The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Эксперимент с определением паролей пользователей 70% Wi-Fi сетей Тель-Aвива, opennews (?), 27-Окт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


90. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  –1 +/
Сообщение от Аноним (82), 27-Окт-21, 13:36 
аеСлиСдеЛатЬтаКойПарОль123?
илиеслисделаТЬТакойпароль111223!
то никакая CUDA не справится. Просто не нужно откровенно тупить. Используйте длинные пароли, с буквами, цифрами и символами. Пароль из двадцати единиц, двух букв и одного символа никто никогда не сломает, если не будет 100% знать, что он именно такой.
Ответить | Правка | Наверх | Cообщить модератору

105. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от OpenEcho (?), 27-Окт-21, 14:41 
Перед тем как делать длинные пароли, убедетесь, что WiFi мыльница не обрежет хвост при сохранениии и даже не пикнет (а этим страдают многие made in great china)
Ответить | Правка | Наверх | Cообщить модератору

204. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Аноним (82), 28-Окт-21, 09:01 
И как в этом убедиться? Они же не пишут об этом на странице настройки. Я читал что-то про подобные "фичи", когда для аутентификации используются только первые несколько символов пароля, но сейчас не могу вспомнить про что это было написано. Буду признателен за ссылку или хотя бы за напоминание, что искать. В любом случае, те, кто пользуются китайскими мыльницами, один хрен ставят туда свой телефон (или 123456789) в качестве пароля. Я писал про нормальное оборудование, которое не подменяет мой пароль фразой "Славься Мао!".
Ответить | Правка | Наверх | Cообщить модератору

227. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от OpenEcho (?), 28-Окт-21, 18:34 
>  И как в этом убедиться?

К сожалению - только методом тыка :(

Вчерашний пример, kамера reolink, регистрирую емайл, камера молча принимает пароль в 128 символов, но емаил тест не проходит, смотрю в логах емаил сервера, - так и есть, "мудрые" гoловы обрезали пароль на 63-м символе, но приняли без проблем...

Проверяется вообшем-то просто и на другом оборудовании, сперва проверяете vulnerability и пихаете в пароль 8192+ символов, должно как то ответить вразумительно или что чаще - подвиснуть.
Дальше находите максимальную длину пароля которую железо акцептало и проверяте затем заход, сперва с полным паролем, а потом уменьшая пароль с конца по одному символу, если железо запускает (значит обрезали козлики ваш пароль), то декременируьте пароль до тех пор, пока железо не скажет - wrong password, вот это и будет реальная длина пароля

Ответить | Правка | Наверх | Cообщить модератору

123. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Аноним (85), 27-Окт-21, 15:50 
А если единицы заменить на двойкии шансы удваиваются?
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

201. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Аноним (-), 28-Окт-21, 08:27 
Надо как у Лукьяненко в "Фальшивых зеркалах:сорок тысяч обезьян в жoпу сунули банан
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру