Слишком слабый пароль

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (8) « Первая ... 4 5 [6] 7 8   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
crazytwo
26.09.2025 - 10:01
2
Статус: Offline


Ярила

Регистрация: 3.01.20
Сообщений: 2121
Цитата (alexkotikov @ 26.09.2025 - 09:52)
Я не понимаю, какие проблемы у русских запомнить сложный пароль?
Берешь любое слово или словосочетание, например, "КолючийЁжик2025".
Теперь пишешь тоже самое переключив раскладку: "Rjk.xbq~;br2025"

Хакеру на 10 жизней подобрать его.

Ну для аккаунта в онлайн игре сойдет.
Но даже роутер я бы не стал так защищать домашний.
Про телефон и зашифрованные тома на ПК с чувствительной информацией, вообще молчу.
Все давно подбирается, есть ИИ сейчас, не надо считать людей глупее тебя.
Пароль должен быть просто случайным набором заглавных и строчных букв, цифр и спец. символов. Никакого смысла в нем быть не должно. от 14 символов.
Остальное можно взломать.

Это сообщение отредактировал crazytwo - 26.09.2025 - 10:01
 
[^]
NickelOdeon
26.09.2025 - 10:01
0
Статус: Online


Похуист

Регистрация: 10.10.14
Сообщений: 1863
Если длина пароля не ограничена - захуярить стих того же Пушкина по-русски, но в английской раскладке с большими буквами, всё в одну строчку. Если сайт допускает - то ещё и с пробелами. Заебутся ломать.

Размещено через приложение ЯПлакалъ
 
[^]
Criatiff
26.09.2025 - 10:01
0
Статус: Offline


Father of traffic lights

Регистрация: 20.05.08
Сообщений: 1513
Про "слабые" пароли.

Стояла у меня программуоина для удалённого доступа, TeamViewer называлась.

И как-то захожу, а она мне "Ваш пароль слаб, установите новый".

Так как паролей у меня многое множество (на каждый ресурс разные) - давай я их перебирать да пытаться подставить. Не принимает - "слабые".

Потом я психанул и начал пытаться поставить пароль в стиле "1ГрёбанаяРозоваяРоза".

Сработало.

Но весь цимес в том, что старый (якобы слабый) пароль выглядел как "D^nX&@tAHQf*pVjmEx!cu", а новый, признанный системой как стойкий - "CHEREZ_ZABOR" rulez.gif
 
[^]
Evomosk
26.09.2025 - 10:02
0
Статус: Offline


Ярила

Регистрация: 19.02.18
Сообщений: 2656
Цитата (goodvin2030 @ 26.09.2025 - 02:26)
Привет соресурсники. Я когда то читал что должен быть баланс между безопасностью, и сложностью мер безопасности.

Обьясню простыми словами.

Пароль 1234 слишком простой, современные системы подбора пароля подберут его в считаные милисекунды.

Пароль алеша1986 чуть сложнее тут потребуется несколько часов, за счет увеличения числа символов, и добавления буквенных комбинаций.

Пароль 12алеша1986 будет сложнее подобрать, так как символов станет больше, тут уже время подбора изменяется десятками часов.

Пароль использующий заглавные буквы на пару порядков увеличит время подбора пароля 12Алеша1986 уже вполне надежный.

Можно использовать еще спецсимволы... что еще на порядок усложнит, можно увеличивать количество символов, чтоб было не менее 15, не менее 20, все более и более изощренней требования к паролям.

Но ведет ли это к безопасности?

у меня есть пароль один ко всем сайтам, и я его не забуду, но со все новыми требованиями к паролям старый уже не подходит, и приходится придумывать новый, модифицировать старый, записывать на листочках, что ведет к путанице и потере этих самых паролей. к огромному неудобству и зачастую проблемам с потерей времени.

допустим, мне нужно с другого компьютера зайти в почту гугла, вводишь логин, пароль, и тут начинается свистоплястка, да вы все правильно ввели, но подтвердите что это вы. вам на телефон придет код, или еще какой способ. блин да я не включал эту защиту, кто вас просил? а если нет интернета мобильного? а если гугл в моей локации забанен? что чистейшая правда. у меня есть пароль который соответствует вашим требованиям, дофига какой сложный уже, зачем это все если я не просил?

допустим мне нужно войти в мейл ру. корпоративная почта. с недавних пор мейл ру привязал учетки почты к учеткам вк, введите пароль от вк, даже если вы знаете пароль от мейл ру. Блядь вы дебилы? откуда я знаю пароль от вк директора учреждения? кто вас просил обьединять эти учетки? да сам руководитель уже не пользуетсявк и не помнит пароля потому что вк - дерьмище. работа предприятия на пол дня стала. ищем восстанавливаем пароли.

чем сложнее пароль, тем чаще мы его забываем. тем чаще прибегаем к схемам, записи на листочке, менеджер паролей, я кучу раз видел листик с паролями на столе или приклееным к монитору. один маленький дрон за окном и ваши пароли украдены.

Есть простой способ Сделать простые пароли неломаемыми. это отсекать частые запросы на вход. просто сделать чтоб один пароль можно было ввести не чаще чем раз в минуту. тогда пароль 1234 станет не менее надежным чем те, которые требуют сейчас.

отчет окончен, негодование слито, пойду восстанавливать старый пароль привязанный к телефону и номеру, к которому больше никогда не получу доступ

для пароля 1234 нужен исходный хеш файл, чтобы подборшик понимал сколько символов в паролей и какие регистры используются, иначе 27 значений пароль где 30 единиц, он будет подбирать лет эдак 5.
 
[^]
Aldar47
26.09.2025 - 10:02
0
Статус: Offline


Ярила

Регистрация: 25.12.18
Сообщений: 1643
Цитата (PodzaBorman @ 26.09.2025 - 00:43)
Любой пароль - говно. И ничем "1234" не лучше "Егорки2007", потому что я знаю, что у этой бабы родился Егорка в 2007 году. Кстати, у половины баб именно так. (давайте, опровергайте..))

Так что только двухфакторная..

А если невозможно - то можно придумать схему, которую сам не забудешь - например - если я сначала придумаю приставку - из даты, номера квартиры, потом поставлю апостроф, потом, например, три буквы через одну от имени сайта, чередуя с номером буквы - в данном случае "y1p3a5" получится - то и фиг забудешь, и фиг сломаешь.

Можно такую систему поломать, если только вдруг все админы сайтов сольют в одну кучу твои пароли. А сам всегда вспомнишь.

Зачем такие сложности. Против перебора давно придуман самый легкий, и самый надёжный метод. Пишите русское слово, но в английской раскладке. Например " энергоемкость", и добавляете свой год, дату рождения и т.д. Легко и просто. Такой подбором не взять, только если именно слить. Ну а если сливать, то и стобуквенный не поможет.

Размещено через приложение ЯПлакалъ
 
[^]
gbhfvblf
26.09.2025 - 10:03
1
Статус: Online


Чё ты такой серьёзный?

Регистрация: 8.07.16
Сообщений: 3065
Цитата (Gortal @ 26.09.2025 - 09:59)
Цитата (gbhfvblf @ 26.09.2025 - 09:45)
Пароль Чингиза из романа С.Лукьяненко "Фальшивые зеркала"!

Интересно все же пароль Падлы узнать!)))

Пат узнал. Его после этого к психологу обещали сводить! shum_lol.gif
 
[^]
OmonRa1982
26.09.2025 - 10:04
0
Статус: Offline


Разведчик

Регистрация: 16.06.14
Сообщений: 3746
Цитата (taper @ 26.09.2025 - 00:29)
Владелец любого сайта знает твой пароль к своему. Или у него могут спереть базу пользователей.
Твой пароль вполне может быть добавлен в некую связку "персона - почта/телефон - возможные пароли" и использован для попытки входа на другие сайты. Социальная инженерия нынче и не такое творит легко, как и пароль 1234 подбирает.

Итого: все твои входы на сайты - скомпрометированы и могут быть использованы третьими лицами. Если Госуслуги, почта и подобное имеют тот же пароль - ты влетел.

Ты попробуй, хотябы на WordPress сайт сделай и посмотри там пароли пользователей, если получится отпишись.

Размещено через приложение ЯПлакалъ
 
[^]
h377kp
26.09.2025 - 10:04
0
Статус: Online


Ярила

Регистрация: 29.05.18
Сообщений: 5712
Да погоди немного, биометрия, чипы на подходе. Всё ради вашей безопасности. Скоро нам откроется мировая Система. Правда прятать ты ничего не сможешь..да и негде, да и нечего будет. rolleyes.gif Да и некогда- будешь работать за пайку еды - некогда будет по интернетам лазить- ну а перед сном телекран включит тебе песенку какого нибудь "нового Шамана" . rulez.gif

Это сообщение отредактировал h377kp - 26.09.2025 - 10:06
 
[^]
Nordmann
26.09.2025 - 10:04
1
Статус: Offline


Ярила

Регистрация: 4.06.12
Сообщений: 2280
Цитата (taper @ 25.09.2025 - 22:48)
Цитата (goodvin2030 @ 26.09.2025 - 00:41)
если бесконечно усложнять пароли это решит проблему? у вас в любом случае они будут. и чем они сложнее тем дольше вероятность что они подойдут к другим сайтам, ибо запоминать все более сложное невозможно, легче использовать уже что помнишь

Зачем усложнять бесконечно? Я этого не утверждал. Могу дать пару рецептов.
1. Создаете некую строку вида hreeAd10, учите навсегда и используете в качестве префикса для каждого пароля. Типа - соль cool.gif
2. В качестве "тела" пароля используете осмысленное слово, которое проще вспомнить по контексту сайта. В идеале писать его с ошибкой, по-албански например.
3. Используете также общий суффикс для пароля, например ^3fg, который никогда не сохраняете в браузере. Чтобы пароль приходилось дописывать каждый раз.
для ЯПа пароль должен получиться что-то вроде hreeAd10ЯКакал^3fg, для mail.ru: hreeAd10Мыло^3fg
4. Не используете одинаковый пароль везде. Госуслуги, телега - вообще уникальные, заказ запчастей и додо.пицца - может быть и одинаковый. Бьете сайты по тематикам, job, hobby, dacha, siski, используете как слово в группах паролей соответственно.

Эта методика даст некоторую защиту от самых распространенных атак.
Если как я, параноик, можно усложнить на ступень lol.gif

Прошёл все муки страдания ТС и методы указанные выше.
Начинал с общего пароля, который был достаточно сложный на 2002 год, содержал буквы и цифры. Потом где-то что-то сломали, моё пароль слили, пришлось менять стратегию. Основное тело я оставил, но стал добавлять комбинации, завязанные на имя сайты. Это продержалось довольно долго, но потом злые админы придумали регулярно требовать смену пароля. В итоге я совсем запутался и теперь помню только пароль от емэйла. Остальные сохраняются в браузере.
 
[^]
Шанцунг
26.09.2025 - 10:06
0
Статус: Offline


Уравнитель

Регистрация: 29.06.24
Сообщений: 684
Цитата (Палесандр @ 25.09.2025 - 21:59)
пароль с алёшей ломанут не за часы, а за минуты.
т.к. в начале используют словари, а уже потом брут

а если алеша латынью набрал, а словарь в 1251-кирилицы то можно в просак попасть. банкиры прваильно поступают со своими 4занчными цифровыми паролями. никаких тебе латыней - токо цихерьки. вот уж где самая серьезная система безопасности так это в банковской сфере cool.gif

Это сообщение отредактировал Шанцунг - 26.09.2025 - 10:08
 
[^]
MGL
26.09.2025 - 10:08
0
Статус: Offline


Ярила

Регистрация: 27.03.21
Сообщений: 1556
Цитата (колобаха @ 26.09.2025 - 10:00)
Я на мэйл.ру забыл пароль. Почта там с 2008 года. На компе, ноуте, планшете - из-за браузера вышел из почты. Остался вход только на ипхоне. Пишу в поддержку, не помню пароль, но доступ остался с одного устройства. Помогите скинуть пароль и создать новый. В почте указан номер телефона, к которому есть доступ. Так эти пидорасы ответили, что слишком мало я имею данных для восстановления пароля и идите нахуй. Вот сейчас вытаскиваю всё нужное из этого ящика и идут они сами нахуй со своим мозгоёбством.

Это аналог моей истории прощания с этими пидорасами.
Там немного хуже, пароль не был проебан. просто "подозрительная активность"
Вишенкой просили селфи с паспортом.
Паспортных данных там нигде ранее не было, но вот восстановить нормальный доступ понадобились.
У яндекса кстати такая-же история. если что - селфи, либо в офис в Москву.

Это сообщение отредактировал MGL - 26.09.2025 - 10:09
 
[^]
h377kp
26.09.2025 - 10:08
0
Статус: Online


Ярила

Регистрация: 29.05.18
Сообщений: 5712
Давно где то читал что пароль- 1-2 строки знакомого стихотворения - очень надежный( можно без пробелов или другими символами пробел и т.д)

Это сообщение отредактировал h377kp - 26.09.2025 - 10:09
 
[^]
h377kp
26.09.2025 - 10:10
1
Статус: Online


Ярила

Регистрация: 29.05.18
Сообщений: 5712
Надежность пароля в первую очередь определяется сможем ли мы его ввести когда потребуется, через время old.gif

Это сообщение отредактировал h377kp - 26.09.2025 - 10:10
 
[^]
Фантомассс
26.09.2025 - 10:12
0
Статус: Offline


Главный Данунах.

Регистрация: 30.06.18
Сообщений: 4070
Цитата (Македо123 @ 26.09.2025 - 09:26)
Вопрос, а у кого то из здесь сидящих взламывали аккаунты?Как часто пытаются взломать простого обывателя?

Когда-то давно я ради любопытства зарегался на мордокниге.
Так и не поняв нахуя мне этот сайт нужен, благополучно про него забыл.
Через некоторое время я начал получать на почту письма от мордокниги, мол кто-то пытается взломать вашу учётку, а мы успешно отбили эту атаку.
После десятого письма я по пьяной лавочке залез на этот сайт и изменил пароль - исполнил соло на клавиатуре с закрытыми глазами. Получилось около 100 знаков в разной раскладке и регистре. shum_lol.gif
Больше мне такие письма не поступали. lol.gif
За каким хуем злоумышленникам потребовалась моя пустая учётка я до сих пор не в курсе.
 
[^]
f2d
26.09.2025 - 10:13
0
Статус: Offline


Приколист

Регистрация: 18.01.24
Сообщений: 238
Цитата
вот уж где самая серьезная система безопасности так это в банковской сфере

Да, там вообще жесть.
На одной работе принесли зарплатные карточки(красные), так на ней те три цифры с задней стороны прямо на передней и написаны вместе с номером, владельцем и сроком.
 
[^]
Dendik
26.09.2025 - 10:13
0
Статус: Offline


ЩАС СПОЮ...

Регистрация: 20.03.13
Сообщений: 382
"Aнальная менстpyaция 2019" попробуй так! Там (подсказка) даже турецкий есть
 
[^]
Шанцунг
26.09.2025 - 10:14
2
Статус: Offline


Уравнитель

Регистрация: 29.06.24
Сообщений: 684
Цитата (h377kp @ 25.09.2025 - 22:10)
Надежность пароля в первую очередь определяется сможем ли мы его ввести когда потребуется, через время old.gif

надежноть это всегда комплекс мер. вот зачем вешать на гараж амбарный каленый замок, когда там задняя стенка из трех досок на гвоздях. Это как в винды пароль на входе а данные лежат на простых винтах без шифрования, бери винты и усо.. cool.gif
 
[^]
PavelSC
26.09.2025 - 10:17
0
Статус: Offline


Ярила

Регистрация: 7.10.13
Сообщений: 4410
Цитата (h377kp @ 26.09.2025 - 10:08)
Давно где то читал что пароль- 1-2 строки знакомого стихотворения - очень надежный( можно без пробелов или другими символами пробел и т.д)

А потом:
"23 тыс. баз данных утекли из сервиса «индексации утечек» Cit0Day.in.
...
После отключения сайта Cit0Day все его базы данных оказались в открытом доступе. В прошлом месяце они были опубликованы на известном русскоязычном форуме для бесплатного скачивания либо самим Xrenovi4, либо хакерской группировкой-конкурентом.

В общей сложности 23 618 баз данных (50 ГБ, записи о 13 млн пользователей) были опубликованы на портале MEGA, но пробыли там всего несколько часов, а затем были удалены администрацией MEGA. Тем не менее, этих нескольких часов хватило на то, чтобы БД разлетелась по Сети. "


и Ваш пароль уже известен всем кому интересно. А Вы в очередной раз меняете пароль на новый, пытаясь его запомнить.
 
[^]
XanderBass
26.09.2025 - 10:20
0
Статус: Offline


Свободяй

Регистрация: 1.02.11
Сообщений: 12123
Цитата
Есть простой способ Сделать простые пароли неломаемыми. это отсекать частые запросы на вход. просто сделать чтоб один пароль можно было ввести не чаще чем раз в минуту. тогда пароль 1234 станет не менее надежным чем те, которые требуют сейчас.

Это называется защита от брутфорса. Обычно после N ошибочных попыток ввода пользователю временно отключается возможность войти даже с правильным паролем.

Сейчас очень надёжной схемой является двухфакторная авторизация. Только не по кодам на емейл/мессенджер/имплант-в-мозгу/галактический-хаб, а просто на телефон в виде СМС. Самый оптимальный вариант.
 
