Форум Игромании
 
Регистрация
Справка
Пользователи Календарь Сообщения за день

Почта журнала Обсуждение писем, вопросы, предложения, критика...

Ответ
 
Опции темы
Старый 19.09.2009, 17:23   #1
Игроман
 
Аватар для $=P=Y
 
Регистрация: 31.08.2007
Адрес: С4
Сообщений: 4,263
Репутация: 436 [+/-]
Запароль меня по-всякому!

Запароль меня по-всякому!

Привет, «Игромания». После инцидента с паролями социалки «ВКонтакте» я задумался, какое количество людей создает банальные, легко угадываемые пароли и сколько же простых смертных погорает на этом? Сам регулярно ловлю себя на том, что использую какие-то банальные пароли в почте и на многих форумах. На одной доске обсуждений меня недавно даже забанили: кто-то украл мой аккаунт (пароль был банальный qwerty) и выложил ссылки на порно.
Расскажите, а какими методами паролесоздания пользуетесь вы? И что вообще нужно учитывать, создавая пароль. А то я сталкивался с ситуациями, когда хакеры запросто подбирают даже довольно длинные пароли, которые мне кажутся сложными для взлома. – Кирилл Овчинников (Москва)


Александр Макаренко (Ломал мозг над паролями)

Для начала – небольшой ликбез для тех, кто не в курсе, что случилось с «ВКонтакте». Приблизительно месяц назад, 30 июля, в интернете неожиданно появился текстовый файл, содержащий несколько тысяч логинов/паролей участников этой социальной сети. Ссылка буквально за несколько часов распространилась по многочисленным форумам, народ начал развлекаться: скачавшие файл логинились под произвольным именем и различными способами подшучивали над настоящими владельцами акков. Меняли фотографии, переписывали личные данные, оставляли сообщения на «стене» в духе «я – лох, меня взломали».
Судя по всему пароли воровал троян, кто именно собрал все это в единый файл и выложил в интернете, на момент написания мной этих строк еще не ясно. Администрация «ВКонтакте» среагировала оперативно: заблокировала доступ к страничкам с украденными данными, выслала на почту истинным владельцам новые пароли – в общем, никаких серьезных последствий не было.
Но многие интернетчики смогли узнать, что множество людей используют самые банальные пароли – чтобы их подобрать, не нужен никакой декриптор, троян или еще какая-нибудь хакерская примочка, их можно взять просто из головы. Qweerty, 12345, 98765, 1q2w3e4r и тому подобные. Попадались и откровенно стебные пароли, которые, тем не менее, довольно просто подобрать: «хочумужика», «хочубабу», «мужикикозлы», «йаблондинко».
Особенно позабавил всех следивший за событиями пароль «яломалстеклокакшоколадвруке». И вот его на самом деле очень непросто подобрать, потому что состоит он из 27 символов, даже самый продвинутый подборщик угрохает не один месяц на расщелкивание такого монстра.
Теперь давайте о конкретике. Если вы не готовы запоминать такие громоздкие фразы и хотите пароль покороче, то лучше включить голову и выключить рубильник встроенной в каждого из нас имбецильности. Сложнее всего подбираются пароли, содержащие буквы, числа и знаки препинания одновременно. Буквы при этом лучше ставить в разном регистре (большинство сервисов поддерживают эту функцию).
Я чаще всего ставил пароль по следующей схеме. Беру два мало связанных слова. Например, «опарыш» и «злобный». Из-за малосовместимости этих слов они легко запоминаются. Добавляю какую-то хорошо известную мне цифру – скажем, 1940 год, год рождения Джона Леннона. Ставлю между ними какой-то логический знак – допустим двоеточие. Получается «ЗлобныйОпарыш:1940». Осталось только написать эту забавную фразу в английской раскладке – Pkj,ysqJgfhsi:1940 – и получается пароль, подобрать который методом ненаучного тыка невозможно, спецпрограммы с таким паролем тоже не справляются.

Светлана Померанцева (Раскрывала тайные секреты)

Старпом, метод, безусловно хороший, я сама пользуюсь приблизительно таким же. Но вот незадача – когда регистрируешься на множестве самых разных сайтов и служб, запомнить все такие прикольные пароли невозможно. А использовать один и тот же – тоже не хочется, ведь если кто-то украдет базу одного сайта (как это случилось с «ВКонтакте»), то злоумышленник получит доступ ко всем другим сервисам. Ты вот говоришь, что все закончилось без последствий, а откуда ты знаешь, где еще люди использовали те же самые пароли, что и в социалке? Может хакреы уже давно используют их твиттеры, почтовые ящики и аськи?!
Записывать же каждый раз новый пароль в отдельном файле – тоже не выход, его как базу паролей с сайта можно украсть прямо с вашего компьютера. Есть, конечно, программы-шифровальщики, но после того как я однажды потеряла всю базу паролей в результате краха системы, я перестала им доверять.
Поэтому я всегда ставлю на любой новый сервис стандартный пароль, но… меняю в нем по определенному алгоритму всего две буквы. На компьютере же держу только последовательность сервисов, то есть в какое время я в них регистрировалась. Зная последовательность, я всегда знаю какие две буквы на что надо поменять, чтобы получить правильный пароль.

- Игромания №9 (144) 2009
__________________
xxx: мне скучно
yyy: мне тоже, но я стараюсь это исправить
xxx: я тоже, но меня за это банят

Последний раз редактировалось Car1son; 19.09.2009 в 17:34.
$=P=Y вне форума  
Ответить с цитированием
Старый 20.06.2010, 23:12   #181
Игроман
 
Аватар для Bad Gateway

 
Регистрация: 26.09.2007
Сообщений: 2,425
Репутация скрыта [+/-]
Цитата:
Сообщение от vik-0306 Посмотреть сообщение
а вот разные qwerty и прочее очень даже могут подойти)
К сожалению да, аськи на такие слова просто пачками выпиливаются.
__________________
502 Bad Gateway
nginx0.7.6
Bad Gateway вне форума  
Ответить с цитированием
Старый 21.06.2010, 17:25   #182
Просто Карыч

 
Регистрация: 20.01.2007
Сообщений: 181
Репутация: 109 [+/-]
Самое простое, менеджер паролей на флешке, достаточно запомнить один пароль, ну и таскать ее с собой везде .
__________________
Можно дать другому разумный совет, но нельзя научить его разумному поведению. (с) Франсуа де Ларошфуко
____________________________
"Дуpь - это особая фоpма матеpии, котоpая не возникает ниоткуда и не исчезает никуда, а лишь пеpеходит из одной головы в дpугую." (с) Народная мудрость

Мозг состоит на 80 процентов из жидкости, и мало того, что у многих она тормозная, так некоторым еще конкретно не долили...
Кар-Карыч вне форума  
Отправить сообщение для Кар-Карыч с помощью ICQ Ответить с цитированием
Старый 21.06.2010, 18:27   #183
Игроман
 
Аватар для Bad Gateway

 
Регистрация: 26.09.2007
Сообщений: 2,425
Репутация скрыта [+/-]
Кар-Карыч,
а затем потерять флешечку и забыть все свои пароли.
__________________
502 Bad Gateway
nginx0.7.6
Bad Gateway вне форума  
Ответить с цитированием
Старый 21.06.2010, 18:43   #184
Заблокирован
 
Регистрация: 14.12.2007
Сообщений: 1,860
Репутация: 354 [+/-]

Предупреждения: 400
Цитата:
Сообщение от $=P=Y Посмотреть сообщение
ведь если кто-то украдет базу одного сайта (как это случилось с «ВКонтакте»), то злоумышленник получит доступ ко всем другим сервисам.
Ткните пальцем на сайт, в БД которого пароли хранятся в открытом виде. Суперсложный заученный 30символьный пароль вполне можно использовать на всех сайтах, и никто его не украдет.
Dead Men вне форума  
Ответить с цитированием
Старый 21.06.2010, 23:43   #185
Заблокирован
 
Регистрация: 29.05.2008
Адрес: 모스크&
Сообщений: 471
Репутация: 303 [+/-]

Предупреждения: 400
Цитата:
Сообщение от Dead Men Посмотреть сообщение
БД которого пароли хранятся в открытом виде
охосподе, да пусть там будет хоть пицот битный хэш, многие алгоритмы открыты, а некоторые легко тырятся. Наколдует злоумышленник своих хэшей из простых паролей типа qwerty или P@ssw0rd и сравнит с теми, что в краденной БД. 1% взломанных юзеров это очень много.
Цитата:
Сообщение от Dead Men Посмотреть сообщение
Суперсложный заученный 30символьный пароль вполне можно использовать на всех сайтах, и никто его не украдет
Оно то так, если сайты не очень важные, а если организация серьезная... ПЭМИН программно не защищается.
GDI32.dll вне форума  
Ответить с цитированием
Старый 23.06.2010, 20:08   #186
Просто Карыч

 
Регистрация: 20.01.2007
Сообщений: 181
Репутация: 109 [+/-]
Цитата:
Сообщение от Bad Gateway Посмотреть сообщение
а затем потерять флешечку и забыть все свои пароли.
Ну а если рассеянный, то можно одну в сейфе, а другую у тещи .
__________________
Можно дать другому разумный совет, но нельзя научить его разумному поведению. (с) Франсуа де Ларошфуко
____________________________
"Дуpь - это особая фоpма матеpии, котоpая не возникает ниоткуда и не исчезает никуда, а лишь пеpеходит из одной головы в дpугую." (с) Народная мудрость

Мозг состоит на 80 процентов из жидкости, и мало того, что у многих она тормозная, так некоторым еще конкретно не долили...
Кар-Карыч вне форума  
Отправить сообщение для Кар-Карыч с помощью ICQ Ответить с цитированием
Старый 14.07.2010, 09:25   #187
Новичок
 
Аватар для Games Мания
 
Регистрация: 12.07.2010
Сообщений: 9
Репутация: 1 [+/-]
я до каковото времени считал что такой пароль 12№45:78( трудно взломать оказалась не так теперь я использую на сайтах кличку кота и его дату рождение при этом время от времени в пароли используется кномка шифт
Games Мания вне форума  
Ответить с цитированием
Старый 14.07.2010, 11:10   #188
Игроман
 
Аватар для Woozy

 
Регистрация: 11.08.2007
Адрес: Estonia / Tallinn
Сообщений: 2,471
Репутация скрыта [+/-]
Вообще как показывает практика, человек перестает использовать легкие пароли и светить везде свои почтовые ящики после первого серьезного взлома. У самого взломали почтовый ящик лет 7 назад, а вместе с ним увели аську, мсн, игровые и форумные аккаунты. Мне тогда было всего 12, так что я не сильно-то заботился о защите, однако такой взлом оказался ударом ниже пояса. С тех пор у меня несколько почтовых ящиков, каждому отведена конкретная роль и при этом в ходу находится около шести паролей, состоящих из 18-24 символов(буквы, числа, слова на т.н. Leet'е и символы). Пароли хоть и длинные, но они все имеют скрытый смысл, пусть и зашифрованный. На случай полной амнезии, они записаны в записной книжке.

Однако, если головы на плечах нету, то никакая защита не спасет. Многие люди открывают левые ссылки, вводят везде свои данные, а потом удивляются, что их взломали, ведь у них был сложнейший пароль.
Woozy вне форума  
Ответить с цитированием
Старый 19.07.2010, 13:52   #189
Игроман
 
Аватар для Bad Gateway

 
Регистрация: 26.09.2007
Сообщений: 2,425
Репутация скрыта [+/-]
Цитата:
Сообщение от Games Мания Посмотреть сообщение
я использую на сайтах кличку кота и его дату рождение при этом время от времени в пароли используется кномка шифт
Еще бы болтал на форумах об этом поменьше и все было бы просто замечательно.
Woozy,
Совсем необязательно, лень страшная сила. Бывали случаи, когда админы сайтов уже обнаружив взлом умудрялись вообще никакие пароли не менять месяцами.
__________________
502 Bad Gateway
nginx0.7.6
Bad Gateway вне форума  
Ответить с цитированием
Старый 19.07.2010, 20:05   #190
Злостный флудоискатель
 
Аватар для Nike
 
Регистрация: 03.03.2003
Сообщений: 4,306
Репутация: 5504 [+/-]
Bad Gateway, товарисч, вы абсолютно не компетентны в вопросе. Путаете брут и словарную атакую. Плюс 6-символьные пароли при локальном самом тупом бруте ломаются в худшем случае за сутки. Да-да.
__________________
Отсутствие закона не освобождает от ответственности
Nike вне форума  
Отправить сообщение для Nike с помощью ICQ Ответить с цитированием
Старый 19.07.2010, 21:18   #191
Игроман
 
Аватар для Bad Gateway

 
Регистрация: 26.09.2007
Сообщений: 2,425
Репутация скрыта [+/-]
Nike,
Тут скорее у меня подмена понятий произошла, но не суть дела. А насчет пароля почему у меня не получалось за такой срок пробить? Там совершенно неважно какой пароль? Система обычная пойдет или мощная нужна?
__________________
502 Bad Gateway
nginx0.7.6
Bad Gateway вне форума  
Ответить с цитированием
Старый 03.08.2010, 06:17   #192
Опытный игрок
 
Аватар для Дремлющий
 
Регистрация: 30.07.2010
Сообщений: 1,064
Репутация: 95 [+/-]
Я ввожу максимальное количество цифр и букв которых можно ввести в случайном порядке, также делаю и в нике (например в мморпг у меня ник также трудно отгадать, как и пароль, т.к. там ник не виден, но на форумах и блогах это не поможет, т.к. там твой ник все видят). Пока неразу не было случаев взлома.

Да и пароль советую хранить на бумаге, т.к. вся эллектроника может сломаться или потерятся.
Дремлющий вне форума  
Ответить с цитированием
Старый 03.08.2010, 09:25   #193
Опытный игрок
 
Аватар для vik-0306
 
Регистрация: 25.11.2006
Адрес: Иркутск
Сообщений: 1,647
Репутация: 400 [+/-]
Цитата:
Сообщение от Дремлющий Посмотреть сообщение
Да и пароль советую хранить на бумаге, т.к. вся эллектроника может сломаться или потерятся.
Я пароль советую хранить в голове, так как бумага может потеряться)
vik-0306 вне форума  
Отправить сообщение для vik-0306 с помощью ICQ Отправить сообщение для vik-0306 с помощью Skype™ Ответить с цитированием
Старый 03.08.2010, 13:38   #194
Опытный игрок
 
Аватар для Дремлющий
 
Регистрация: 30.07.2010
Сообщений: 1,064
Репутация: 95 [+/-]
Цитата:
Сообщение от vik-0306 Посмотреть сообщение
бумага может потеряться)
Как и память.

А вдруг на игру вообще забьёшь, а потом через несколько лет захочешь поиграть, пароль разумеется забудется за это время.
Дремлющий вне форума  
Ответить с цитированием
Старый 03.08.2010, 13:53   #195
Опытный игрок
 
Аватар для vik-0306
 
Регистрация: 25.11.2006
Адрес: Иркутск
Сообщений: 1,647
Репутация: 400 [+/-]
Цитата:
Сообщение от Дремлющий Посмотреть сообщение
Как и память.

А вдруг на игру вообще забьёшь, а потом через несколько лет захочешь поиграть, пароль разумеется забудется за это время.
Тоже верно. Лучше симбиоз - память + бумажка (хотя существуют системы восстановления пароля, опять же).
vik-0306 вне форума  
Отправить сообщение для vik-0306 с помощью ICQ Отправить сообщение для vik-0306 с помощью Skype™ Ответить с цитированием
Старый 11.08.2010, 09:24   #196
Новичок
 
Аватар для Ricky Pablo
 
Регистрация: 11.08.2010
Сообщений: 9
Репутация: -4 [+/-]
Не могу дочитать все высказывания до конца. Но я прочитал в одной книге, что можно открыть текстовый файл и просто поводить по клавишам клавииатуры. Полученную крако-зябру юзер может(надеюсь что юзер) использовать в качестве пароля. Можете сохранять в тесктовый файл. менять расширение на dll и закидывать в папку system 32. Там то точно никто не дайдет нифига. Как вам мой способ?
Ricky Pablo вне форума  
Ответить с цитированием
Старый 11.08.2010, 12:22   #197
Заблокирован
 
Регистрация: 29.05.2008
Адрес: 모스크&
Сообщений: 471
Репутация: 303 [+/-]

Предупреждения: 400
Цитата:
Сообщение от Ricky Pablo Посмотреть сообщение
Там то точно никто не дайдет нифига.
Старо как мир. Я так у знакомого на ноуте пароль стырил, потому что я раньше в папке system32 порнуху прятал, чтоб мама не нашла.
GDI32.dll вне форума  
Ответить с цитированием
Старый 11.08.2010, 23:07   #198
Игрок
 
Аватар для <Leon>
 
Регистрация: 27.03.2009
Адрес: Пятигорск-Ростов-Таганрог
Сообщений: 624
Репутация: 114 [+/-]
Скажу вам свой пороль который у меня был когда-то, сейчас у меня от всех дверей один ключ. Ну так вот мой бывший пороль: щ9999999ющдуп111йц111 . Меня не взламывали никогда и не в одной соц.сети. Сейчас у меня другой пороль, но он не менее "туповат".
<Leon> вне форума  
Ответить с цитированием
Старый 12.08.2010, 15:24   #199
Новичок
 
Аватар для ActLine
 
Регистрация: 11.08.2010
Сообщений: 94
Репутация: 18 [+/-]
Цитата:
Сообщение от Дремлющий Посмотреть сообщение
А вдруг на игру вообще забьёшь, а потом через несколько лет захочешь поиграть, пароль разумеется забудется за это время.
Для этого на таких играх существует система восстановления паролей.

А что касается программ брутов, то если кто-то задался целью вас взломать он вас взломает. Качество работы брута зависит напрямую от скорости и стабильности интернет-соединения, например надцать миллионов комбинаций символов от 0-9 до A-Z длинной до 12 символов брут переберет скажем за несколько суток. Если хакер целеустремленный, он вас сломает. А если вы целеустремленней - вы будете менять пароли длинной 12 символов каждые 3 дня
__________________
"Нет эмоций – есть покой.
Нет невежества – есть знание.
Нет страсти – есть спокойствие.
Нет смерти – есть Сила." - Кодекс Джедаев

Внимание управляет реальностью
ActLine вне форума  
Ответить с цитированием
Старый 12.08.2010, 19:27   #200
Опытный игрок
 
Аватар для vik-0306
 
Регистрация: 25.11.2006
Адрес: Иркутск
Сообщений: 1,647
Репутация: 400 [+/-]
ActLine, брутом любой пароль не меньше девятизнака, в котором есть цифры, может подбираться 32 года)
vik-0306 вне форума  
Отправить сообщение для vik-0306 с помощью ICQ Отправить сообщение для vik-0306 с помощью Skype™ Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 11:45.


Powered by vBulletin® Version 3.8.0
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Rambler's Top100 Яндекс цитирования