Современные GPU вскрывают аккаунты за считанные секунды

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (10) « Первая ... 8 9 [10]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Accelerator
21.06.2024 - 09:10
0
Статус: Offline


Приколист

Регистрация: 31.05.12
Сообщений: 383
Цитата (Alex666666 @ 21.06.2024 - 08:24)
Что бы украсть хеш, надо взломать сайт. Если взломал сайт, то зачем тебе пароли от него?

За тем, что люди в большинстве используют один и тот же пароль на разных сайтах.

Размещено через приложение ЯПлакалъ
 
[^]
КомиссарЖюв
21.06.2024 - 10:09
1
Статус: Offline


Ярила

Регистрация: 15.10.23
Сообщений: 1585
Цитата (UXF79 @ 19.06.2024 - 19:12)
Понятно, значит мои десятизначные пароли пора менять на двенадцатизначные. Хотя я уже и эти запоминать заебался...

У квалифицированых менеджеров пароли написаны на бумажках, крупно и чётко, а бумажки приклеены к мониторам, что бы не потерялись и не надо было искать. Научная организация труда.
 
[^]
Trabolopolis
21.06.2024 - 10:38
0
Статус: Offline


Ярила

Регистрация: 22.02.13
Сообщений: 2447
таак, мой старый добрый qwerty более не безопасен. Спасибо каспер, всё-таки переду на биометрию. Но это не точно ))
 
[^]
GreatDit
21.06.2024 - 10:55
-1
Статус: Offline


Ярила

Регистрация: 5.04.23
Сообщений: 1594
Цитата (pticeed @ 19.06.2024 - 19:05)
Также, далеко не лишним будет проверить свои пароли на стойкость с помощью специализированных инструментов. Если они покажут, что ваш пароль ненадёжный, его стоит сменить. Кроме того, на всех важных аккаунтах в обязательном порядке должна быть настроена двухфакторная аутентификация, чтобы даже в случае кражи или подбора пароля хакеры не смогли заполучить доступ к вашим данным.

Вот специализированный инструмент для проверки надёжности пароля:

http://superproverkanadegnosti.ru/

Пользоваться легко, вводите пароль и жмёте кнопку. Заодно можете ввести логин и адрес сайта, на котором у вас есть аккаунт и тогда система проверит, как надёжно сайт хранит ваши пароли, используется ли хэш, добавляется ли соль к хэшу и кто имеет доступ к вашему паролю. Результат проверки надёжности будет выдан в процентах. Аналогично можно проверить надёжность пинкода на вашей банковской карте и с каких сайтов пытались получить доступ к вашему расчётному счёту. Очень просто и удобно. Рекомендую.
 
[^]
FlyingFly
21.06.2024 - 11:08
0
Статус: Offline


Приколист

Регистрация: 27.01.21
Сообщений: 214
Цитата (Kreat0r @ 21.06.2024 - 02:20)
Я конечно не знаю как сейчас модно, но я всегда делал блок на 15 минут после трёх неверных вводов. Ибо брутить пароли - это самый тупой метод взлома.

Господа, которые пишут о блокировке на ввод пароля на N минут, вы не совсем поняли о чем речь.
Современные системы не хранят пароль в прямом виде. На основе вашего пароля генерируется хеш, и на серваке хранится уже этот хеш.
Так вот, речь идет о том, что с современными вычислительными мощностями по имеющемуся хешу можно определить пароль.

Пример: есть сайт по продаже фруктов с доставкой, у всех юзеров есть логин и пароль. Пароли хранятся в виде хешей. База утекла в сеть по криворукости админа. Теперь, при наличии базы данных, злоумышленник может подобрать пароль к большинству учеток за довольно короткое время и обожраться фруктами за счет незадачливых пользователей. То есть он на момент ввода пароля на сайте уже знает правильный пароль.
 
[^]
hackdidan
21.06.2024 - 11:35
1
Статус: Offline


Весельчак

Регистрация: 8.11.10
Сообщений: 181
Цитата (GreatDit @ 21.06.2024 - 10:55)
Цитата (pticeed @ 19.06.2024 - 19:05)
Также, далеко не лишним будет проверить свои пароли на стойкость с помощью специализированных инструментов. Если они покажут, что ваш пароль ненадёжный, его стоит сменить. Кроме того, на всех важных аккаунтах в обязательном порядке должна быть настроена двухфакторная аутентификация, чтобы даже в случае кражи или подбора пароля хакеры не смогли заполучить доступ к вашим данным.

Вот специализированный инструмент для проверки надёжности пароля:

http://superproverkanadegnosti.ru/

Пользоваться легко, вводите пароль и жмёте кнопку. Заодно можете ввести логин и адрес сайта, на котором у вас есть аккаунт и тогда система проверит, как надёжно сайт хранит ваши пароли, используется ли хэш, добавляется ли соль к хэшу и кто имеет доступ к вашему паролю. Результат проверки надёжности будет выдан в процентах. Аналогично можно проверить надёжность пинкода на вашей банковской карте и с каких сайтов пытались получить доступ к вашему расчётному счёту. Очень просто и удобно. Рекомендую.

Сначала подумал, что развод. ещё и название сайта такое подозрительное. Но разве может быть разводом сайт, где есть слово super, это же не просто какая то галимая проверка, а целая суперпроверка, так что убедил
 
[^]
YapTiger
21.06.2024 - 11:44
0
Статус: Offline


Ярила

Регистрация: 30.08.15
Сообщений: 2172
Господа, всё проще. Сейчас уже наработана очень большая база данных соответствия "последовательность символов" <=> "хэш". Имея базу хэшей, которые являются паролями, очень легко найти сопоставленный этому хэшу пароль. Тут вычисления даже уже не особые нужны. Обычный поиск по базе данных. hacker.gif
 
[^]
Pro100roff
21.06.2024 - 11:59
0
Статус: Offline


Ярила

Регистрация: 8.12.14
Сообщений: 1937
Цитата (hackdidan @ 21.06.2024 - 13:35)
Цитата (GreatDit @ 21.06.2024 - 10:55)
Цитата (pticeed @ 19.06.2024 - 19:05)
Также, далеко не лишним будет проверить свои пароли на стойкость с помощью специализированных инструментов. Если они покажут, что ваш пароль ненадёжный, его стоит сменить. Кроме того, на всех важных аккаунтах в обязательном порядке должна быть настроена двухфакторная аутентификация, чтобы даже в случае кражи или подбора пароля хакеры не смогли заполучить доступ к вашим данным.

Вот специализированный инструмент для проверки надёжности пароля:

http://superproverkanadegnosti.ru/

Пользоваться легко, вводите пароль и жмёте кнопку. Заодно можете ввести логин и адрес сайта, на котором у вас есть аккаунт и тогда система проверит, как надёжно сайт хранит ваши пароли, используется ли хэш, добавляется ли соль к хэшу и кто имеет доступ к вашему паролю. Результат проверки надёжности будет выдан в процентах. Аналогично можно проверить надёжность пинкода на вашей банковской карте и с каких сайтов пытались получить доступ к вашему расчётному счёту. Очень просто и удобно. Рекомендую.

Сначала подумал, что развод. ещё и название сайта такое подозрительное. Но разве может быть разводом сайт, где есть слово super, это же не просто какая то галимая проверка, а целая суперпроверка, так что убедил

Пробовал! Не работает... pray.gif
 
[^]
makaron65
21.06.2024 - 14:45
0
Статус: Offline


Ярила

Регистрация: 27.12.15
Сообщений: 1381
Цитата (ispace @ 21.06.2024 - 06:27)
Цитата (Чурко @ 19.06.2024 - 19:13)
По-хорошему, после трёх неверных попыток ввода аккаунт должен блокироваться минимум на сутки.

тут нет попыток никаких. У подборщиков есть слитая база с хэшами. Подбираются как раз миллионы вариантов чтобы угадать пароль, который выведет на этот хэш. А на сайте потом вводится единственно верный уже подобранный пароль.

А как насчёт подтверждения через телефон что ты - это ты?
 
[^]
EnemyZero
21.06.2024 - 14:51
0
Статус: Online


Созерцатель

Регистрация: 26.03.18
Сообщений: 1833
Цитата (makaron65 @ 21.06.2024 - 14:45)
Цитата (ispace @ 21.06.2024 - 06:27)
Цитата (Чурко @ 19.06.2024 - 19:13)
По-хорошему, после трёх неверных попыток ввода аккаунт должен блокироваться минимум на сутки.

тут нет попыток никаких. У подборщиков есть слитая база с хэшами. Подбираются как раз миллионы вариантов чтобы угадать пароль, который выведет на этот хэш. А на сайте потом вводится единственно верный уже подобранный пароль.

А как насчёт подтверждения через телефон что ты - это ты?

Просто говоришь, что да, это я, вводишь цифры из смс и доступ открыт, всё заебца.
 
[^]
MakM
21.06.2024 - 15:14
1
Статус: Offline


Ярила

Регистрация: 15.11.19
Сообщений: 2027
Цитата (OSM @ 19.06.2024 - 19:09)
Я так понимаю пароли в скором времени потеряют смысл.
И как ни странно я этому рад.
Задолбался их придумывать и запоминать для разных ресурсов.

Несколько раз неправильно вводишь, обычно 3 или 5 и ждешь несколько минут.
Все!
А тут написана рекламная статья.
Давно пора банить, если не написано "На правах рекламы"
 
[^]
Сергеевич74
21.06.2024 - 15:22
0
Статус: Offline


Ярила

Регистрация: 3.06.14
Сообщений: 14592
Цитата (OSM @ 19.06.2024 - 19:09)
Я так понимаю пароли в скором времени потеряют смысл.
И как ни странно я этому рад.
Задолбался их придумывать и запоминать для разных ресурсов.

И менять регулярно.
У нас на работе раньше были пароли из 4 цифр.
Причём, три раза неправильно вводишь, блокировка срабатывает.
Сейчас ввели минимум 8,цифры и буквы, причём одна заглавная, и знак.
И менять нужно раз в пару месяцев.
Зачем?
Не понимаю.
 
[^]
Досылатель
21.06.2024 - 15:57
0
Статус: Offline


Ярила

Регистрация: 2.10.20
Сообщений: 4372
Цитата (nikolkas @ 19.06.2024 - 19:10)
Люди такие дураки, что их и взламывать не надо, сами все выложат.
чисто для теста: у кого на смартфоне стоит антивирь?
глупость про отсутствие вирусов под андроид не пишите.

касперский
 
[^]
fromstix
21.06.2024 - 18:12
0
Статус: Offline


Ярила

Регистрация: 18.10.22
Сообщений: 1599
Цитата (Бармалей343 @ 19.06.2024 - 18:13)
Еще остались динозавры, не ограничивающих число подходов в вводе пароля? Метеорит им на голову.

скорее речь идет о ворованных хешах паролей генеренных на стандартных библиотеках. чаще всего, на моей практике, это происходило на некачественно анонимизированных бакапах для разработчиков.
 
[^]
baiker73
21.06.2024 - 18:45
0
Статус: Offline


Весельчак

Регистрация: 18.01.21
Сообщений: 141
проверил Ваш пароль может быть взломан за 1785102592025977 лет
 
[^]
NYR15
23.06.2024 - 19:00
0
Статус: Offline


Ярила

Регистрация: 18.05.19
Сообщений: 1968
Цитата (Jazv @ 19.06.2024 - 19:17)
ага 4090 за 17 секунд...

а сервер позволит ей совершить столько операций по подбору пароля?

какая разница с какой сокростью идет подбор если это блокируется серверами... а если не блокируется, то неважно с какой скоростью - все равно расшифрует...

так что страшилки

Речь идёт о подборе по хеш-функции из утекших данных
 
[^]
mihnail
25.06.2024 - 00:43
0
Статус: Offline


Ярила

Регистрация: 19.11.10
Сообщений: 4543
Блин, у меня в голове не сходится, как видюха может взламывать пароль?

Размещено через приложение ЯПлакалъ
 
[^]
ERRATA
25.06.2024 - 00:51
0
Статус: Offline


EVIL BOY

Регистрация: 31.03.10
Сообщений: 24471
Цитата (mihnail @ 25.06.2024 - 00:43)
Блин, у меня в голове не сходится, как видюха может взламывать пароль?

Так же как она может майнить крипту, у GPU гораздо больше вычислительная мощность чем у CPU компа...вот это и используют.
 
[^]
Markus2000
25.06.2024 - 00:58
0
Статус: Offline


Ярила

Регистрация: 30.01.17
Сообщений: 10884
Да трендёж это всё. Ну - взломай мой пароль в котором неизвестно сколько символов буквенных (и какого языка), сколько циферок, сколько спецсимволов, есть ли заглавные буквы. Начинай.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 42734
0 Пользователей:
Страницы: (10) « Первая ... 8 9 [10]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх