К теме взлома паролей

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (5) « Первая ... 2 3 [4] 5   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
vikstep84
21.06.2024 - 14:24
1
Статус: Offline


Ярила

Регистрация: 1.06.22
Сообщений: 3510
Цитата (MEPTBOE @ 20.06.2024 - 09:58)
У меня везде пароль "Password"
Это и оригинально, и удобно, и легко запомнить.
Ни разу ни кто не взломал.

У меня везде ***************, до сих пор никто не влолмился lol.gif
 
[^]
mafalex
21.06.2024 - 14:26
0
Статус: Offline


Ярила

Регистрация: 4.03.14
Сообщений: 2125
JHP18fh))*hjh_1!PiojqbХЕР... так.. зопесал.
Спасибо КЭП!

К теме взлома паролей
 
[^]
RedMoon123
21.06.2024 - 14:38
0
Статус: Offline


Ваш хозяин

Регистрация: 6.08.10
Сообщений: 17343
Нормальный пароль длиной более 8 символов, хотя бы десять.
и менять хотя бы два-три раза в год.
Не шастать по хрен пойми каким сайтам. И все.
 
[^]
Dima80
21.06.2024 - 14:46
0
Статус: Offline


Приколист

Регистрация: 18.11.15
Сообщений: 231
Цитата (MEPTBOE @ 20.06.2024 - 09:58)
У меня везде пароль "Password"
Это и оригинально, и удобно, и легко запомнить.
Ни разу ни кто не взломал.

ХЕР в конце добавь, ни кто не догадается
 
[^]
simyth11
21.06.2024 - 14:59
1
Статус: Offline


Ярила

Регистрация: 29.11.12
Сообщений: 3019
Чёт какая-то туфта из разряда "для тех, кто впервые видит электронно-вычислительную машину (ЭВМ)".
Про эксплоиты вообще ничего не сказали, видимо, автор текста такого слова не знает.
А брутфорс... Ну, человек штук на 30 сайтах вполне за год может зарегистрироваться. Будет он придумывать 30 разных сложных паролей каждый год? Не будет. Фактически, достаточно знать один на сайте, на котором двухуровневой авторизации нет. Потом, обычно сайт сам при регистрации подсказывает, что "пароль должен содержать не меньше 8 символов (например) и иметь буквы и цифры), т.е. любые комбинации только букв или только цифр до 7 знаков включительно сразу отбрасываются. Да по-разному можно поиск сужать. Если ищется пароль для конкретного человека, шерстятся все соцсети на предмет даты рождения (сам где-нибудь написал), фио мамы-папы-детей-кличек собачки и рыбки. Автоматом собираются любые комбинации, хоть как-то подходящие под условия. Их будет немного, на самом деле, ну, тысяч 10. А фриз тайм... Даже во времена ADSL любая программа для взлома при каждой следующей попытке меняла IP. Не знаю уж, как сейчас дела обстоят.

Да я когда-то баловался (как раз при модемах). Просто так. Где-то получалось, где-то нет. Но это пустое все. Надоело. Зачем? Брутфорс - он как бы уж совсем... Для пенсионеров. А для чего-то более серьезного (типа тех же эксплоитов) не хватило ни ума, ни силенок, ни образования. Да, в принципе, действительно, и не нужен обычный человек никому.

Ну, да, конечно. "Пользуйтесь только современными ОС". Которые сами настучат куда надо, включая кровавое КГБ. Старые хоть не стучали. А что ОС? Через клиент любой онлайн-игры зайти, не? Например.
 
[^]
point027
21.06.2024 - 15:29
0
Статус: Online


Ябрила

Регистрация: 31.07.13
Сообщений: 27140
Цитата (Dima80 @ 21.06.2024 - 14:46)
Цитата (MEPTBOE @ 20.06.2024 - 09:58)
У меня везде пароль "Password"
Это и оригинально, и удобно, и легко запомнить.
Ни разу ни кто не взломал.

ХЕР в конце добавь, ни кто не догадается

А можно просто разукрасить: P@$$w0Rt
Я использовал большой и малый регистр, добавил спецсимволы и циферку. А Wort- это вообще по-немецки.

Это сообщение отредактировал point027 - 21.06.2024 - 15:31
 
[^]
Pohmelniy
21.06.2024 - 15:31
3
Статус: Offline


Ярила

Регистрация: 4.04.14
Сообщений: 5605
Ребят, вы, ради интереса поинтересуйтесь про дверные замки и класс взломостойкости. Про то за какое количество минут открывается каждый из классов. Будете неприятно удивлены.

Вас не ломают и не взламывают только потому, что вы никому не нужны.

Помню, мамкин кулхацкер мне в аську пришел с предложением: я ему денег, а аська остается моей. Мне та аська была нужна... ну в общем, не нужна была. Я предложил ее в подарок, кулхацкер, почему-то слился.

Размещено через приложение ЯПлакалъ
 
[^]
sergey21rus
21.06.2024 - 15:31
0
Статус: Online


Ярила

Регистрация: 3.09.14
Сообщений: 2409
Цитата (MEPTBOE @ 20.06.2024 - 09:58)
У меня везде пароль "Password"
Это и оригинально, и удобно, и легко запомнить.
Ни разу ни кто не взломал.

А логин какой?

Размещено через приложение ЯПлакалъ
 
[^]
Ventil98
21.06.2024 - 16:03
1
Статус: Online


Ярила

Регистрация: 15.10.14
Сообщений: 3840
Цитата (mrPresedent @ 20.06.2024 - 10:10)
Цитата (VampirBFW @ 20.06.2024 - 09:59)
Ага, я как то проводил опыт, берём делаем вебморду почтового сервера, заводим там 1 аккаунт, сохраняем его в гугл паролях, повторяю, аккаунт там всего один. И хуяк, через некоторое время хром вопит о том, что пароль внезапно утек. И откуда он мог утечь?

Он сравнил хеш пароля с большой базой утекших в сеть паролей и нашел совпадение. Кто-то когда-то придумал такой же пароль, что не мудрено, мозги у людей работают одинаково.

....

В инете полно сайтов - генераторов сказочно надежных паролей, может оттуда и утечка?
 
[^]
NightSpamer
21.06.2024 - 17:34
1
Статус: Offline


Приколист

Регистрация: 24.04.08
Сообщений: 282
Цитата (RealFIRE @ 21.06.2024 - 11:18)
Кто тут брутфорсить собирался? ))
Еще со времени диалапа 5 попыток (при быстром повторе аналогично) и ip в бан, логин в блок, скрип генерация пароля и письма юзьверю. Хоть забрутфорсись в доску. lol.gif
И да Эпл Гугл Мирософт заботится о вас - читаем украдем все что можно и еще попросим подписать, что сами дали мы не просили, но вы согласились  gigi.gif
PS: А да забыл по поводу словарей не используйте существующие слова придумайте свои, на это фантазии у всех хватает или послушайте детей в возрасте 3-6 лет они вам на генерят  sm_biggrin.gif

Никто в вебморду ломиться с подбором не будет. Имеют сайты через уязвимости, пиздят базу юзеров. Всю целиком. Пароли там похешированы (отбросим терминальные случаи долбоебизма с открытыми паролями), т.е. получают список на несколько (десятков) тысяч строк вида
Код
raw@altek-service.ru:$H$9laFr[censored]YIfoQrCF41
mfil@pochta.ru:$H$9wJ6NgqNjtj[censored]XDk1
postbox77@yandex.ru:$H$9oJMEw[censored]6YJDDz6c/
alex.malinin@tavriav.com.ua:$[censored]IA.qXVBD.8DM.qNV0
felemon@rambler.ru:$H$9G.VEYm[censored]rfD8Rl1/
a_s_paramonoff@mail.ru:$H$99.[censored]y9bbf8xEhpI0
bedrock2003@mail.ru:$H$9EYA7n[censored]Jwzpaf2d0
samtel@mail.ru:$H$97Dr7XWMFlN[censored]9/I.
grek1978@bk.ru:$H$9M7cHAkFppr[censored]KkF/
borvkul@gmail.com:$H$985P9oDV[censored]MNncOs.

Вот их-то и брутят. Локально. Вы не поверите, сколько там паролей вида "qwe123asd" бывает. Юзер с такими паролями, очевидно, не сильно парится по поводу безопасности и этот сбрученый пароль частенько подходит и к его почте. 2FA - не, не слышал.
Дальше рассказывать, что с угнанной почтой делают? :)
Но вся эта радость только после взлома сайта или подобного инцидента с утечкой того, чего не надо тому, кому не нужно.
 
[^]
Мишкасшишкой
21.06.2024 - 17:41
0
Статус: Offline


Балагур

Регистрация: 24.07.14
Сообщений: 896
Цитата (point027 @ 21.06.2024 - 15:29)
Цитата (Dima80 @ 21.06.2024 - 14:46)
Цитата (MEPTBOE @ 20.06.2024 - 09:58)
У меня везде пароль "Password"
Это и оригинально, и удобно, и легко запомнить.
Ни разу ни кто не взломал.

ХЕР в конце добавь, ни кто не догадается

А можно просто разукрасить: P@$$w0Rt
Я использовал большой и малый регистр, добавил спецсимволы и циферку. А Wort- это вообще по-немецки.

Отличный, надежный пароль! gigi.gif

К теме взлома паролей
 
[^]
Мишкасшишкой
21.06.2024 - 17:45
0
Статус: Offline


Балагур

Регистрация: 24.07.14
Сообщений: 896
Цитата (RedMoon123 @ 21.06.2024 - 14:38)
Нормальный пароль длиной более 8 символов, хотя бы десять.
и менять хотя бы два-три раза в год.
Не шастать по хрен пойми каким сайтам. И все.

10 мало, это несколько минут для взлома, ну пару дней максимум.
12 символов несколько лет потребуется, 16 несколько столетий.
Был не прав, для столетий нужно от 18 и выше символов.
Ну хотя, вот вроде неплохой пароль rulez.gif

Это сообщение отредактировал Мишкасшишкой - 21.06.2024 - 17:53

К теме взлома паролей
 
[^]
diavolic
21.06.2024 - 17:52
2
Статус: Offline


Приколист

Регистрация: 28.05.09
Сообщений: 320
Цитата (Джорджи0 @ 20.06.2024 - 09:54)
если вы пользуетесь популярными браузерами типа хром, мозила, яндекс или опера, или ещё чего, при этом вкладки у вас не анонимные, то наверняка замечали, что он часто просит вас сохранить пароли от сайтов, а иногда, на какой-нибудь странице, где надо ввести ваш пароль то браузер предупреждает вас, что с этого сайта произошла утечка. Вот так ваш пароль и попадает в цепкие руки мошенников, через утечку базы с сайтов.

открою еще один секрет - когда тебя броузер просит сохранить пароль, он его сохраняет к себе в настройки текущего профиля. и ни один кулхацкер взломавший сайт не достанет его, потому что хацкер ломанул сайт, а пароль лежит у тебя локально на компе. ну и чтоб два раза не вставать еще одно разоблачение - когда ты на сайте ставишь галочку "запомнить меня", то сайт в 99% случаев просто лепит тебе куку с уникальным идом сессии и к себе в базу пишет этот же ид, помечая что он соответствует вот такому то юзеру и паролем этот ид не пахнет вообще никак, просто тупо набор случайных буквоцифр.

но в целом посыл в конце правильный - юзайте линух а не эту оконную помойку

Это сообщение отредактировал diavolic - 21.06.2024 - 17:53
 
[^]
malia25
21.06.2024 - 18:11
0
Статус: Offline


Ярила

Регистрация: 8.05.15
Сообщений: 2298
навитель никто не подскажет ?
 
[^]
Markus2000
21.06.2024 - 19:10
0
Статус: Offline


Ярила

Регистрация: 30.01.17
Сообщений: 10884
Цитата (hanks @ 20.06.2024 - 10:18)
НеЗнаю, НеПомню, ИдитеВЖопу в английской раскладке - тоже никто не догадался,
естественно с добавлением цифр в определенных местах

Какой заёб вводить русские слова в английской раскладке на смартфоне.... или у вас есть какой способудобный?
 
[^]
Джорджи0
21.06.2024 - 19:31
0
Статус: Offline


Приколист

Регистрация: 21.06.23
Сообщений: 267
Цитата (simyth11 @ 21.06.2024 - 14:59)
Чёт какая-то туфта из разряда "для тех, кто впервые видит электронно-вычислительную машину (ЭВМ)".
Про эксплоиты вообще ничего не сказали, видимо, автор текста такого слова не знает.
А брутфорс... Ну, человек штук на 30 сайтах вполне за год может зарегистрироваться. Будет он придумывать 30 разных сложных паролей каждый год? Не будет. Фактически, достаточно знать один на сайте, на котором двухуровневой авторизации нет. Потом, обычно сайт сам при регистрации подсказывает, что "пароль должен содержать не меньше 8 символов (например) и иметь буквы и цифры), т.е. любые комбинации только букв или только цифр до 7 знаков включительно сразу отбрасываются. Да по-разному можно поиск сужать. Если ищется пароль для конкретного человека, шерстятся все соцсети на предмет даты рождения (сам где-нибудь написал), фио мамы-папы-детей-кличек собачки и рыбки. Автоматом собираются любые комбинации, хоть как-то подходящие под условия. Их будет немного, на самом деле, ну, тысяч 10. А фриз тайм... Даже во времена ADSL любая программа для взлома при каждой следующей попытке меняла IP. Не знаю уж, как сейчас дела обстоят.

Да я когда-то баловался (как раз при модемах). Просто так. Где-то получалось, где-то нет. Но это пустое все. Надоело. Зачем? Брутфорс - он как бы уж совсем... Для пенсионеров. А для чего-то более серьезного (типа тех же эксплоитов) не хватило ни ума, ни силенок, ни образования. Да, в принципе, действительно, и не нужен обычный человек никому.

Ну, да, конечно. "Пользуйтесь только современными ОС". Которые сами настучат куда надо, включая кровавое КГБ. Старые хоть не стучали. А что ОС? Через клиент любой онлайн-игры зайти, не? Например.

При чем тут эксплойты и перебор паролей?
 
[^]
ExugHa
21.06.2024 - 19:35
0
Статус: Offline


Приколист

Регистрация: 12.02.13
Сообщений: 304
Все сказанное фигня, рулит социальная инженерия и мобильные приложения. Раньше такого не было!
 
[^]
NightSpamer
21.06.2024 - 19:44
0
Статус: Offline


Приколист

Регистрация: 24.04.08
Сообщений: 282
Цитата (Markus2000 @ 21.06.2024 - 19:10)
Цитата (hanks @ 20.06.2024 - 10:18)
НеЗнаю, НеПомню, ИдитеВЖопу в английской раскладке - тоже никто не догадался,
естественно с добавлением цифр в определенных местах

Какой заёб вводить русские слова в английской раскладке на смартфоне.... или у вас есть какой способудобный?

Кнопочку придержи при наборе, альтернативные варианты и покажет. Среди них и из другой раскладки.

Это сообщение отредактировал NightSpamer - 21.06.2024 - 19:44
 
[^]
vasiliy39
21.06.2024 - 19:47
0
Статус: Offline


Юморист

Регистрация: 26.05.13
Сообщений: 506
Третьего дня ломал свой же пароль от анвид лабс. Знал символы, сделал алфавит, запустил сразу две проги. Итог -пнх на 30мин после 10 попыток. Ломал винрар двое суток, тоже пароль знал, а надстройку забыл. Тут сработало. Нафиг сложное, делай пароль в виде предложения с грамм ошибками и парой спец символов, и сам помнишь, и фиг бутфорсом не подберешь. Архив с фотками с пьянок по сей день у меня не взломан) Наука- не ставь паролей по синьке)
 
[^]
Бамбрус
21.06.2024 - 19:51
0
Статус: Offline


Ярила

Регистрация: 8.10.19
Сообщений: 11834
Цитата (MEPTBOE @ 20.06.2024 - 09:58)
У меня везде пароль "Password"
Это и оригинально, и удобно, и легко запомнить.
Ни разу ни кто не взломал.

Трижды промудоблядская пиздопроёбище. Вот мой пароль. Слитно. В английской раскладке

Размещено через приложение ЯПлакалъ
 
[^]
Пупырчик
21.06.2024 - 23:25
0
Статус: Offline


Пупырчаааааа

Регистрация: 14.05.14
Сообщений: 588
Цитата (ss1971 @ 20.06.2024 - 15:01)
мой дорогой хомячок джорджи, не хочу тебя огорчать но факт в том что хакером ты не стал. как впрочем и все кто прочитал твой набор хомячиных заблуждений и типа глубинных ITшных тайн-истин. и на твоём компьютере не хранятся никакх хэшей праолей кроме пароля входа на твой компьютер. а в новой винде даже он хранится на серверах майкрософт. на твоём компьютере лежат те пароли которые ты разрешил браузерам запомнить. но разрешил то ты своими собственными руками и значит это твоё собственное личное решение стать хомяком и терпилой)

Откуда же ты такой "Вумный" взялся?

Хромиум хранит все пароли в открытом виде. Он их может показать, а значит хранятся не хеши, а именно пароли. А это любой браузер, кроме мозилы.

Винда "новая" как ты говоришь, о дебильнейший друг. Хранит хеш пароля учетки, что МС, что локальной (не на сервере они). Да тут сложнее вытащить, но радужными таблицами это перебиралось еще 10 лет назад за пол-часа. Конечно, сейчас проще сбросить, перевести учетку в локальную. Но МС НЕ хранит пароли. Только Хеши, у них, в отличии от хромиума с этим чуть лучше.

В принципе, винду спасет включенный битлокер+учетка МС. На новых ноутах он включен с завода. Это где то 5% от заносимой техники.

А с паролями в тырнете - всё просто. На критически важные сервисы 25символьный пароль. Разный на каждый. На всякое говно можно ставить один и тот же простой.
 
[^]
NightSpamer
21.06.2024 - 23:38
0
Статус: Offline


Приколист

Регистрация: 24.04.08
Сообщений: 282
Цитата (Пупырчик @ 21.06.2024 - 23:25)
Хромиум хранит все пароли в открытом виде. Он их может показать, а значит хранятся не хеши, а именно пароли. А это любой браузер, кроме мозилы.

Любой браузер хранит именно пароли в запоминайке. Ибо в форму логина на сайте надо подставлять запомненное что? Правильно - пароль, а не хеш.
 
[^]
JBM
22.06.2024 - 00:30
1
Статус: Offline


Ярила

Регистрация: 21.06.14
Сообщений: 2990
Надо понимать про пароли одну вещь: секретным должен быть не только сам пароль, а так же его структура. НИКТО не должен знать какой он длины и какие в нём символы.

Это правило нарушается повсеместно. Если сайт требует чтобы пароль был минимум 8 символов и содержал минимум один спецсимвол - то хакер уже перед началом атаки знает что длина пароля будет 8-9 символов и "решёток"/долларов в нём будет одна-две. Ибо 99% пользователей выполнят требование сайта с наименьшими усилиями - ибо люди ленивы. Такая "подсказка" от сайта значительно облегчает атаку.

Таким образом, хакер не станет тратить ресурсы на перебор ни слишком коротких, ни слишком длинных паролей. А вот если бы сайт не выставлял таких требований, то ему пришлось бы перебирать всё, а так сайт уже сам дал ему информацию о структуре паролей пользователей.

И такая хуйня ПОВСЕМЕСТНО.

Это сообщение отредактировал JBM - 22.06.2024 - 00:31
 
[^]
RA2FDR
22.06.2024 - 00:43
0
Статус: Online


Ярила

Регистрация: 14.10.14
Сообщений: 12335
Цитата (Squ1sh @ 20.06.2024 - 13:22)
Брутфорсить никто не будет? Да ты че )
И это только один из серверов.

Last failed login: Fri Jun 21 23:29:17 EET 2024 from 152.89.198.106 on ssh:notty
There were 18104 failed login attempts since the last successful login.
Last login: Wed Apr 17 17:57:39 2024 from 192.168.111.11

ну таки да. И это у меня 5 попыток и блок на 1 минуту.
 
[^]
RA2FDR
22.06.2024 - 00:52
0
Статус: Online


Ярила

Регистрация: 14.10.14
Сообщений: 12335
Цитата (DIJ80 @ 21.06.2024 - 12:55)
Знал одного чела - Евгения Онегина так шифровал. Брал рандомную главу и строчку, перекодировал в 16-ричный код, затем по некой таблице переставлял знаки. Причем там хитрая система: даже если догадаться что это Онегин, то все равно надо знать номер главы и строчки. К тому же чтоб не спалили усложнял, типа «Предви3жу всё: вас оскорвбит
Печаль&ной т@йны объя#сненье…» - добавлял мусорные символы.

Придумать пароль любой сложности нетрудно - на крайняк можно и жопой на клаву сесть или кота попросить походить. Попробуй его еще и запомнить, чтобы мог ввести руками с клавы.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 22513
0 Пользователей:
Страницы: (5) « Первая ... 2 3 [4] 5  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх