The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Анализ миллиарда учётных записей, полученных в результате различных утечек баз пользователей"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Анализ миллиарда учётных записей, полученных в результате ра..." +3 +/
Сообщение от мишалипут (?), 30-Июн-20, 16:31 
1. прежде всего, это защита от брутфорса хешей паролей с уже взломанного сайта. сама база утечек такого размера говорит о том, какая это проблема

2. символы защищают от таких атак гораздо лучше, чем длинные осмысленные комбинации, т.к. уже давно научились брутить пароли цепями маркова (google: hashcat markov), что набручивает длинные осмысленные пароли с невероятной скоростью. упомянутый pasSword вскроется за секунды, а verySupErSecuRePasswordYes всего за часы. На обычной игровой видеокарте, я уже не говорю про облака.

3. помнить нужно только мастер-пароль от хранилища, использовать один пароль на нескольких сервисах по озвученным выше причинам нельзя.

>А главное - на практике и столкнуться с реальным взломом перебором, да там, где это будет сколько-нибудь важно - практически нереально...

На практике - есть компиляция утечек, в которой есть чуть ли не каждый четвертый пользователь рунета (особенно среди айтишников). Говорить "это меня никогда не коснется" как-то, мягко говоря, поздно. Если почта есть в haveibeenpwned.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Анализ миллиарда учётных записей, полученных в результате различных утечек баз пользователей, opennews, 30-Июн-20, 13:51  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру