Forum Gry Hobby Sprzęt Rozmawiamy Archiwum Regulamin

Futurebeat Trywialne hasło „password” pomogło we włamaniu na serwery

20.03.2022 15:02
1
6
Jerry_D
73
Senator

Można tworzyć coraz bezpieczniejsze systemy, coraz lepsze zabezpieczenia, ale nic nie jest w stanie ochronić przed ludzką głupotą.

20.03.2022 15:03
Bociek69
2
odpowiedz
1 odpowiedź
Bociek69
53
Byle do Wiosny

A jakie ma znaczenie slowo?

Ostatnio wklejaliscie tabelke ze bodajze 8literowe haslo lamie sie w pare minut bez znaczenie co ten wyraz oznacza.

20.03.2022 15:10
2.1
4
Jerry_D
73
Senator

Różnica jest taka, że jeśli mieli jakiekolwiek limitowanie ilości prób (a powinno tak być, bo ty włamywali się na serwer, a nie do bazy danych offline), to gdyby mieli np. "kabaczek", wtedy niemal na pewno by haker nie wpadł na to hasło, zanim ograniczenie prób by zaskoczyło. Natomiast "password" to dosłownie pierwsze/drugie na liście najczęściej używanych haseł, więc ten haker najprawdopodobniej włamał się przy pierwszej próbie.

W dodatku widać jak na dłoni wady braku drugiego składnika, który przy tak beznadziejnym haśle byłby jedynym ratunkiem.

20.03.2022 16:00
|13|
😂
3
6
odpowiedz
|13|
81
walas85

Bezpieczeństwo i ochrona informacji, które przechowujemy, jest dla TransUnion najwyższym priorytetem.

– hasło brzmiało „password”.

Widać.

20.03.2022 16:47
cycu2003
4
odpowiedz
1 odpowiedź
cycu2003
252
Legend

To ciekawe bo co chce się gdzieś zarejestrować to trzeba dać dużą literę, małą, cyfrę i często znak specjalny albo dwa

20.03.2022 18:14
TraXsoN
4.1
1
TraXsoN
131
Generał

Słyszałeś o czymś takim jak "password policy"? zwłaszcza na własnym serwerze? xd

post wyedytowany przez TraXsoN 2022-03-20 18:14:23
Futurebeat Trywialne hasło „password” pomogło we włamaniu na serwery