![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Анализ миллиарда учётных записей, полученных в результате различных утечек баз пользователей" | +2 +/– | ![]() |
Сообщение от opennews (??), 30-Июн-20, 13:51 | ||
Опубликована статистика , сформированная на основе анализа коллекции из миллиарда учётных записей, полученных в результате различных утечек баз данных с параметрами аутентификации. Также подготовлены выборки с данными о частоте применения типовых паролей и списки из 1 тыс., 10 тыс., 100 тыс., 1 млн и 10 млн самых популярных паролей, которые могут использоваться для ускорения подбора хэшей паролей... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 30-Июн-20, 13:51 | +8 +/– | ![]() |
> Средний размер пароля | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #35 |
2. Сообщение от Аноним (2), 30-Июн-20, 13:54 | +6 +/– | ![]() |
> Зафиксирован набор из качественных паролей с высокой энтропией, которые были похожи по стилю (10-символов, случайная комбинация цифр, прописных и строчных букв, отсутствие спецсимволов, прописные буквы вначале и конце) и использовались повторно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #22 |
3. Сообщение от пох. (?), 30-Июн-20, 13:58 | +4 +/– | ![]() |
> Самый популярный пароль "123456" встречается около 7 млн | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #7, #23, #51 |
4. Сообщение от m.makhno (ok), 30-Июн-20, 13:59 | +1 +/– | ![]() |
ахах захватывающий материал (: особенно понравился таинственный список из 40к паролей с высокой энтропией — автор материала растерян | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
5. Сообщение от Аноним (5), 30-Июн-20, 14:05 | +23 +/– | ![]() |
Вывод: что качественные, что не качественные, одинаково утекли! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #106, #145 |
6. Сообщение от A.Stahl (ok), 30-Июн-20, 14:05 | +6 +/– | ![]() |
54321 -- неподбираем в принципе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #13 |
7. Сообщение от iPony129412 (?), 30-Июн-20, 14:07 | +6 +/– | ![]() |
У меня пароли с Emoji 👍 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #8, #71 |
8. Сообщение от Аноним (8), 30-Июн-20, 14:10 | +/– | ![]() |
И набрать можно только на своей заранее запрограммированной клавиатуре | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #14 |
9. Сообщение от Аноним (9), 30-Июн-20, 14:11 | +/– | ![]() |
Держите надёжный пароль: Aò\ÅÖõ-}ü{{ÊRh=Ë2Zz5[¿iU7¢°n!7Å6²Ýý¬òy($Mk¦}wª¡Ê²î,¥9~" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #48 |
10. Сообщение от Аноним (2), 30-Июн-20, 14:13 | +1 +/– | ![]() |
Ну, и от меня, что ли, тогда держите презент. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #29, #34 |
13. Сообщение от пох. (?), 30-Июн-20, 14:16 | –1 +/– | ![]() |
блин, а набирать-то его как такой? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #19, #32 |
14. Сообщение от пох. (?), 30-Июн-20, 14:17 | +/– | ![]() |
> И набрать можно только на своей заранее запрограммированной клавиатуре | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #38, #53, #66 |
17.
Сообщение от Шашлык![]() | +/– | ![]() |
Так дайте и я поанализирую, а то я вам не доверяю, может вы плохо проанализировали! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21, #81 |
19. Сообщение от A.Stahl (ok), 30-Июн-20, 14:30 | –1 +/– | ![]() |
Типичный вимер: даже клавишу "5" на клавиатуре найти не может. Для особо забибиканых есть numpad -- там 5 найти даже пьяный выхухоль сможет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #102 |
20. Сообщение от Аноним (20), 30-Июн-20, 14:30 | +/– | ![]() |
Ловите мой пароль от unixlinuxpornhub. Он простой. 27,5Santimetrov4MoeiLubimoiSistemi} | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
21. Сообщение от Аноним (21), 30-Июн-20, 14:31 | +1 +/– | ![]() |
Да, проанализируй их анализ, а то вдруг! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
22. Сообщение от Аноним (2), 30-Июн-20, 14:31 | +3 +/– | ![]() |
Впрочем, в этом списке "качественных паролей" хватает и ложнопозитивки, которая не блещет энтропией, и подбирается на раз. Либо содержа год рождения + имя владельца, либо не особо креативные подстроки уровня "QwERty". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #31, #69, #84 |
23. Сообщение от Аноним (32), 30-Июн-20, 14:32 | +/– | ![]() |
Часто необходимо вводить 6 и более знаков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #36 |
29. Сообщение от Аноним (29), 30-Июн-20, 14:37 | +1 +/– | ![]() |
пихоновский random.choice? серьёзно? даже без инициализации гпсч? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #42 |
30. Сообщение от Аноним (31), 30-Июн-20, 14:38 | +/– | ![]() |
Хахах, а что такие короткие? У меня везде пароль qwerty123456, я думаю он не очень популярный и никто не додумается добавить его в словарь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #108 |
31. Сообщение от Аноним (31), 30-Июн-20, 14:40 | +/– | ![]() |
Ох, ты бы знал, сколько людей используют пароль вида ДАТАРОЖДЕНИЯЦИФРАМИ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #40 |
32. Сообщение от Аноним (32), 30-Июн-20, 14:40 | +/– | ![]() |
Такой и не запомнишь. А хорошая память - это самое надёжное. Не в облаках, не на диске, не под ковриком в коридоре, не на бумажке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
34. Сообщение от Аноним84701 (ok), 30-Июн-20, 14:46 | +5 +/– | ![]() |
> Ну, и от меня, что ли, тогда держите презент. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #43 |
35. Сообщение от arfh (?), 30-Июн-20, 15:08 | +1 +/– | ![]() |
В чём разница? Не в самом способе вычисления, а для анализа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #45, #54, #144 |
36. Сообщение от Аноним (36), 30-Июн-20, 15:09 | +/– | ![]() |
у него 28 знаков (либо 46 - но это вряд ли) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
37.
Сообщение от тоже Аноним![]() | +8 +/– | ![]() |
Все-таки странно, что, занимаясь подобными исследованиями, кто-то поддерживает миф о "качестве" хаотичного набора знаков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #41, #44, #52, #55, #60, #78, #85, #94 |
38. Сообщение от Аноним (38), 30-Июн-20, 15:20 | +/– | ![]() |
В вантуз ымодзей не завезли? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
40. Сообщение от rshadow (ok), 30-Июн-20, 15:29 | +/– | ![]() |
А мне норм. Если интернет заканчивается, всегда можно найти соседа с паролем 1234567 на wifi. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #57 |
41. Сообщение от rshadow (ok), 30-Июн-20, 15:37 | +1 +/– | ![]() |
Полностью согласен. Варианты причем есть же: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #46, #73, #136 |
42. Сообщение от Аноним (2), 30-Июн-20, 15:41 | +/– | ![]() |
ГПСЧ там сам инициализируется датой и временем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
43. Сообщение от Аноним (43), 30-Июн-20, 15:43 | +/– | ![]() |
> то же самое, но без сотни мб рантайма: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #50 |
44. Сообщение от Аноним (44), 30-Июн-20, 15:53 | +/– | ![]() |
Все-таки странно, что, занимаясь подобными исследованиями, кто-то поддерживает миф о "качестве" хаотичного набора знаков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #74, #115 |
45. Сообщение от Анон Ра (?), 30-Июн-20, 15:58 | +29 +/– | ![]() |
На заводе 10 работников получают зарплату в 10 тыс руб. в мес. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #75, #76 |
46.
Сообщение от тоже Аноним![]() | +/– | ![]() |
> 2 одноразовый вход по письму/смс где это можно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
47. Сообщение от Анан (?), 30-Июн-20, 16:00 | +/– | ![]() |
Самый лучший пароль: "четыресловавсекапсом" - одним словом строчными буквами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
48. Сообщение от tr (?), 30-Июн-20, 16:01 | +/– | ![]() |
cat /dev/urandom | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
50. Сообщение от Аноним84701 (ok), 30-Июн-20, 16:06 | +1 +/– | ![]() |
> urandom? серьёзно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #62 |
51. Сообщение от stuq1 (ok), 30-Июн-20, 16:22 | +/– | ![]() |
У одного моего друга на wifi стоит пароль 12345687 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #65 |
52. Сообщение от мишалипут (?), 30-Июн-20, 16:31 | +3 +/– | ![]() |
1. прежде всего, это защита от брутфорса хешей паролей с уже взломанного сайта. сама база утечек такого размера говорит о том, какая это проблема | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #86, #128, #129 |
53. Сообщение от Аноним (53), 30-Июн-20, 16:33 | +1 +/– | ![]() |
Копипаст работает даже если ты видишь только квадраты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
54. Сообщение от Аноним (54), 30-Июн-20, 16:37 | +6 +/– | ![]() |
Редкие аномальные выбросы искажают понимание статистики. 100 пользователей установили пароль 5 символов, и всего 2 психа в 9950 символов. В итоге среднестатистический пользователь устанавливает пароль в 200 символов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #67 |
55.
Сообщение от морковка![]() | +/– | ![]() |
>видим, что никакие спецсимволы реально ни черта не определяют, кроме сложности набора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #58 |
56. Сообщение от Аноним (56), 30-Июн-20, 16:50 | +/– | ![]() |
>>>12345678 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #63 |
57. Сообщение от сосед (?), 30-Июн-20, 17:01 | +6 +/– | ![]() |
брехня, у меня wifi пароль 12345678 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #70 |
58.
Сообщение от тоже Аноним![]() | +/– | ![]() |
> Что за детский сад. Количество комбинаций (сложность перебора) мы внезапно не учитываем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
59. Сообщение от an (??), 30-Июн-20, 17:15 | +/– | ![]() |
Полезно иногда проверять свои пароли в базе Троя Ханта. Я там недавно с удивлением обнаружил один из своих "хаотичных" паролей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #82 |
60. Сообщение от Аноним (60), 30-Июн-20, 17:23 | +/– | ![]() |
> хаотичного набора знаков | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #116 |
61. Сообщение от user90 (?), 30-Июн-20, 17:28 | –2 +/– | ![]() |
Ну такое.. зачем мне знать статистику по обезьянам?)) А пароль обычно pwgen 8, с легкой коррекцией ради лучшей мнемоники. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #122 |
62. Сообщение от Аноним (62), 30-Июн-20, 17:44 | +/– | ![]() |
> Релиз ядра Linux 5.6 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #105 |
63. Сообщение от Аноним (32), 30-Июн-20, 17:55 | +/– | ![]() |
И многих хакнули? И что им с этого стало? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #121, #126 |
64. Сообщение от Аноним (32), 30-Июн-20, 17:57 | +1 +/– | ![]() |
А вообще, тут много хакнутых сидит? Кто испытал на себе проблемы и потери от жесткого взлома? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #118 |
65. Сообщение от aaa (??), 30-Июн-20, 18:01 | +/– | ![]() |
ставьте сразу всем друзьям, чего уж! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #80 |
66. Сообщение от PnD (??), 30-Июн-20, 18:03 | +/– | ![]() |
Ой да ладно: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
67. Сообщение от Аноним (67), 30-Июн-20, 18:50 | –4 +/– | ![]() |
Такой длинный пароль невозможно сделать. проверено. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #89 |
68. Сообщение от Онаним (?), 30-Июн-20, 18:50 | +4 +/– | ![]() |
Что снова напоминает о том, что на всяком овне использовать пароли с высокой энтропией смысла нет, всё равно сольются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
69. Сообщение от Аноним (67), 30-Июн-20, 18:57 | +5 +/– | ![]() |
1990PoLiNaМоскваУлЦерковнаяД1К11КлючиОтДомаПодКовриковТел7-905-767-5544 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #137 |
70. Сообщение от rshadow8195 (?), 30-Июн-20, 19:11 | +/– | ![]() |
У тебя в пароле может быть только 5 знаков. Последние не вводятся. Можешь не дописывать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
71. Сообщение от ФСБ (?), 30-Июн-20, 19:14 | +/– | ![]() |
Так вот кто такие пароли делает. Пройдёмте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
72. Сообщение от ФСБ (?), 30-Июн-20, 19:19 | +1 +/– | ![]() |
> Зафиксирован набор из качественных паролей с высокой энтропией, которые были похожи по стилю (10-символов, случайная комбинация цифр, прописных и строчных букв, отсутствие спецсимволов, прописные буквы вначале и конце) и использовались повторно. Частота повторного использования была достаточно низка (некоторые из этих паролей повторяются 10 раз), но всё же выше, чем ожидалось для паролей подобного уровня. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
73. Сообщение от ФСБ (?), 30-Июн-20, 19:30 | +1 +/– | ![]() |
главное чтобы 1 раз по смс/письму входит только ты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
74. Сообщение от ФСБ (?), 30-Июн-20, 19:35 | +2 +/– | ![]() |
Выброси его. Случайности не существует. Существует только не знание хаотических физических процессов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #114 |
75. Сообщение от Аноним (75), 30-Июн-20, 19:50 | –8 +/– | ![]() |
Именно так в Штатах и считают среднюю в $3k. А медианная в несколько раз меньше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #87 |
76. Сообщение от Аноним (76), 30-Июн-20, 19:58 | +/– | ![]() |
А если три человека из руководства получают зарплату в 10 млн, медиана подрастет? Ну и что даст эта средняя температура по больнице? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #88 |
77. Сообщение от Аноним (78), 30-Июн-20, 20:03 | +/– | ![]() |
>Зафиксирован набор из качественных паролей с высокой энтропией, которые были похожи по стилю | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
78. Сообщение от Аноним (78), 30-Июн-20, 20:13 | +1 +/– | ![]() |
>pA5$w0Я|) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #79 |
79. Сообщение от тоже Аноним (ok), 30-Июн-20, 20:18 | +/– | ![]() |
> Не все же используют bluefish, дорогой эксперт =) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #83 |
80. Сообщение от пох. (?), 30-Июн-20, 20:19 | +/– | ![]() |
ага, а потом вспоминай - то ли 87, то ли 65, то ли вон как у того нестандартномыслящего вообще 87654321... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
81. Сообщение от пох. (?), 30-Июн-20, 20:20 | +1 +/– | ![]() |
да вот жадные твари, не поделятся. А то можно было бы не заниматься фигней, а просто выбрать себе пароль покрасивше из уже проверенных. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
82. Сообщение от тоже Аноним (ok), 30-Июн-20, 20:21 | +5 +/– | ![]() |
> Полезно иногда проверять свои пароли в базе Троя Ханта | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #91 |
83. Сообщение от Аноним (78), 30-Июн-20, 20:31 | +/– | ![]() |
Соль можно легко утащить, о различиях реализации md5 нужно знать заранее. Все дробилки, которые есть в свободном доступе либо сделаны американцами, которые знают только ascii, либо русскими, которые делали для винды. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #90, #95, #124 |
84. Сообщение от Аноним (84), 30-Июн-20, 20:32 | +/– | ![]() |
Хозяйка съемной квартиры где я живу поставила на дверную сигнализацию пароль: номер дома + номер кваритры. Я сказал ей что это не безопасно - поставила год своего рлждения. Что ей говорить теперь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #97, #123 |
85. Сообщение от пох. (?), 30-Июн-20, 20:33 | +/– | ![]() |
> А главное - на практике и столкнуться с реальным взломом перебором, да там, где это будет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #96, #125 |
86. Сообщение от пох. (?), 30-Июн-20, 20:41 | +/– | ![]() |
>А главное - на практике и столкнуться с реальным взломом перебором | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
87. Сообщение от mail (?), 30-Июн-20, 20:53 | +4 +/– | ![]() |
если только у нелегалов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
88. Сообщение от Sonnar (ok), 30-Июн-20, 20:56 | +3 +/– | ![]() |
Не пострадает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
89. Сообщение от Alen (??), 30-Июн-20, 21:03 | +27 +/– | ![]() |
Один из двух спалился :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
90. Сообщение от Аноним84701 (ok), 30-Июн-20, 21:31 | +/– | ![]() |
> Я даже могу сказать так, что старый сайт на php + соль + кодировка koi8-r + пароль с русскими буквами будет в разы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
91. Сообщение от an (??), 30-Июн-20, 21:51 | +1 +/– | ![]() |
Ну только там не передается пароль никуда, передаются только первые 5 символов хэша. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
92. Сообщение от Аноним (92), 30-Июн-20, 21:57 | +1 +/– | ![]() |
> 13.37% паролей состоят только из цифр. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #146 |
93. Сообщение от Анон им (?), 30-Июн-20, 22:10 | +/– | ![]() |
Течку-то заткнули? Или всё подтекает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #98 |
94. Сообщение от Ordu (ok), 30-Июн-20, 22:18 | +/– | ![]() |
> Но при этом каждый убогий сайтик, куда ты зашел один раз и никогда больше не вернешься, капризничает: "не меньше 8 символов! Разный регистр! Спецсимволы!!!". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
95. Сообщение от тоже Аноним (ok), 30-Июн-20, 22:36 | +/– | ![]() |
> Соль можно легко утащить, о различиях реализации md5 нужно знать заранее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
96. Сообщение от тоже Аноним (ok), 30-Июн-20, 22:41 | +/– | ![]() |
> я был уверен, что ssh на этом хосте недоступен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #99, #138 |
97. Сообщение от Аноним (67), 30-Июн-20, 22:44 | +/– | ![]() |
Что одним идиотом стало больше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 |
98. Сообщение от Аноним (75), 30-Июн-20, 23:00 | +/– | ![]() |
Сахарный мальчик старается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
99. Сообщение от пох. (?), 30-Июн-20, 23:09 | +/– | ![]() |
> Ну, а fail2ban на том хосте, видимо, был недоступен ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 Ответы: #100 |
100. Сообщение от тоже Аноним (ok), 30-Июн-20, 23:18 | +/– | ![]() |
> Ну а теперь и вовсе достаточно подделать сим-карту - что многие ловкие ребята с блеском и проделывают регулярно.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #101 |
101. Сообщение от пох. (?), 01-Июл-20, 00:02 | +/– | ![]() |
> Тогда им веб-клиент и ломать незачем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 Ответы: #117 |
102. Сообщение от НяшМяш (ok), 01-Июл-20, 01:33 | +/– | ![]() |
Я уже один раз вляпался в "дискуссию" про нумпады, советую и вам осторожнее быть ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
103. Сообщение от Gogi (??), 01-Июл-20, 01:34 | +2 +/– | ![]() |
Не бывает "слабых паролей" - бывает тухлая система защиты. Если вы вешаете всю сложность по вскрытию на юзера - г0вн0 вы, а не админ! Это не юзер должен запоминать 16 символов, цифр, пунктуаций, иероглифов, а админ должен искать адекватные средства защиты ЕСЛИ там вообще есть что защищать. У меня от банка вообще аппаратный ключ! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #104, #119 |
104. Сообщение от пох. (?), 01-Июл-20, 01:46 | +/– | ![]() |
так-таак, а что за банк? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 Ответы: #140, #147 |
105. Сообщение от Аноним (-), 01-Июл-20, 02:14 | +/– | ![]() |
> Спасибо тебе, аноним за предстоящие изменения. У меня сейчас ядро далеко не 5.6, поэтому без подключенной аппаратуры /dev/random блокируется совсем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
106. Сообщение от Аноним (106), 01-Июл-20, 04:02 | +1 +/– | ![]() |
да, но если у тебя везде разные - то ок. А если одинаковый (даже сложный), то лажа | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
107. Сообщение от КО (?), 01-Июл-20, 06:35 | +/– | ![]() |
Собирать статистику по ботам - такое себе занятие | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
108. Сообщение от Урри (?), 01-Июл-20, 06:48 | +/– | ![]() |
Сделано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
109. Сообщение от Аноним (109), 01-Июл-20, 07:40 | +1 +/– | ![]() |
Исследование, наверное, проводили "британские учёные", которые и не знают, что есть другие языки, помимо английского. Та четверть данных, что была отброшена как повреждённые данные, может просто была набрана на каком-нибудь национальном языке. А те пароли, что с высокой энтропией - могут оказаться неанглийским словом набранным на английской раскладке клавиатуры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #112 |
110. Сообщение от Нанобот (ok), 01-Июл-20, 09:01 | +1 +/– | ![]() |
нашёл безопасный пароль - 1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
111. Сообщение от Аноним (-), 01-Июл-20, 10:32 | +/– | ![]() |
Вскрытие показало, что пациент помер в результате вскрытия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
112. Сообщение от Аноним84701 (ok), 01-Июл-20, 11:15 | +/– | ![]() |
> А те пароли, что с высокой энтропией - могут оказаться неанглийским словом набранным на английской раскладке клавиатуры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
114. Сообщение от Карабьян (?), 01-Июл-20, 12:08 | +/– | ![]() |
> Выброси его. Случайности не существует. Существует только не знание хаотических физических | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
115. Сообщение от Карабьян (?), 01-Июл-20, 12:09 | +/– | ![]() |
> Все-таки странно, что, занимаясь подобными исследованиями, кто-то поддерживает миф о "качестве" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
116. Сообщение от Карабьян (?), 01-Июл-20, 12:17 | +/– | ![]() |
>> хаотичного набора знаков | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #133 |
117. Сообщение от Карабьян (?), 01-Июл-20, 13:54 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 |
118. Сообщение от Карабьян (?), 01-Июл-20, 13:57 | +/– | ![]() |
> А вообще, тут много хакнутых сидит? Кто испытал на себе проблемы и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
119. Сообщение от Карабьян (?), 01-Июл-20, 13:58 | +/– | ![]() |
> Не бывает "слабых паролей" - бывает тухлая система защиты. Если вы вешаете | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 Ответы: #148 |
121. Сообщение от Анонимуз (?), 01-Июл-20, 16:27 | +/– | ![]() |
Никому ничего не стало. "Случайно угадал" пароль от вайфая, подключился, проверил мыло и вконтактик и отключился. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
122. Сообщение от OpenEcho (?), 01-Июл-20, 16:35 | +/– | ![]() |
Любая биткоин ферма брутфорснет такой пароль за менее чем минут 10-15, и даже быстрей если "с легкой коррекцией ради лучшей мнемоники" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #127 |
123. Сообщение от Аноним (123), 01-Июл-20, 18:05 | +/– | ![]() |
Попытаться спокойно, простыми для понимания выражениями, без повышения голоса и рукоприкладства, объяснить. Как в телевизоре. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #132 |
124. Сообщение от Аноним (123), 01-Июл-20, 18:31 | +/– | ![]() |
> американцами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
125.
Сообщение от Павел Отредиез![]() | +/– | ![]() |
Как же так, у ssh нет задержки при переборе? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #139 |
126.
Сообщение от Павел Отредиез![]() | +/– | ![]() |
Меня один раз хакнули. Напарник снял ip фильтр с rdp. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
127.
Сообщение от Павел Отредиез![]() | +/– | ![]() |
Да блин, в системах бывают задержки между попытками входа. И пофиг тогда ферма или нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 Ответы: #134 |
128. Сообщение от Аноним (128), 02-Июл-20, 00:03 | +/– | ![]() |
Когда тебе сервер выдает ответ раз, например, в секунду, где твоя невероятная скорость на игровой видеокарте? Не советую употреблять вещества с таких количествах, паренек. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
129. Сообщение от Аноним (129), 02-Июл-20, 02:06 | +/– | ![]() |
>На практике - есть компиляция утечек, в которой есть чуть ли не каждый четвертый пользователь рунета (особенно среди айтишников). Говорить "это меня никогда не коснется" как-то, мягко говоря, поздно. Если почта есть в haveibeenpwned. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
130. Сообщение от Аноним (130), 02-Июл-20, 11:36 | +/– | ![]() |
Голосуй, не голосуй, всё равно получишь х... прирост данных. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
132. Сообщение от ovg (ok), 02-Июл-20, 17:27 | +2 +/– | ![]() |
Даже если спокойно повторить 10 раз, в большинстве случаев не поможет. Проверено. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
133. Сообщение от Аноним (133), 02-Июл-20, 22:57 | +/– | ![]() |
Это если автосохранение в папку включено, да и для "Сохранить как" в случае картинок не подходит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 |
134. Сообщение от OpenEcho (?), 03-Июл-20, 03:49 | +1 +/– | ![]() |
> Да блин, в системах бывают задержки между попытками входа. И пофиг тогда | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
135. Сообщение от Матцумото (?), 03-Июл-20, 06:59 | +2 +/– | ![]() |
> 13.37% паролей состоят только из цифр. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
136. Сообщение от jrthw (??), 03-Июл-20, 08:54 | +/– | ![]() |
привязка к стороннему сервису-телефону-броузеру - зло, за которое надо гвозди в голову вбивать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
137. Сообщение от Атон (?), 03-Июл-20, 17:27 | +/– | ![]() |
Это Wifi SSID | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
138. Сообщение от Атон (?), 03-Июл-20, 17:34 | –1 +/– | ![]() |
fail2ban помогает защитится только от "недалекого умом" админа сервера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 Ответы: #142 |
139. Сообщение от Атон (?), 03-Июл-20, 17:35 | +/– | ![]() |
у ssh задержка при переборе помогает защитится только от "недалекого умом" админа сервера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 Ответы: #141 |
140. Сообщение от Атон (?), 03-Июл-20, 17:44 | +1 +/– | ![]() |
любой каприз за ваши деньги. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #143 |
141.
Сообщение от Павел Отредиез![]() | +/– | ![]() |
> у ssh задержка при переборе помогает защитится только от "недалекого умом" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #139 |
142. Сообщение от тоже Аноним (ok), 03-Июл-20, 20:34 | +/– | ![]() |
> fail2ban помогает защитится только от "недалекого умом" админа сервера. плохие парни перебирают пароли с 1000000 разных IP адресов, используя ip повторно не ранее чем через 3 часа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 |
143. Сообщение от пох. (?), 03-Июл-20, 23:48 | +/– | ![]() |
ИМЯ, сестра, ИМЯ! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 Ответы: #153 |
144.
Сообщение от psv![]() | +/– | ![]() |
точка зрения того "кто платит" и того "кто получат" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
145. Сообщение от Аноним (-), 04-Июл-20, 09:49 | +/– | ![]() |
всё что вышло за пределы организма (отпечатки, виброакустика, пароли, информация) живёт своей жизнью, добровольное рабство в системе после выбора заимствования моделей поведения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
146. Сообщение от Fedd (ok), 05-Июл-20, 23:21 | +/– | ![]() |
но только 4.522% из всех паролей начинаются с цифры 😌 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
147. Сообщение от Gogi (??), 06-Июл-20, 17:43 | +/– | ![]() |
> так-таак, а что за банк? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #149 |
148. Сообщение от Gogi (??), 06-Июл-20, 17:43 | +/– | ![]() |
> Вы зарубежом или у вас как пох заметил юрлицо? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 Ответы: #150 |
149. Сообщение от пох. (?), 06-Июл-20, 18:49 | +/– | ![]() |
> Capitec - www.capitec.co.za | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 |
150. Сообщение от пох. (?), 06-Июл-20, 18:50 | +/– | ![]() |
>> Вы зарубежом или у вас как пох заметил юрлицо? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 |
151. Сообщение от m.makhno (ok), 08-Июл-20, 10:14 | +2 +/– | ![]() |
тест 👋 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
152. Сообщение от m.makhno (ok), 08-Июл-20, 10:57 | +1 +/– | ![]() |
<p>тест pre</p> | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
153. Сообщение от Атон (?), 12-Июл-20, 10:02 | +/– | ![]() |
сбер, альфа, БСПб, ПСБ, да в принципе любой из списка банков старше 20 лет. звонишь им по телефону техподдержки и узнаешь детали. разумеется их юристам нужно подписать с тобой доп соглашение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 Ответы: #154 |
154. Сообщение от пох. (?), 17-Июл-20, 10:03 | +/– | ![]() |
> сбер, альфа, БСПб, ПСБ, да в принципе любой из списка банков старше | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #153 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |