|
|
#1 | ||
|
Игроман
Регистрация: 31.08.2007
Адрес: С4
Сообщений: 4,263
Репутация: 436
|
Запароль меня по-всякому!
Запароль меня по-всякому!
Привет, «Игромания». После инцидента с паролями социалки «ВКонтакте» я задумался, какое количество людей создает банальные, легко угадываемые пароли и сколько же простых смертных погорает на этом? Сам регулярно ловлю себя на том, что использую какие-то банальные пароли в почте и на многих форумах. На одной доске обсуждений меня недавно даже забанили: кто-то украл мой аккаунт (пароль был банальный qwerty) и выложил ссылки на порно. Расскажите, а какими методами паролесоздания пользуетесь вы? И что вообще нужно учитывать, создавая пароль. А то я сталкивался с ситуациями, когда хакеры запросто подбирают даже довольно длинные пароли, которые мне кажутся сложными для взлома. – Кирилл Овчинников (Москва) Для начала – небольшой ликбез для тех, кто не в курсе, что случилось с «ВКонтакте». Приблизительно месяц назад, 30 июля, в интернете неожиданно появился текстовый файл, содержащий несколько тысяч логинов/паролей участников этой социальной сети. Ссылка буквально за несколько часов распространилась по многочисленным форумам, народ начал развлекаться: скачавшие файл логинились под произвольным именем и различными способами подшучивали над настоящими владельцами акков. Меняли фотографии, переписывали личные данные, оставляли сообщения на «стене» в духе «я – лох, меня взломали». Судя по всему пароли воровал троян, кто именно собрал все это в единый файл и выложил в интернете, на момент написания мной этих строк еще не ясно. Администрация «ВКонтакте» среагировала оперативно: заблокировала доступ к страничкам с украденными данными, выслала на почту истинным владельцам новые пароли – в общем, никаких серьезных последствий не было. Но многие интернетчики смогли узнать, что множество людей используют самые банальные пароли – чтобы их подобрать, не нужен никакой декриптор, троян или еще какая-нибудь хакерская примочка, их можно взять просто из головы. Qweerty, 12345, 98765, 1q2w3e4r и тому подобные. Попадались и откровенно стебные пароли, которые, тем не менее, довольно просто подобрать: «хочумужика», «хочубабу», «мужикикозлы», «йаблондинко». Особенно позабавил всех следивший за событиями пароль «яломалстеклокакшоколадвруке». И вот его на самом деле очень непросто подобрать, потому что состоит он из 27 символов, даже самый продвинутый подборщик угрохает не один месяц на расщелкивание такого монстра. Теперь давайте о конкретике. Если вы не готовы запоминать такие громоздкие фразы и хотите пароль покороче, то лучше включить голову и выключить рубильник встроенной в каждого из нас имбецильности. Сложнее всего подбираются пароли, содержащие буквы, числа и знаки препинания одновременно. Буквы при этом лучше ставить в разном регистре (большинство сервисов поддерживают эту функцию). Я чаще всего ставил пароль по следующей схеме. Беру два мало связанных слова. Например, «опарыш» и «злобный». Из-за малосовместимости этих слов они легко запоминаются. Добавляю какую-то хорошо известную мне цифру – скажем, 1940 год, год рождения Джона Леннона. Ставлю между ними какой-то логический знак – допустим двоеточие. Получается «ЗлобныйОпарыш:1940». Осталось только написать эту забавную фразу в английской раскладке – Pkj,ysqJgfhsi:1940 – и получается пароль, подобрать который методом ненаучного тыка невозможно, спецпрограммы с таким паролем тоже не справляются. Светлана Померанцева (Раскрывала тайные секреты)Старпом, метод, безусловно хороший, я сама пользуюсь приблизительно таким же. Но вот незадача – когда регистрируешься на множестве самых разных сайтов и служб, запомнить все такие прикольные пароли невозможно. А использовать один и тот же – тоже не хочется, ведь если кто-то украдет базу одного сайта (как это случилось с «ВКонтакте»), то злоумышленник получит доступ ко всем другим сервисам. Ты вот говоришь, что все закончилось без последствий, а откуда ты знаешь, где еще люди использовали те же самые пароли, что и в социалке? Может хакреы уже давно используют их твиттеры, почтовые ящики и аськи?! Записывать же каждый раз новый пароль в отдельном файле – тоже не выход, его как базу паролей с сайта можно украсть прямо с вашего компьютера. Есть, конечно, программы-шифровальщики, но после того как я однажды потеряла всю базу паролей в результате краха системы, я перестала им доверять. Поэтому я всегда ставлю на любой новый сервис стандартный пароль, но… меняю в нем по определенному алгоритму всего две буквы. На компьютере же держу только последовательность сервисов, то есть в какое время я в них регистрировалась. Зная последовательность, я всегда знаю какие две буквы на что надо поменять, чтобы получить правильный пароль. - Игромания №9 (144) 2009
__________________
xxx: мне скучно yyy: мне тоже, но я стараюсь это исправить xxx: я тоже, но меня за это банят Последний раз редактировалось Car1son; 19.09.2009 в 17:34. |
||
|
|
|
|
|
#202 | ||
|
Новичок
Регистрация: 11.08.2010
Сообщений: 94
Репутация: 18
|
Все зависит от брута и от скорости интернет-соединения. Отсюда следует, что у каждого она будет РАЗНАЯ
__________________
"Нет эмоций – есть покой. Нет невежества – есть знание. Нет страсти – есть спокойствие. Нет смерти – есть Сила." - Кодекс Джедаев Внимание управляет реальностью |
||
|
|
|
|
|
#204 | ||
|
Новичок
Регистрация: 11.08.2010
Сообщений: 94
Репутация: 18
|
Элементарно Ватсон, именно от скорости соединения брут будет перебирает пароли - логично? Трафик во время перебирания расходуется, да и если взять нормальный брут там будет написано время завершения, скорость соединения и прочее и цифры эти всегда колеблются. По-вашему от чего он перебирает их быстрей или медленней? От настроения? Я так не считаю
__________________
"Нет эмоций – есть покой. Нет невежества – есть знание. Нет страсти – есть спокойствие. Нет смерти – есть Сила." - Кодекс Джедаев Внимание управляет реальностью |
||
|
|
|
|
|
#205 | ||
|
Заблокирован
Регистрация: 29.05.2008
Адрес: 모스크&
Сообщений: 471
Репутация: 303
Предупреждения: 400 |
|||
|
|
|
|
|
#206 | ||
|
Просто Карыч
Регистрация: 20.01.2007
Сообщений: 181
Репутация: 109
|
Вообще половину аков ломают через почтовые ящики, а ящики через восстановление паролей, многие в любимом животном пишут своих кисок и собачек, а потом об них так упоительно рассказывают, при желании пол форума можно сломать.
__________________
Можно дать другому разумный совет, но нельзя научить его разумному поведению. (с) Франсуа де Ларошфуко ____________________________ "Дуpь - это особая фоpма матеpии, котоpая не возникает ниоткуда и не исчезает никуда, а лишь пеpеходит из одной головы в дpугую." (с) Народная мудрость
|
||
|
|
|
|
|
#207 | ||
|
Новичок
Регистрация: 11.08.2010
Сообщений: 94
Репутация: 18
|
Мы на данный момент говорили о брутах... и причем тут Ламер? про кучу способов мы не говорим...
__________________
"Нет эмоций – есть покой. Нет невежества – есть знание. Нет страсти – есть спокойствие. Нет смерти – есть Сила." - Кодекс Джедаев Внимание управляет реальностью |
||
|
|
|
|
|
#208 | ||
|
Просто Карыч
Регистрация: 20.01.2007
Сообщений: 181
Репутация: 109
|
А сам пробовал брутом форум сломать? На форумах и в приличных сетях, после не правильного ввода пароля, от 3 до 5 раз, тебя заблокируют на некоторое время, а если усердствовать будешь то и IP заблокируют как сетевую атаку.
__________________
Можно дать другому разумный совет, но нельзя научить его разумному поведению. (с) Франсуа де Ларошфуко ____________________________ "Дуpь - это особая фоpма матеpии, котоpая не возникает ниоткуда и не исчезает никуда, а лишь пеpеходит из одной головы в дpугую." (с) Народная мудрость
|
||
|
|
|
|
|
#209 | ||
|
Новичок
Регистрация: 11.08.2010
Сообщений: 94
Репутация: 18
|
Цитата:
Добавлено через 30 секунд С этим согласен, но в конце концов зачем всё переводить на точечности? Ибо говорили о брутах и эту тему я поддержал. Мы не говорили о том ка взломать брутом форум или нечто подобное. Я знаю что после 5 попыток взлома ваш IP блокируют на 15 минут и тем более на почтовый ящик владельца приходит извещение о неправильных вводах на некоторых доменах
__________________
"Нет эмоций – есть покой. Нет невежества – есть знание. Нет страсти – есть спокойствие. Нет смерти – есть Сила." - Кодекс Джедаев Внимание управляет реальностью Последний раз редактировалось ActLine; 14.08.2010 в 16:32. Причина: Добавлено сообщение |
||
|
|
|
|
|
#210 | ||
|
Просто Карыч
Регистрация: 20.01.2007
Сообщений: 181
Репутация: 109
|
Зачем говорить о том чего не знаешь, или просто флудишь?
__________________
Можно дать другому разумный совет, но нельзя научить его разумному поведению. (с) Франсуа де Ларошфуко ____________________________ "Дуpь - это особая фоpма матеpии, котоpая не возникает ниоткуда и не исчезает никуда, а лишь пеpеходит из одной головы в дpугую." (с) Народная мудрость
|
||
|
|
|
|
|
#211 | ||
|
Новичок
Регистрация: 11.08.2010
Сообщений: 94
Репутация: 18
|
Что именно я по-твоему не знаю? до сих пор вроде бы я говорил о брутах, то что есть
__________________
"Нет эмоций – есть покой. Нет невежества – есть знание. Нет страсти – есть спокойствие. Нет смерти – есть Сила." - Кодекс Джедаев Внимание управляет реальностью |
||
|
|
|
|
|
#212 | ||
|
Просто Карыч
Регистрация: 20.01.2007
Сообщений: 181
Репутация: 109
|
Ты сам себе противоречишь.
Цитата:
__________________
Можно дать другому разумный совет, но нельзя научить его разумному поведению. (с) Франсуа де Ларошфуко ____________________________ "Дуpь - это особая фоpма матеpии, котоpая не возникает ниоткуда и не исчезает никуда, а лишь пеpеходит из одной головы в дpугую." (с) Народная мудрость
|
||
|
|
|
|
|
#213 | ||
|
Мурка!
Регистрация: 02.06.2008
Адрес: Израиль
Сообщений: 887
Репутация: 124
|
Скажите, а есть ли смысл ставить 15-значные пароли на сайтах uCoz? По их заявлениям, брут никогда не сможет взломать аккаунт в их сервисе.
__________________
При недостатке попечения падает народ, а при многих советниках благоденствует. |
||
|
|
|
|
|
#214 | ||
|
Новичок
Регистрация: 11.08.2010
Сообщений: 94
Репутация: 18
|
Кар-Карыч, я себе не противоречу. Первое сообщение описывает например домены, в которых нет ограничения ввода пароля(Например Mail.ru или Ucoz), а второе сообщение о доменах в которых эта функция предусмотрена(да далеко ходить не буду, а уткнусь на сайт Игромании и различных онлайн-игр).
Ну это уже выбор каждого, если хочешь быть защищен можешь поставить и больше, а если они подтверждают это официально, то можешь взять и попробовать взломать сам себя, а потом подать на них в суд)))
__________________
"Нет эмоций – есть покой. Нет невежества – есть знание. Нет страсти – есть спокойствие. Нет смерти – есть Сила." - Кодекс Джедаев Внимание управляет реальностью |
||
|
|
|
|
|
#215 | ||
|
Опытный игрок
Регистрация: 25.11.2006
Адрес: Иркутск
Сообщений: 1,647
Репутация: 400
|
|||
|
|
|
|
|
#216 | ||
|
Просто Карыч
Регистрация: 20.01.2007
Сообщений: 181
Репутация: 109
|
И опять глупость, сам пробовал, или только твои умозаключения? При попытке подбора пароля, на сотом запросе тебя заблокируют даже на доморощенном сайте.
__________________
Можно дать другому разумный совет, но нельзя научить его разумному поведению. (с) Франсуа де Ларошфуко ____________________________ "Дуpь - это особая фоpма матеpии, котоpая не возникает ниоткуда и не исчезает никуда, а лишь пеpеходит из одной головы в дpугую." (с) Народная мудрость
|
||
|
|
|
|
|
#217 | ||
|
Новичок
Регистрация: 11.08.2010
Сообщений: 94
Репутация: 18
|
Пробовал и даже готов поспорить, а вы вводили 100 паролей чтобы проверить?
__________________
"Нет эмоций – есть покой. Нет невежества – есть знание. Нет страсти – есть спокойствие. Нет смерти – есть Сила." - Кодекс Джедаев Внимание управляет реальностью |
||
|
|
|
|
|
#218 | ||
|
Просто Карыч
Регистрация: 20.01.2007
Сообщений: 181
Репутация: 109
|
Цитата:
А теперь займемся немножко математикой - при генерировании пароля в шесть символов любой программой для генерирования паролей и при генерации символов от ! до я количество комбинаций в одном знаке будет около 200, а теперь математика, количество комбинаций будет равно 200*200*200*200*200*200=64000000000000 теперь дальше, при переборе пароля на сайте скорость перебора будет равна с скорости отклика сайта на ваш запрос, при запросе аккаунта и ответе на него, сайт будет производить поиск акка и сравнивать с паролем и выдавать ответ, даже если и взять время отклика 0.01 сек. получаем 64000000000000/100/3600/24/365 =20294,2 лет потребуется для полного перебора. Все это напоминает попытку головой пробить стенку в чужую квартиру, даже если и не головой а кувалдой то не замеченным трудно остаться, через несколько часов частое обращение к сайту все равно обнаружиться. А теперь к вопросу: Цитата:
Из выше сказанного можно сделать вывод: 1. Для сайтов достаточно 8- ми значного пароля сгенерированного любой прогой,( не когда не ставьте пароли типа qwerty, или vasy-lol при подборе то словарю такие пароли ломаются на первой 1000) 2. Для программ достаточно 10-ти значные пароли сгенерированные. 3. Для кошельков от 12- 16 Скрытый текст:
__________________
Можно дать другому разумный совет, но нельзя научить его разумному поведению. (с) Франсуа де Ларошфуко ____________________________ "Дуpь - это особая фоpма матеpии, котоpая не возникает ниоткуда и не исчезает никуда, а лишь пеpеходит из одной головы в дpугую." (с) Народная мудрость
Последний раз редактировалось Кар-Карыч; 16.08.2010 в 20:47. |
||
|
|
|
|
|
#219 | ||
|
Новичок
Регистрация: 16.08.2010
Сообщений: 10
Репутация: -25
|
короче это взломать будет сложно по крайней мере загод мой пароль не кто не взломал
суть в том что ты ставиш клаву на англ буквы а сам смотриш на русские и пишеш + к этому добавь свои цыфры номер телефона и тп и тд |
||
|
|
|
|
|
#220 | ||
|
Просто Карыч
Регистрация: 20.01.2007
Сообщений: 181
Репутация: 109
|
Дело в том что в словарях для взлома это все учитывается vasy и dfcz.
__________________
Можно дать другому разумный совет, но нельзя научить его разумному поведению. (с) Франсуа де Ларошфуко ____________________________ "Дуpь - это особая фоpма матеpии, котоpая не возникает ниоткуда и не исчезает никуда, а лишь пеpеходит из одной головы в дpугую." (с) Народная мудрость
|
||
|
|
|
|
|
|