Современные GPU вскрывают аккаунты за считанные секунды

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (10) « Первая ... 6 7 [8] 9 10   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
lazyanty
20.06.2024 - 22:00
0
Статус: Offline


Ярила

Регистрация: 25.07.21
Сообщений: 1390
Когда меня в очередной раз спрашивают, "не хочу ли я проверить стойкость паролей" (в парольном кеше браузера, вестимо) я каждый раз про себя задаю вопрос "а что тебе мешает сделать это без моего ведома?" ))
А иначе - что я должен сделать, кроме формального разрешения - дать сами пароли, а не хэши, чтобы "умнейший алгоритм" понял, но никому не рассказал, что пароль короткий, или пароль состоит не из всех четырех групп символов, или в раскладке "йцукенг" соответствует популярному слову по-русски? Наивность проверяльщиков просто озадачивает.
 
[^]
Likhoslav
20.06.2024 - 22:08
1
Статус: Offline


Ярила

Регистрация: 22.02.15
Сообщений: 3566
Цитата (point027 @ 19.06.2024 - 19:16)
Ну-ка, расшифруйте вот такой:
Десятьты$ЯчАбизьянВЖ0пYСунуLиБ@H@H

Я думаю, такой пароль расшифровать легче, чем запомнить dont.gif
 
[^]
DariaPav
20.06.2024 - 22:12
0
Статус: Offline


Ярила

Регистрация: 2.03.17
Сообщений: 7824
Цитата (fairplay8 @ 19.06.2024 - 11:13)
Цитата (olegator133 @ 19.06.2024 - 19:09)
у знакомого ак взломали и отсылали от него гифки с еблей

Его еблей?

Как в анекдоте:
-Друзья, меня взломали, поэтому на этой неделе рассылки моего хуя не будет! Извините!
 
[^]
albedoodebla
20.06.2024 - 22:22
1
Статус: Offline


Хохмач

Регистрация: 14.11.14
Сообщений: 762
Ну чтобы угадать пароль надо иметь либо его хеш и алгоритм хеширования знать, в этом случае действительно можно подобрать, но если речь идет о подборе перебором с отправкой или вводом его до усрачки пока не примет какая то система, то тут эти цифры могут улететь в привычные несколько лет, потому как разрабы не дураки в серьезных системах, как минимум можно сделать тупо тайм-аут 1-2 секунды перед приемом следующего пароля. Этот как квантовый компутер, который терафлопсы умеет решать, а засунуть его некуда
 
[^]
TBOIOxMATb
20.06.2024 - 22:54
0
Статус: Offline


Ярила

Регистрация: 22.10.12
Сообщений: 1957
"Недавнее исследование «Лаборатории Касперского» показало, что видеокарта RTX 4090 может угадать восьмизначный пароль..."... если установлен Касперский)))
И не только взломать, но и слить кому нужно...
 
[^]
xiyayoyu
20.06.2024 - 23:32
0
Статус: Offline


Ярила

Регистрация: 14.01.11
Сообщений: 2289
с этим бороться элементарно, всё давно придумано
3 раза ввод неверного пароля - блокировка на 30 мин аккаунта, потом ещё 3 раза - на 60 мин, ещё три - сброс только по паспорту, всё, и чё там какая видеокарта подберёт?
 
[^]
nawTeT
20.06.2024 - 23:41
0
Статус: Offline


Ярила

Регистрация: 18.05.11
Сообщений: 4390
Цитата (xiyayoyu @ 20.06.2024 - 23:32)
с этим бороться элементарно, всё давно придумано
3 раза ввод неверного пароля - блокировка на 30 мин аккаунта, потом ещё 3 раза - на 60 мин, ещё три - сброс только по паспорту, всё, и чё там какая видеокарта подберёт?

Речь про "расшифровку" пароля из слитой парольной базы, держу в курсе, если кто не понял. А базы эти с паролями, в РФ, сливают по моему все.
Защита здесь понятная - не использовать одинаковый пароль на разных ресурсах, по возможности использовать двухфакторку или использовать гугло/яндекс учётку.
Ну и почаще менять сам пароль, если он годами не меняется, так чему удивляться?
 
[^]
Gremlin0103
21.06.2024 - 00:27
0
Статус: Offline


Ярила

Регистрация: 16.02.24
Сообщений: 2140
Цитата (OSM @ 19.06.2024 - 19:09)
Я так понимаю пароли в скором времени потеряют смысл.
И как ни странно я этому рад.
Задолбался их придумывать и запоминать для разных ресурсов.

В блокнот записывай и все. Файлы блокнота в архив под паролем. 17 лет так делаю, больше 50 файлов с аккаунтами моими, родных и знакомых

Размещено через приложение ЯПлакалъ
 
[^]
vitalf
21.06.2024 - 00:30
0
Статус: Offline


Ярила

Регистрация: 4.09.12
Сообщений: 2017
генераторы паролей, ваш выход
 
[^]
BattlePorQ
21.06.2024 - 00:38
0
Статус: Offline


Парасьонах

Регистрация: 20.07.09
Сообщений: 64256
Цитата (maecenas @ 20.06.2024 - 20:59)
Когда хэшь пароля попал к злоумышленник, тогда перестаёт работать ограничение на количество неправильных авторизаций.

Да. И начинается его борьба с port knocking. А там хэш уже не поможет.
 
[^]
deminsa
21.06.2024 - 00:47
0
Статус: Offline


Шутник

Регистрация: 21.02.17
Сообщений: 21
Цитата (point027 @ 19.06.2024 - 19:16)
Ну-ка, расшифруйте вот такой:
Десятьты$ЯчАбизьянВЖ0пYСунуLиБ@H@H

Ну вошёл я на твой акк,и чо?

Размещено через приложение ЯПлакалъ
 
[^]
severniyuser2
21.06.2024 - 00:52
1
Статус: Offline


Ярила

Регистрация: 8.01.11
Сообщений: 3227
Цитата (nikolkas @ 19.06.2024 - 17:10)
Люди такие дураки, что их и взламывать не надо, сами все выложат.
чисто для теста: у кого на смартфоне стоит антивирь?
глупость про отсутствие вирусов под андроид не пишите.

Откуда интересно у тебя на смартфоне беруться вири? А ты их сам качаешь и устанавливаешь. gigi.gif Или щас мочканешь что они просто с улицы сами заходят?

И да, киипасс вам в руки с двойной авторизацией.

Это сообщение отредактировал severniyuser2 - 21.06.2024 - 01:05
 
[^]
severniyuser2
21.06.2024 - 00:58
0
Статус: Offline


Ярила

Регистрация: 8.01.11
Сообщений: 3227
Цитата (point027 @ 20.06.2024 - 06:48)
Но есть нюанс: если я некоего человека вырублю в укромном месте, то мне будет доступен и его телефон, и пальчик, которым я и телефон разблокирую, и в банковское приложение по отпечатку зайду.
Ну а фильм, где Шварценеггер чужим отрезанным пальцем двери открывал, думаю, многие смотрели.

Для этого есть двойная аутентификация и пароль и палец.
И пальцев 10. Вперед и с песней.
 
[^]
Chebutraxer
21.06.2024 - 01:02
0
Статус: Offline


Приколист

Регистрация: 3.03.18
Сообщений: 277
Бессмысленное, но хорошо запоминающееся предложение на русском, набранное при включённой латинской раскладке, без пробелов и с разным регистром
 
[^]
Pupsik238
21.06.2024 - 01:44
1
Статус: Offline


Ярила

Регистрация: 16.01.18
Сообщений: 1707
Хранение хэша юзерского пароля это уже прошлый век. Есть более надёжные принципы, там утечка хранилища не даст подобрать пароль.
 
[^]
42na
21.06.2024 - 01:44
1
Статус: Offline


Ярила

Регистрация: 11.04.13
Сообщений: 8628
это при условии что взламываемая система не имеет защиты. Так что после 10 попыток будет бан на какое-то значительное время. А перебирая 10 вариантов в час много не навзламываешь. Ну а архивчик на своем пк, да можно так ломать.
Адекватные системы заставляют пользователя использовать сложные пароли из букв разных регистров, цыфр и знаков вместе. Плюс ограничение количества попыток - и вы всё ещё в безопасности.
 
[^]
BattlePorQ
21.06.2024 - 01:48
0
Статус: Offline


Парасьонах

Регистрация: 20.07.09
Сообщений: 64256
Цитата (42na @ 21.06.2024 - 01:44)
Адекватные системы заставляют пользователя использовать сложные пароли из букв разных регистров, цыфр и знаков вместе. Плюс ограничение количества попыток - и вы всё ещё в безопасности.

И при этом ещё и аппаратный ключ должен быть вставлен в считыватель...
 
[^]
Kreat0r
21.06.2024 - 02:20
0
Статус: Offline


Балагур

Регистрация: 5.03.16
Сообщений: 888
Я конечно не знаю как сейчас модно, но я всегда делал блок на 15 минут после трёх неверных вводов. Ибо брутить пароли - это самый тупой метод взлома.
 
[^]
Plutarch
21.06.2024 - 02:24
0
Статус: Offline


Ярила

Регистрация: 14.05.18
Сообщений: 4307
проблема со взломом паролей решается очень просто - это ограничение на количество неудачных попыток логина, а вот как сделать это наиболее гладким и невидимым для пользователя, это пожалуй главная заморочка
 
[^]
Chiarodiluna
21.06.2024 - 02:26
0
Статус: Offline


Ярила

Регистрация: 17.02.22
Сообщений: 4797
Цитата (nikolkas @ 19.06.2024 - 19:10)
Люди такие дураки, что их и взламывать не надо, сами все выложат.
чисто для теста: у кого на смартфоне стоит антивирь?
глупость про отсутствие вирусов под андроид не пишите.

У меня стоит Авира на Самсунге. Я молодец?

Размещено через приложение ЯПлакалъ
 
[^]
Massimo35
21.06.2024 - 02:34
0
Статус: Offline


Ярила

Регистрация: 11.01.14
Сообщений: 4313
Цитата (olegator133 @ 19.06.2024 - 18:09)
у знакомого ак взломали и отсылали от него гифки с еблей

У меня тоже сегодня взломали, так что не смог отослать свой дикпик знакомым gigi.gif
 
[^]
nikerossxp
21.06.2024 - 03:26
1
Статус: Offline


Лоооось!

Регистрация: 20.03.07
Сообщений: 2552
Цитата (nikolkas @ 19.06.2024 - 19:10)
Люди такие дураки, что их и взламывать не надо, сами все выложат.
чисто для теста: у кого на смартфоне стоит антивирь?
глупость про отсутствие вирусов под андроид не пишите.

И чем тебе поможет антивирь для андроида?)

Т.е. софтина, которая "типа" работает в фоне, но всё равно не имеет доступа никуда, если нет root доступа (а если он у тебя есть, то антивирь тебе не нужен).

В лучшем случае обнаружит ломаный apk файл. Хотя скорее всего, позитивно-ломаный, т.е. вылеченный от жадности, и не даст поставить).

Допустим, ты поставил вирусное приложение на обычный смартфон, выпущенный за последние 3-4 года:

Что бы читать и срать смс-ками, приложение должно притвориться основным смс-приложением, для чего идёт куча запросов от самой системы на предоставление разрешений.

Доступа в переписку мессенжеров, историю браузера и любые другие внутренние данные соседствующих приложений отсутствует.
Запись экрана - куча запросов разрешений.

Максимум твои дикпики потырит и сольёт кому-то на сервер, и то надо разрешить в галерею доступ.
 
[^]
topnogoy
21.06.2024 - 05:11
0
Статус: Offline


Ярила

Регистрация: 1.11.20
Сообщений: 2288
1234 он хрен угадает, потому что и пробовать не будет (шутка)

Размещено через приложение ЯПлакалъ
 
[^]
cyprien
21.06.2024 - 05:23
3
Статус: Offline


Ярила

Регистрация: 21.02.15
Сообщений: 5048
это актуально если ты слил дамп базы хэшей, в другом случае кто тебе даст брутить онлайн после нескольких попыток будешь ждать три дня
 
[^]
Brbrmrr
21.06.2024 - 05:31
0
Статус: Offline


Ярила

Регистрация: 25.07.13
Сообщений: 3968
ну это если базу хешей уведут...

а если уводят эту базу то несильно сложней сразу всю переписку увести...

проще говоря речь о взломе "украденного сейфа" dont.gif
а не про быстрый взлом сейфа
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 42733
0 Пользователей:
Страницы: (10) « Первая ... 6 7 [8] 9 10  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх