Современные GPU вскрывают аккаунты за считанные секунды

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (10) « Первая ... 3 4 [5] 6 7 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
maximkoff
20.06.2024 - 00:35
1
Статус: Offline


Ярила

Регистрация: 5.05.17
Сообщений: 5437
Цитата (OSM @ 19.06.2024 - 19:09)
Я так понимаю пароли в скором времени потеряют смысл.
И как ни странно я этому рад.
Задолбался их придумывать и запоминать для разных ресурсов.

Вы биометрию уже сдали на Госуслугах? cool.gif
Скрытый текст
Это я к тому, что нас так старательно убеждают, что цифро-буквенные варианты защиты своей информации уже не актуальны, а вот биометрия это Панацея.
 
[^]
xyxy
20.06.2024 - 00:41
0
Статус: Offline


Хохмач

Регистрация: 25.01.13
Сообщений: 673
Цитата (point027 @ 19.06.2024 - 19:16)
Ну-ка, расшифруйте вот такой:
Десятьты$ЯчАбизьянВЖ0пYСунуLиБ@H@H

В оригинале - сорок. rulez.gif
 
[^]
hackdidan
20.06.2024 - 00:59
0
Статус: Offline


Весельчак

Регистрация: 8.11.10
Сообщений: 181
Цитата (olegator133 @ 19.06.2024 - 19:09)
у знакомого ак взломали и отсылали от него гифки с еблей

как в анекдоте
-по поводу рассылки фоток моего члена по почте. прошу прощения, мой почтовый ящик взломали, по этому пока рассылок не будет
 
[^]
Evomosk
20.06.2024 - 01:19
0
Статус: Offline


Ярила

Регистрация: 19.02.18
Сообщений: 2629
Цитата (pticeed @ 19.06.2024 - 21:05)
Мощность современных компьютеров продолжает расти, что позволяет решать всё более сложные задачи быстрее. Одним из побочных эффектов этого явления выступает возможность взлома тех паролей, которые ещё несколько лет назад казались надёжными.

Недавнее исследование «Лаборатории Касперского» показало, что видеокарта RTX 4090 может угадать восьмизначный пароль, состоящий из английских букв одного регистра и цифр, всего за 17 секунд. А свыше половины всех используемых в киберпространстве паролей (59%) можно взломать менее, чем за час.

Для аутентификации пользователей веб-сайты хранят пары логин-пароль в виде хешей, а не в открытом виде. Хеши защищают пароли в случае утечки, добавляя соль перед хешированием для предотвращения использования радужных таблиц. Несмотря на необратимость хешей, злоумышленник, получивший доступ к утекшей базе данных, может попробовать подобрать пароли, используя готовые инструменты, такие как hashcat, доступные в открытом доступе.

Так вроде для подбора пароля нужен ХЕШ-файл непосредственно с компа, как его достать? вирусом? Вирус пиздящий ХЕШ-файл который потом надо расшифровать методом перебора, а не проще чтобы вирус пиздил данные об нажатых кнопках на клавиатуре? я такой херней в 2007 году страдал...
 
[^]
point027
20.06.2024 - 08:43
0
Статус: Offline


Ябрила

Регистрация: 31.07.13
Сообщений: 26187
Цитата (xyxy @ 20.06.2024 - 00:41)
Цитата (point027 @ 19.06.2024 - 19:16)
Ну-ка, расшифруйте вот такой:
Десятьты$ЯчАбизьянВЖ0пYСунуLиБ@H@H

В оригинале - сорок. rulez.gif

Прикол в том, что чем больше пароль далек от оригинала, тем труднее его подобрать (к примеру, при подборе по словарю).
 
[^]
point027
20.06.2024 - 08:48
0
Статус: Offline


Ябрила

Регистрация: 31.07.13
Сообщений: 26187
Цитата (maximkoff @ 20.06.2024 - 00:35)
Цитата (OSM @ 19.06.2024 - 19:09)
Я так понимаю пароли в скором времени потеряют смысл.
И как ни странно я этому рад.
Задолбался их придумывать и запоминать для разных ресурсов.

Вы биометрию уже сдали на Госуслугах? cool.gif
Скрытый текст
Это я к тому, что нас так старательно убеждают, что цифро-буквенные варианты защиты своей информации уже не актуальны, а вот биометрия это Панацея.

Как бы не противились люди, биометрия будет так же востребована, как сейчас безналичная оплата.

Но есть нюанс: если я некоего человека вырублю в укромном месте, то мне будет доступен и его телефон, и пальчик, которым я и телефон разблокирую, и в банковское приложение по отпечатку зайду.
Ну а фильм, где Шварценеггер чужим отрезанным пальцем двери открывал, думаю, многие смотрели.
Недавно в моде была страшилка, как некие люди ходят по местам с большим скоплением людей и носят портативные платежные терминалы, которыми прижимаются к чужим карманам и сумкам, чтобы незаметно сделать транзакцию с лежащей там карты.
А что если будут и к пальцам "случайно" прижиматься или отпечатки снимать?

Это сообщение отредактировал point027 - 20.06.2024 - 08:52
 
[^]
mouse282
20.06.2024 - 08:53
0
Статус: Offline


Ярила

Регистрация: 14.03.15
Сообщений: 1667
Цитата (nikolkas @ 19.06.2024 - 19:10)
Люди такие дураки, что их и взламывать не надо, сами все выложат.
чисто для теста: у кого на смартфоне стоит антивирь?
глупость про отсутствие вирусов под андроид не пишите.

Да нету вирусов под андроид rulez.gif
 
[^]
ss1971
20.06.2024 - 09:12
1
Статус: Offline


Ярила

Регистрация: 24.10.15
Сообщений: 4158
Цитата (Evomosk @ 20.06.2024 - 01:19)
Цитата (pticeed @ 19.06.2024 - 21:05)
Мощность современных компьютеров продолжает расти, что позволяет решать всё более сложные задачи быстрее. Одним из побочных эффектов этого явления выступает возможность взлома тех паролей, которые ещё несколько лет назад казались надёжными.

Недавнее исследование «Лаборатории Касперского» показало, что видеокарта RTX 4090 может угадать восьмизначный пароль, состоящий из английских букв одного регистра и цифр, всего за 17 секунд. А свыше половины всех используемых в киберпространстве паролей (59%) можно взломать менее, чем за час.

Для аутентификации пользователей веб-сайты хранят пары логин-пароль в виде хешей, а не в открытом виде. Хеши защищают пароли в случае утечки, добавляя соль перед хешированием для предотвращения использования радужных таблиц. Несмотря на необратимость хешей, злоумышленник, получивший доступ к утекшей базе данных, может попробовать подобрать пароли, используя готовые инструменты, такие как hashcat, доступные в открытом доступе.

Так вроде для подбора пароля нужен ХЕШ-файл непосредственно с компа, как его достать? вирусом? Вирус пиздящий ХЕШ-файл который потом надо расшифровать методом перебора, а не проще чтобы вирус пиздил данные об нажатых кнопках на клавиатуре? я такой херней в 2007 году страдал...

подразумевается хеш не с компа а с сервера. то есть при входе на сайт ты забиваешь пароль, сервер считает его хэш и сравнивает с тем что в базе. если сходится то открывает соединение. вообще самое первое что в голову приходит это перемешивать по определённому алгоритму логин с паролем перед подсчётом хэша. тогда злоумышленнику потребуется ещё и доступ к этому алгоритму получать. по хорошему конечно и этот алгоритм и сама база хэшей сидит на отдельном сервере под управлением максимально закрытой и урезанной операционки которая занимается ответами на вопрос верна ли данная пара логин пароль или нет, выполняет функцию добавления пользователя с уведомлением удалось ли это сделать и если нет то почему и функцию смены пароля для данного логина. в облачных технологиях где хуева туча виртуальных и реальных серверов и никто уже точно не знает что и кто куда имеет доступ этим особо не заморачиваются. как говорится порядок удел серых посредственностей, истинный гений господствует над хаосом)

Это сообщение отредактировал ss1971 - 20.06.2024 - 09:13
 
[^]
Saracin007
20.06.2024 - 09:25
0
Статус: Offline


تقديم فكرة

Регистрация: 8.12.21
Сообщений: 650
Цитата (Cybеrdyne @ 19.06.2024 - 23:29)
А как с ключеавыми файлами быть, типа в KeePass или TrueCrypt?

Пароль заковыристый и хранить его в 2-3х местах одновременно.
 
[^]
divkrd
20.06.2024 - 12:09
0
Статус: Offline


Хохмач

Регистрация: 22.01.15
Сообщений: 785
Цитата (alerondel @ 19.06.2024 - 20:54)
Зависит от алгоритма.. голый MD5 , взломать легко , даже если пароль там будет из всех вышеперечисленных вариантов тут отписанных) Вы думаете ломают только по словарю и брутфорсом ? Методов и их реализации хватает. В грамотных руках и 4090 не нужна , а если есть то очень грозное *оружие*)

MD5 это алгоритм для контроля целостности, ничего общего с шифрованием он не имеет

Размещено через приложение ЯПлакалъ
 
[^]
SmD
20.06.2024 - 12:12
1
Статус: Offline


Ярила

Регистрация: 26.09.11
Сообщений: 5507
Вот чо майнили на видяхах!))) ВЕсь мир лОманули))
 
[^]
murla
20.06.2024 - 15:10
0
Статус: Offline


Ярила

Регистрация: 28.01.21
Сообщений: 7110
GSR
Jazv
johnsn
и др.
Вам не приходила в голову мысль, что у подавляющего большинства людей пароль так или иначе содержит нормальные человеческие слова?
И таких слов не так много!
Так что достаточно сначала пройтись обычными методами криптографии (именно локально!), проверяя куски на "человечность".
Из многих триллионов вариантов останутся единицы, которые можно оценить визуально (хотя и это можно алгоритмизировать!).

В методах расшифровки я не силён, а вот "методов" придумывания слышал много. Все они основаны на лёгкости запоминания и однообразия искажения обычных слов.
Помните ники кулхацкеров (LiTtLeBiG, Аццкий 👿 чорт и т.п.)?
У обывателей ещё более убого.
 
[^]
awolfman
20.06.2024 - 15:29
0
Статус: Offline


Ярила

Регистрация: 1.01.14
Сообщений: 5424
Цитата (nikolkas @ 19.06.2024 - 19:10)
у кого на смартфоне стоит антивирь?

Практически у всех, у большинства производителей он встроен в ОС.

Если антивирус не в составе ОС, то это один из каналов утечки данных.
 
[^]
Cybеrdyne
20.06.2024 - 15:35
0
Статус: Offline


Ярила

Регистрация: 2.12.15
Сообщений: 3754
Цитата (LLITbIPb @ 19.06.2024 - 19:18)
По поводу рассылки фото члена всем моим друзьям. Друзья, мой аккаунт взломали! Поэтому на этой неделе рассылки не будет. ©

Тут главный вопрос, какого размера член.

Размещено через приложение ЯПлакалъ
 
[^]
EmeT
20.06.2024 - 15:37
1
Статус: Offline


Ярила

Регистрация: 10.11.19
Сообщений: 2731
Цитата (nikolkas @ 19.06.2024 - 19:10)
Люди такие дураки, что их и взламывать не надо, сами все выложат.
чисто для теста: у кого на смартфоне стоит антивирь?
глупость про отсутствие вирусов под андроид не пишите.

у меня нет на мобиле антивируса,
лучший антивирус ето включенный мозг, я на телефон ставлю только официальные проги, например прога для банка или для телеги остальной мусор я не ставлю, соответственно и антивирус мне нахуй не нужен, без него батарейка уходит в ноль за два дня а с ним думаю уйдет за день.

Это сообщение отредактировал EmeT - 20.06.2024 - 15:37
 
[^]
SinRUS
20.06.2024 - 15:43
-2
Статус: Offline


Юморист

Регистрация: 28.02.18
Сообщений: 404
Цитата (pticeed @ 19.06.2024 - 19:05)
Для защиты аккаунтов, в идеале, рекомендуется использовать случайные пароли, сгенерированные компьютером.

Какой дэбил рекомендует?
Генераторы работают по алгоритму, который проще вскрыть.
 
[^]
EmeT
20.06.2024 - 15:55
2
Статус: Offline


Ярила

Регистрация: 10.11.19
Сообщений: 2731
Цитата (SinRUS @ 20.06.2024 - 15:43)
Цитата (pticeed @ 19.06.2024 - 19:05)
Для защиты аккаунтов, в идеале, рекомендуется использовать случайные пароли, сгенерированные компьютером.

Какой дэбил рекомендует?
Генераторы работают по алгоритму, который проще вскрыть.

какому алгоритму? откуда ты знаешь где сгенерирован пароль и какой там алгоритм?
или может ты по хешу можешь сказать какая программа генерировала пароль?
пароль за этим хешом какая программа генерировала: 2f0f1459f7250037b5d2ab0cfc10e0bc33d0db6ff91cade2aaf7a86087f959e7

Это сообщение отредактировал EmeT - 20.06.2024 - 15:57
 
[^]
alexxxhelp
20.06.2024 - 16:28
-1
Статус: Offline


Ярила

Регистрация: 13.10.16
Сообщений: 1997
Цитата (EmeT @ 20.06.2024 - 15:55)
Цитата (SinRUS @ 20.06.2024 - 15:43)
Цитата (pticeed @ 19.06.2024 - 19:05)
Для защиты аккаунтов, в идеале, рекомендуется использовать случайные пароли, сгенерированные компьютером.

Какой дэбил рекомендует?
Генераторы работают по алгоритму, который проще вскрыть.

какому алгоритму? откуда ты знаешь где сгенерирован пароль и какой там алгоритм?
или может ты по хешу можешь сказать какая программа генерировала пароль?
пароль за этим хешом какая программа генерировала: 2f0f1459f7250037b5d2ab0cfc10e0bc33d0db6ff91cade2aaf7a86087f959e7
 
[^]
alexxxhelp
20.06.2024 - 16:30
-1
Статус: Offline


Ярила

Регистрация: 13.10.16
Сообщений: 1997
Цитата (awolfman @ 20.06.2024 - 15:29)
Цитата (nikolkas @ 19.06.2024 - 19:10)
у кого на смартфоне стоит антивирь?

Практически у всех, у большинства производителей он встроен в ОС.

Если антивирус не в составе ОС, то это один из каналов утечки данных.

Утечки данных куда?
 
[^]
nt60
20.06.2024 - 18:11
0
Статус: Offline


Ярила

Регистрация: 2.05.12
Сообщений: 2635
Цитата (Чурко @ 19.06.2024 - 19:13)
По-хорошему, после трёх неверных попыток ввода аккаунт должен блокироваться минимум на сутки.

У меня на почтовике так было. Потом убавил до двух попыток. Щас думаю до одной убавить и бан суток на трое, а то логи как на дрожжах пухнут... alik.gif
 
[^]
Bobekbrat
20.06.2024 - 18:25
0
Статус: Offline


Ярила

Регистрация: 25.01.10
Сообщений: 3268
Цитата (UXF79 @ 19.06.2024 - 17:12)
Понятно, значит мои десятизначные пароли пора менять на двенадцатизначные. Хотя я уже и эти запоминать заебался...

Че там сложного: пароль.123456
 
[^]
Bobekbrat
20.06.2024 - 18:28
0
Статус: Offline


Ярила

Регистрация: 25.01.10
Сообщений: 3268
Цитата (EmeT @ 20.06.2024 - 13:37)
у меня нет на мобиле антивируса,
лучший антивирус ето включенный мозг, я на телефон ставлю только официальные проги, например прога для банка или для телеги остальной мусор я не ставлю, соответственно и антивирус мне нахуй не нужен, без него батарейка уходит в ноль за два дня а с ним думаю уйдет за день.

Не шути так. А змейка?
 
[^]
iGexxo
20.06.2024 - 18:31
1
Статус: Offline


Юморист

Регистрация: 20.06.24
Сообщений: 560
Цитата (GSR @ 19.06.2024 - 19:16)
Цитата (pticeed @ 19.06.2024 - 19:05)
видеокарта RTX 4090 может угадать восьмизначный пароль, состоящий из английских букв одного регистра и цифр, всего за 17 секунд.

Только вот беда - этот перебор доступен лишь на локальной машине.
В сети у всех нормальных сайтов давно уже защита от перебора и блок после нескольких неправильных попыток

Прикол в том что даже не нужно никаких блокировок, накладные расходы все равно всё сожрут. Даже если хост будет обслуживать кластер из всех серверов мира, а пинг будет 1 мс, то все равно подбор может занять вечность. lol.gif
 
[^]
tuntun
20.06.2024 - 18:35
0
Статус: Offline


Ярила

Регистрация: 5.05.12
Сообщений: 1644
Цитата (nikolkas @ 19.06.2024 - 21:10)
чисто для теста: у кого на смартфоне стоит антивирь?

у меня стоит )
KIS
 
[^]
ЯЕсть
20.06.2024 - 18:45
0
Статус: Offline


Ярила

Регистрация: 12.11.15
Сообщений: 1138
Какой смысл в умении чего-то там перебирать миллиарды паролей в 0.00001 секунду, если программа, которая запрашивает пароль, не разрешит вводит пару логин/пароль более 3 раз подряд и потом запрет на проверку на, допустим, 10 минут? dont.gif А если кто-то стырил базу с логинами и хэшами паролей - тут уж проблема совсем другого характера.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 42730
0 Пользователей:
Страницы: (10) « Первая ... 3 4 [5] 6 7 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх