Komentarze do wiadomości: Tak szybko można złamać Twoje hasło w 2022 roku

Forum Inne Gry
Dodaj komentarz
03.03.2022 17:39
Raistand
3
2
odpowiedz
2 odpowiedzi
Raistand
189
Legend

Jak widać liczy się długość.

03.03.2022 18:47
7
2
odpowiedz
Jerry_D
77
Senator

Te tabele ładnie pokazują, jaką różnicę robi użycie dobrego algorytmu haszującego, w porównaniu z przestarzałym.

Warto też podzielić te teoretyczne czasy łamania haseł przez 2, bo zwykle znajduje się właściwą kombinację po sprawdzeniu trochę ponad połowy możliwości (paradoks dnia urodzin).

03.03.2022 18:56
8
1
odpowiedz
3 odpowiedzi
krykry
42
Generał

Trzeba pamiętać że to czasy łamania haseł pod warunkiem bezpośredniego i nieograniczonego dostępu do bazy danych. Żaden normalny serwis internetowy na przykład, nie pozwoli na wysyłanie tysięcy żądań na sekundę.

03.03.2022 19:37
😁
10
1
odpowiedz
4 odpowiedzi
Gibsonn
102
Generał

Ale przecież po kilku błędach dostęp do konta jest czasowo blokowany. W 2022 roku jaki serwer pozwoli na miliard prób na sekundę? hmm?

Poza tym samo hasło to nie wszystko, trzeba znać jeszcze login, druga sprawa jak ktoś nie ma dwustopniowego systemu logowania z potwierdzeniem minimum na telefon komórkowy jest po prostu idiotą (mówię tu o ważnych kontach nie do gry kucyk Pony)

post wyedytowany przez Gibsonn 2022-03-03 19:42:38
04.03.2022 12:37
18
1
odpowiedz
ribik
180
Generał

Życzę powodzenia przy łamaniu haseł, wyłączonego komputera.

03.03.2022 18:06
Butryk89
6
odpowiedz
5 odpowiedzi
Butryk89
170
Senator

Polecam hasła typu "PutinToCh**iMorderca666", łatwiejsze do zapamiętania niż zlepek losowych literek i cyferek, a jest wystarczająco długie i ma sporo symboli. :)

03.03.2022 19:35
siwysnk
9
odpowiedz
1 odpowiedź
siwysnk
44
Pretorianin

Konto Google i FB mam zabezpieczone kluczami U2F więc (raczej) w tych wypadkach łamanie haseł mi nie straszne. Zastanawiam się jeszcze nad rozpoczęciem używania jakiegoś menadżera haseł obsługującego klucze sprzętowe.

03.03.2022 19:43
11
odpowiedz
1 odpowiedź
onek
40
Pretorianin

Logowali się tysiąc razy do jednego konta bo nie kumam, jak doszli do tego ze to akurat to hasło .

post wyedytowany przez onek 2022-03-03 19:43:40
03.03.2022 20:28
ReznoR666
12
odpowiedz
ReznoR666
48
Forgive me the 666

Warto mieć na uwadze to, że sama długość i rodzaj znaków to nie wszystko. Liczy się bardzo również treść hasła - gdzieś czytałem, że do faktycznego łamania hashów używa się specjalnych słowników (wielo-gigabajtowych!), dzięki którym łamanie można przeprowadzić o wiele, wiele szybciej.

Dlatego hasło złożone z losowych znaków jest raczej najbezpieczniejszym rozwiązaniem.

A jeszcze bezpieczniejszym rozwiązaniem jest zmiana hasła jak tylko dojdzie do jego wycieku.

post wyedytowany przez ReznoR666 2022-03-03 20:43:26
03.03.2022 20:36
bisfhcrew
😁
13
odpowiedz
bisfhcrew
173
oversteer

Nie ma tragedii.. może minąć kilka ładnych pokoleń.

03.03.2022 21:30
kali93
😜
14
odpowiedz
kali93
201
Isildur

Według tej tabelki... 3000 lat. I to jednego. Bo do każdego serwisu mam inne.

03.03.2022 22:40
Apostol_93
15
odpowiedz
Apostol_93
88
Konsul

Polecam Bitwarden i używanie losowo generowanych haseł, inne na każdej stronie.

04.03.2022 00:42
Laterett
16
odpowiedz
Laterett
55
Konsul

Czyli mój mail Google absolutnie bezpieczny jeżeli sprawy nie zawali sam wujek Google... Albo nie doznam urazu głowy haha 39 znaków mam w unikalnym hasle do Gmaila. Duże i małe litery plus cyfry ^^ aż dziw bierze że człowiek to pamięta.

04.03.2022 01:36
Szefoxxx
17
odpowiedz
2 odpowiedzi
Szefoxxx
92
Doradca

MD5 nikt poważny już nie używa...

Zawsze powtarzali, nie ważne jak skomplikowane hasło masz, ważniejsze jest by było długie, wtedy może być nawet prostsze.

Wtedy nawet z MD5 nikt nie da rady.

Ale i tak można mieć pecha i gdzieś ktoś zapisze żenująco w plain text hasła, także na to rady nie ma...

Dlatego najlepiej mieć 2 hasła, do spraw ważnych i ważniejszych, a przede wszystkim aktywować 2FA gdzie się da, bo wtedy mogą znać nawet wasze hasło i nie zrobią i tak nic bez waszego smarta (2FA na maila nie polecam)

05.03.2022 05:59
eli0n
20
odpowiedz
4 odpowiedzi
eli0n
20
Generał

Dodam może że nie poleca się stosowania generatorów haseł. Lepiej samemu klepać i powstawiać znaki specjalne.

05.03.2022 09:53
21
odpowiedz
VintrixOne
6
Legionista

Co do haseł i ich bezpieczeństwa.
Swoją marną kartą graficzną, czy generalnie tym co możesz sobie kupić (zakładając, że masz fundusze) w warunkach domowych niewiele zdiziałasz i nie ma to sensu ekonomicznego.
Kiedyś jeszcze na studiach się w to bawiłem. Komputery były słabsze, metody zabezpieczeń również.

I tak np. jedno z dawnych zabezpieczeń popularnych dokumentów można było po prostu usunąć, lub obejść (a były podobno szyfrowane - chyba sam nagłówek szyfrowało).

Tak samo jest z hasłami w Internecie. Hasła poniżej 16 znaków nie są w mojej opinii bezpieczne. Powyżej 16 znaków też nie dają 100% bezpieczeństwa.

Generalnie poza tzw brute force (liczenie po kolei hashy) istnieją metody (mniej lub bardziej skuteczne łamania prawie wszystkiego.

1. Jest coś takiego jak tablice tęczowe - tak naprawdę hashy podstawowych nikt już od dawna nie liczy. Opowiedzią na tablice tęczowe jest solenie haseł.

2. Łamanie WPA2 to nie tylko KRACK. Wspomniana metoda dawała atakującemu praktycznie natychmiastowy dostęp do atakowanej sieci.

3. Sam byłem zdziwiony, że da się złamać randomowe hasła o długości 30+ znaków. Skuteczność nie jest porażająca, ale jednak się da. Największym przyjacielem hakera jest matematyka, metody numeryczne i statystyka z probabilistyką.

4. Swego czasu we wszystkich mediach (o dziwo nawet w popularnej prasie komputerowej) polecano długie proste w zapamiętaniu hasła np. WielkiSpasionyUkradłSamochód (ewentualnie wariację z jakimś znakiem specjalnym). To nie jest bezpieczne hasło.

Temat można ciągnąć.

I teraz wniosek.
Zakładająć że jesteś przeciętnym Kowalskim, bądź Nowakiem jeżeli stosujesz bardzo podstawowe środki ostrożności zmniejszasz ryzyko wycieku danych praktycznie do zera.
Większość wielkich wycieków w sieci powodowana jest przez rażące niedbalstwo zarządcy danych, administratora systemu informatycznego, bądź samych devów.

Jako tzw. przeciętny obywatel nie masz większych szans na skuteczną obronę w momencie kiedy sam staniesz się celem ataku (nikt tutaj się nie bawi w łamanie haseł, klucz sprzętowy niewiele da). Tutaj druga kwestia - jako przeciętny obywatel nie posiadasz nic co by uzasadniało wzięcie ciebie "pod lupę".

W przypadku ataku na twój komputer najlepszym wyjściem jest odłączenie kabla sieciowego. To samo zresztą jest najlepszym sposobem na przerwanie ataku na sieć firmową (tzw. damage control).

post wyedytowany przez VintrixOne 2022-03-05 09:54:17
05.03.2022 13:37
22
odpowiedz
1 odpowiedź
Bart_o_sh
8
Junior

A nie wystarczyło by poprawić a w zasadzie pogorszyć system sprawdzania hasła i np jedno hasło byłoby sprawdzane w ciągu 10 sekund. Wtedy złamanie hasła składającego się z jednej cyfry zajęłoby nawet do 100 sekund a im dłuższe hasło tym wiadomo. Jak to jest że haker ma możliwość wysyłania kilku milionów haseł na sekundę? System powinien przyjmować jedno na 10 sekund.

05.03.2022 14:30
👍
23
odpowiedz
3 odpowiedzi
Kris3635
1
Junior

Ogólnie to życzę powodzenia w łamaniu moich haseł???? zwykle mam od 50-128 znaków. W tym duże małe litery, czyfry i znaki specjalne. Nikomu nie opłaca się hakować takie długie hasła

03.03.2022 17:43
ImFilip
4
odpowiedz
4 odpowiedzi
ImFilip
28
Pretorianin

cholera trzeba se hasła pozmieniać na więcej niż 18, a to trzeba litera | liczba | litera ? czy można w jakiej kolwiek kolejności

post wyedytowany przez ImFilip 2022-03-03 17:43:16
03.03.2022 17:55
Sasori666
5
odpowiedz
Sasori666
198
Korneliusz

Ja kiedyś popełniłem dziwny błąd i mój nick na twitterze był ten sam co hasło.
Przez jakieś dwa lata moje konto to był zbiór cyfr i liter które było moim hasłem widoczne dl każdego :D

04.03.2022 16:07
K3ISIM
😎
19
odpowiedz
K3ISIM
18
Grand Master

Dlatego ja używam Yubico YubiKey 5C NFC U2F i nawet po złamaniu hasła nikt nie wejdzie na konto. Bo na te wszystkie aplikacje do weryfikacji czy SMSy już znaleźli sposoby, a przy fizycznym kluczu Hakery mogą się cmoknąć.

PS: to nie jest reklama i nie otrzymałem żadnego wynagrodzenia za ten komentarz.
Polecam także klucze innych firm. :)

03.03.2022 17:22
Uruk-Hai666
😁
1
odpowiedz
Uruk-Hai666
62
Generał

Komputer kwantowy z 100000 qubitów i 99,99999 skuteczności, wszystkie hasła poniżej 1s.

03.03.2022 17:33
A.l.e.X
😁
2
-12
odpowiedz
7 odpowiedzi
A.l.e.X
152
Alekde

używam jednego hasła ma 27 znaków małe i duże litery + cyfry i znaki specjalne :) to ile czasu zajmie jego złamanie ?

Forum Forum Inne Gry
Dodaj komentarz

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl