19.09.2009, 16:23 | #1 | ||
Игроман
Регистрация: 31.08.2007
Адрес: С4
Сообщений: 4,263
Репутация: 436
|
Запароль меня по-всякому!
Привет, «Игромания». После инцидента с паролями социалки «ВКонтакте» я задумался, какое количество людей создает банальные, легко угадываемые пароли и сколько же простых смертных погорает на этом? Сам регулярно ловлю себя на том, что использую какие-то банальные пароли в почте и на многих форумах. На одной доске обсуждений меня недавно даже забанили: кто-то украл мой аккаунт (пароль был банальный qwerty) и выложил ссылки на порно. Расскажите, а какими методами паролесоздания пользуетесь вы? И что вообще нужно учитывать, создавая пароль. А то я сталкивался с ситуациями, когда хакеры запросто подбирают даже довольно длинные пароли, которые мне кажутся сложными для взлома. – Кирилл Овчинников (Москва) Александр Макаренко (Ломал мозг над паролями) Для начала – небольшой ликбез для тех, кто не в курсе, что случилось с «ВКонтакте». Приблизительно месяц назад, 30 июля, в интернете неожиданно появился текстовый файл, содержащий несколько тысяч логинов/паролей участников этой социальной сети. Ссылка буквально за несколько часов распространилась по многочисленным форумам, народ начал развлекаться: скачавшие файл логинились под произвольным именем и различными способами подшучивали над настоящими владельцами акков. Меняли фотографии, переписывали личные данные, оставляли сообщения на «стене» в духе «я – лох, меня взломали». Судя по всему пароли воровал троян, кто именно собрал все это в единый файл и выложил в интернете, на момент написания мной этих строк еще не ясно. Администрация «ВКонтакте» среагировала оперативно: заблокировала доступ к страничкам с украденными данными, выслала на почту истинным владельцам новые пароли – в общем, никаких серьезных последствий не было. Но многие интернетчики смогли узнать, что множество людей используют самые банальные пароли – чтобы их подобрать, не нужен никакой декриптор, троян или еще какая-нибудь хакерская примочка, их можно взять просто из головы. Qweerty, 12345, 98765, 1q2w3e4r и тому подобные. Попадались и откровенно стебные пароли, которые, тем не менее, довольно просто подобрать: «хочумужика», «хочубабу», «мужикикозлы», «йаблондинко». Особенно позабавил всех следивший за событиями пароль «яломалстеклокакшоколадвруке». И вот его на самом деле очень непросто подобрать, потому что состоит он из 27 символов, даже самый продвинутый подборщик угрохает не один месяц на расщелкивание такого монстра. Теперь давайте о конкретике. Если вы не готовы запоминать такие громоздкие фразы и хотите пароль покороче, то лучше включить голову и выключить рубильник встроенной в каждого из нас имбецильности. Сложнее всего подбираются пароли, содержащие буквы, числа и знаки препинания одновременно. Буквы при этом лучше ставить в разном регистре (большинство сервисов поддерживают эту функцию). Я чаще всего ставил пароль по следующей схеме. Беру два мало связанных слова. Например, «опарыш» и «злобный». Из-за малосовместимости этих слов они легко запоминаются. Добавляю какую-то хорошо известную мне цифру – скажем, 1940 год, год рождения Джона Леннона. Ставлю между ними какой-то логический знак – допустим двоеточие. Получается «ЗлобныйОпарыш:1940». Осталось только написать эту забавную фразу в английской раскладке – Pkj,ysqJgfhsi:1940 – и получается пароль, подобрать который методом ненаучного тыка невозможно, спецпрограммы с таким паролем тоже не справляются. Светлана Померанцева (Раскрывала тайные секреты) Старпом, метод, безусловно хороший, я сама пользуюсь приблизительно таким же. Но вот незадача – когда регистрируешься на множестве самых разных сайтов и служб, запомнить все такие прикольные пароли невозможно. А использовать один и тот же – тоже не хочется, ведь если кто-то украдет базу одного сайта (как это случилось с «ВКонтакте»), то злоумышленник получит доступ ко всем другим сервисам. Ты вот говоришь, что все закончилось без последствий, а откуда ты знаешь, где еще люди использовали те же самые пароли, что и в социалке? Может хакреы уже давно используют их твиттеры, почтовые ящики и аськи?! Записывать же каждый раз новый пароль в отдельном файле – тоже не выход, его как базу паролей с сайта можно украсть прямо с вашего компьютера. Есть, конечно, программы-шифровальщики, но после того как я однажды потеряла всю базу паролей в результате краха системы, я перестала им доверять. Поэтому я всегда ставлю на любой новый сервис стандартный пароль, но… меняю в нем по определенному алгоритму всего две буквы. На компьютере же держу только последовательность сервисов, то есть в какое время я в них регистрировалась. Зная последовательность, я всегда знаю какие две буквы на что надо поменять, чтобы получить правильный пароль. - Игромания №9 (144) 2009
__________________
xxx: мне скучно yyy: мне тоже, но я стараюсь это исправить xxx: я тоже, но меня за это банят Последний раз редактировалось Car1son; 19.09.2009 в 16:34. |
||
|
19.09.2009, 17:44 | #2 | ||
Новичок
Регистрация: 06.09.2009
Сообщений: 2
Репутация: 3
|
Можно использовать Password-генераторы на основе букмарклетов.
Задаешь контр-пароль, и используя скрипт, генератор - генерирует пароль, в зависимости от адреса сайта. И пароль каждый раз новый, и запоминать не надо, и взломать не получится. Примеры: http://www.angel.net/~nic/passwdlet.html http://www.supergenpass.com/ |
||
|
19.09.2009, 17:50 | #3 | ||
Заблокирован
Регистрация: 28.09.2005
Сообщений: 117
Репутация: 214
Предупреждения: 401
|
Есть такой способ создания пароля : можно напихать туда кучу всякого, к примеру
Пин код к телефону + своё имя на русском вводишь под англ клавиши, и ещо + парочку цифр всречающихся повседневно. |
||
|
19.09.2009, 18:50 | #4 | ||
death ray
Регистрация: 10.07.2009
Сообщений: 3,621
Репутация: 799
|
Мои советы по созданию паролей:
1)Паролей не должно быть слишком много. Иначе можно просто в них запутаться. Идеально использовать 2-3. 2)Все пароли лучше запоминать. Хранить на бумажке или в текстовом документе ненадежно - бумажка потеряется, текстовый документ случайно кто-нибудь удалит. 3)Пароль желательно должен состоять из букв и цифр. Куда сложнее будет подобрать. 4)Идеальная длина пароля - 8-15 знаков. И запомнить несложно, и искать пароль подбором долго. |
||
|
19.09.2009, 19:36 | #5 | ||
Заблокирован
Регистрация: 13.11.2006
Сообщений: 360
Репутация: 130
|
Пароли типа qwerty это труъ! Порой заходишь на очередной варезник, чтобы скачать
|
||
|
19.09.2009, 19:47 | #6 | |||||||
Itchy trigger finger
Регистрация: 01.05.2007
Адрес: Bright ≠ Springs
Сообщений: 31,445
Репутация скрыта
|
Цитата:
А вот бумажка (если работаешь не в гос секретном учреждении) вполне выход, только лучше не бумажка а солидный блокнотик. Его потерять сложнее. Правда записывать иногда надоедает, но оно того стоит.
__________________
|
|||||||
|
19.09.2009, 22:19 | #7 | ||
Schlaukopf
Регистрация: 30.06.2009
Сообщений: 77
Репутация: 179
|
На мой взгляд, лучше пароли вообще не привязывать к словам. Они должны представлять собой последовательность букв и цифр, абсолютно никак не связанных между собой. Такие пароли трудно запомнить, но, если их использовать часто, необходимость каждый раз лезть в блокнот отпадет сама собой.
|
||
|
19.09.2009, 22:28 | #8 | ||
Игрок
Регистрация: 20.02.2009
Адрес: Родина "Запорожца"
Сообщений: 781
Репутация: 127
|
Лично я использую сложный пароли например название любимого фильма девушки написанного на английском. Хорошо что у Мозиллы есть запоминалка паролей здорово упрощает изнь при вводе таких сложных паролей.
__________________
- У вас паразит. Не беспокойтесь, многие женщины учатся принимать этого паразита. Они дают ему имя, одевают в маленькие одежды, дают играться с другими паразитами. |
||
|
19.09.2009, 23:25 | #9 | ||
Заблокирован
Регистрация: 20.01.2009
Сообщений: 350
Репутация: 101
Предупреждения: 400
|
У меня все пароли - полнейший бред. у меня на одном форуме давно уже стояли такие пароли, типа "фростмегалох" и "еслипотерятьзубочистку"
|
||
|
20.09.2009, 01:48 | #10 | ||
Опытный игрок
Регистрация: 01.08.2008
Сообщений: 1,073
Репутация: 374
|
При составлении пароля полезно (если есть возможность) чередовать регистр букв, внедрять между букв цифры, использовать максимальное количество символов. Сломать такой пароль практически нереально (а некоторые программы для подбора пассов не считывают регистр букв, что немаловажный плюс). Ну и конечно использовать совершенно неочевидные ответы на секретные вопросы и сочетания слов в теле самих паролей.
|
||
|
20.09.2009, 03:29 | #11 | ||||||
Itchy trigger finger
Регистрация: 01.05.2007
Адрес: Bright ≠ Springs
Сообщений: 31,445
Репутация скрыта
|
Ага, и если ломается Мозилла, сливаются сразу все пароли.
__________________
|
||||||
|
20.09.2009, 07:51 | #12 | ||
Амазонка
Регистрация: 21.01.2009
Адрес: город им. Ерофея Хабарова
Сообщений: 14,146
Репутация: 1620
|
|||
|
20.09.2009, 08:30 | #13 | ||
Циклопы
Регистрация: 17.12.2007
Сообщений: 4,208
Репутация: 2040
|
Я помню пароль у чела был простой его имя и 123 и легко подобрал как это был универсальный пароль.Да и иногда супер мегазашифрованый пароль по 128 битному алгоритму можно подобрать через троян или украсть с компа.Ну как обычно говорят против лома нет приема.
|
||
|
20.09.2009, 12:29 | #14 | ||
Игрок
Регистрация: 11.03.2007
Сообщений: 938
Репутация: 356
|
Не знаю у меня одно **** и я его просто объединяю с другим **** словом и комбинирую. Несколько вариаций сделал и запомнил, главное помнить "корень"
Цитата:
Это точно, неприятно когда такое происходит. Мне правда приходится собственный пароль комбинировать, что подошёл, но всё же я его помню. Хорошо, что таких сайтов не меньшинство.
__________________
Mori volo |
||
|
20.09.2009, 19:45 | #15 | ||
Заблокирован
Регистрация: 20.01.2009
Сообщений: 350
Репутация: 101
Предупреждения: 400
|
P1RO, у меня почти все други вконтакте использовали банальные пароли. Спам каждый час приходил,и потом, главное, никто не верил, что его взломали (эти козлы отправленные сообщения удаляли), говорили типа "иди ты, у меня пароль сложный был" на вопрос какой они отвечали что то типа "Ликусечка" и "каток123"
|
||
|
20.09.2009, 23:06 | #16 | ||
Новичок
Регистрация: 20.09.2009
Сообщений: 20
Репутация: 0
|
в контакте,вроде,пароли воруют в основном из-за того,что люди постоянно по посторонним ссылкам ходят,и там пароли свои вводят по-глупости. я много лет в контакте зарегистрирован,пароль банальный,чуть более умный,чем qwerty )) и никто никогда не взламывал,ибо не привык по ссылкам палёным ходить
|
||
|
21.09.2009, 00:00 | #17 | ||
Заблокирован
Регистрация: 11.02.2007
Адрес: Московская обл Гор. Истра
Сообщений: 500
Репутация: -85
Предупреждения: 400
|
Не знаю у меня пароль из 6 цифр никто не взломал.В течение года, а потом видимо добрались.Не смог почему то зайди к себе на страничку.Пишут введите пароль и емайл ну ввожу, мне говорят неправильно.Но я то знаю что правльно.Год вводил.Вот такая история!
|
||
|
21.09.2009, 00:25 | #18 | ||
Заблокирован
Регистрация: 13.11.2006
Сообщений: 360
Репутация: 130
|
У меня кстати уводили шестизнак от аськи года четыре назад, пароль был сложный, что-то вроде rT%UiK~d9&j
Взломали через мыло, там пароль был простецкий >< Так что не стоит привязывать примари к уину, а также выдумывать вымышленные домены типа ya[@]vasya.us Потому что любой злоумышленник, если ему шибко понравился твой номерок, не поленится зарегать этот домен и создать соответствующий почтовый ящик. |
||
|
21.09.2009, 13:23 | #19 | ||
Новичок
Регистрация: 14.01.2009
Адрес: Харьков
Сообщений: 51
Репутация: 6
|
знаменательная дата + хобби или увлечение,фиг кто догадаеться
__________________
Тяжело искать чёрную кошку в тёмной комнате,особенно если её там нет. |
||
|
|