичок
Регистрация: 13.03.2010
Сообщений: 86
Репутация: 21
|
А у меня на все один пароль - состоит который из 15 знаков. Пока никто не взломал. Не жалуюсь. (Пока xD)
__________________
Нет, сынок, это фантастика (с) Подавись ты! Нет, стой, только не мной! (c) — О господи!.. — Зови меня просто, Дин… (c) — Думаешь, ты клоун? — Думаю, я чудо. (c) |
||
|
|
|
|
|
#156 | ||
|
Опытный игрок
Регистрация: 15.06.2010
Сообщений: 1,795
Репутация: 592
|
Пароли надо придумывать универсальные, в смысле, чтобы и длинными были, и легко запоминались. Все о чем вы сейчас говорили, действительно напоминает паранойю - один ныкает в тетрадке, другой на HDD. Сейчас можно взломать, что угодно - вон, Ассассина2 сломали, хотя разрабы зуб давали, типа: "Фиг кто взломает". Все происходит от уверенности "Со мной такого не будет".
|
||
|
|
|
|
|
#157 | ||
|
Игрок
Регистрация: 04.12.2008
Адрес: Беларусь
Сообщений: 722
Репутация: 212
|
Не понимаю зачем столько ухищрений чтобы защитить аккаунт от форума или почты которая кроме своего хозяина собственно никому не нужна. Понимаю ещё от электронного кошелька или персонажа от платной он-лайн игры.
У меня лично один Ник на все случаи жизни, он мне уже как второе имя
__________________
Я живу напротив кладбища. Будешь доставать - будешь жить напротив меня!!! |
||
|
|
|
|
|
#158 | ||
|
Опытный игрок
Регистрация: 25.11.2006
Адрес: Иркутск
Сообщений: 1,647
Репутация: 400
|
Цитата:
Цитата:
|
||
|
|
|
|
|
#159 | ||
|
Гейммастер
Регистрация: 19.09.2009
Адрес: 🌐
Сообщений: 7,014
Репутация: 1068
|
Не обязательно это был взлом,возможно просто вы словили вирус или троян какой нибудь,который собрал пароли от icq,почты и отправил злоумышленнику.По сути если у вас обычная аська,то она тупо нужна для рассылки спама.
__________________
💾💾💾💾💾💾💾💾💾💾💾💾 tr10nix |
||
|
|
|
|
|
#160 | ||
|
Игроман
Регистрация: 16.06.2009
Адрес: Юг России
Сообщений: 2,245
Репутация: 1343
|
•=£є○=•, нет, именно взломали и в аське живой человек грозился на ночь глядя. Семизнак был. Вот и увели.
__________________
Флудилка для железячников i5-2500K@4800MHz | Zalman Flex + 2хNoctua NF-P12 | Asus Maximus IV Gene-Z Gen3 | ASUS GTX680-DC2-2GD5 | Corsair TX650W | SSD Plextor PX-64M2S 64Gb | HD105SI | 2x4Gb DDRIII Corsair Vengeance @ 1600MHz | HAF922 + Thermalright X-Silent 140 | DELL U2412M Notebook: Asus K53E (Core i5 2410M|4096Mb|500Gb|15.6") Пользуйтесь каталогом тем Ferrum Forum Поиск по форуму Игромании Если в интернете тебя преследует один и тот же баннер, то рекламодатель определил тебя как целевую аудиторию и не отстанет от тебя, пока ты что-нибудь не купишь... |
||
|
|
|
|
|
|