[^]
StyleR
26.09.2025 - 10:21
0
Статус: Online


Ярила

Регистрация: 18.06.10
Сообщений: 1462
Цитата (Abrazina @ 26.09.2025 - 00:40)
Цитата (goodvin2030 @ 25.09.2025 - 23:26)
у меня есть пароль один ко всем сайтам, и я его не забуду

это гениально bravo.gif gigi.gif

Както пришлось настраивать гору роутеров. Естесвенно логин админа менялся, а пароль - серийник или мак (который на шильдике) + опредленная комбинация. Профит) Главное никому не рассказывать brake.gif
 
[^]
Guerrero
26.09.2025 - 10:31
0
Статус: Offline


Ярила

Регистрация: 7.02.14
Сообщений: 8180
Цитата (goodvin2030 @ 26.09.2025 - 00:47)
ну так я про защиту от брутфорса и говорю, почему ее почти нигде нет? один ввод раз в минуту, все, брутфорс идет нахрен

Она есть, никто вам не позволит подбирать онлайн пароли с такой скоростью как указано на картинке. Все что там указано это локальный подбор с украденной базой хэшей.
Имхо, сервис тупо загнется от такого количества запросов онлайн.
 
[^]
Ventil98
26.09.2025 - 10:31
1
Статус: Offline


Ярила

Регистрация: 15.10.14
Сообщений: 3663
Цитата (Dzikosc @ 26.09.2025 - 09:57)
Цитата (Ventil98 @ 26.09.2025 - 09:50)
Цитата (nikolkas @ 26.09.2025 - 00:43)
Цитата (BoberIvan @ 26.09.2025 - 00:42)
Граждане, используйте менеджеры паролей, с открытым исходным кодом !

Для которых есть список уязвимостей.
И да, где хранить пароль от менеджера паролей?

Лучший менеджер паролей - записная книжка! rulez.gif
- ноль уязвимостей;
- всегда с собой;
- неограниченное число паролей;
- сохраняет историю паролей автоматически;
- не требует электричества.

и проебать вместе с телефоном её удобнее

Да-да, вместе с паспортом, СНИЛСом, всеми кредитками, ключом от сейфа с золотом и брелоком от Феррари. brake.gif
 
[^]
nikerossxp
26.09.2025 - 10:33
0
Статус: Offline


Лоооось!

Регистрация: 20.03.07
Сообщений: 2659
Как мне нравятся рассуждения от "профессионалов"

1. Современным системам будет достаточно минимум 10 символов, одна маленькая буква, одна большая, одна цифра и один спецсимвол (! . , - _ и т.д.)
поэтому хз что тебе так проблема выдумать, в школе учиться надо было лучше.

2. Один пароль на всех сайтах - и вот тебя уже взламывают. С одного из них утекает база с хешами и вот твой пароль раскрывают по кускам хеша, пример:

пароль GudvinLoh2025. Система подбора уже знает, что Gudvin в хешированном виде это 78aKfajksg, а 2025 - 8Akfasf125, Loh - NBLash12l54, собирает по кускам и вуаля.

Это говорит о том, что пароль должен быть белибердой для максимальной устойчивости.

3. Подбирать "в милисекунды" сейчас особо нигде не получится - 3-5 попыток и блокировка учётки. Проще подсунуть тебе фишинговый сайт, где ты сам радостно введешь и логин, и пароль, и еще видео своего онанизма радостно приложишь. Но опять же - ты используешь один пароль везде, соответственно рано или поздно его "на шару" подберут по базам слитых паролей.

4. В современных реалиях уже пора иметь прогу-хранилку паролей, и ессно не пользоваться онлайн-сервисами.

Это сообщение отредактировал nikerossxp - 26.09.2025 - 10:35
 
[^]
tupik
26.09.2025 - 10:34
0
Статус: Offline


Хохмач

Регистрация: 12.11.12
Сообщений: 694
Цитата
потом год рождения собаки


и вспомнить чьей собаки
 
[^]
Remizan
26.09.2025 - 10:35
0
Статус: Online


Хохмач

Регистрация: 12.08.12
Сообщений: 786
Цитата (nikolkas @ 26.09.2025 - 00:37)
Добавляйте три первых буквы сайта как паролю и всё.
Если менять - текущий год или полугодие.
Если пиздец склероз можно напоминалки типа "обычный, потом год рождения собаки + 3 и загогулина" или "запасной с номером машины плюс 5"

Да, пароль привязывается к сайту. Например первая буква сайта и первая домена добавляют в конец привычного вам пароля.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
13 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 17897
12 Пользователей: Loyrens, andrroid, wedwed, nikopl, zolotit, vit23, mirtl, gennin, KamKoryak, vik710, Феликс72, Azzur
Страницы: (8) « Первая ... 4 5 [6] 7 8  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх