The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ходе аудита удалось подобрать 21% паролей сотрудников МВД США, opennews (??), 11-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


141. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от Аноним (135), 11-Янв-23, 18:42 
Пароль с какой энтропией считается жостаточно сильным?
Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору

158. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (148), 11-Янв-23, 20:24 
отсутствие физического доступа посторонним.
Ответить | Правка | Наверх | Cообщить модератору

161. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от постронний (?), 11-Янв-23, 20:40 
да мне физический-то как раз - без надобности.
Ответить | Правка | Наверх | Cообщить модератору

167. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (167), 11-Янв-23, 21:33 
Если используется адекватный алгоритм хеширования, то несложно добиться того, что условная RTX 4090 будет перебирать <10^5 хешей в секунду, то есть <10^10 (2^33) в день. В таком случае пароля с 65 битами энтропии будет достаточно с запасом (если конечно пароль нормальный).
Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору

169. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (169), 11-Янв-23, 21:44 
Зачем тебе эта энтропия? Случайный набор символов трудно запомнить.

1. Открываешь списки самых распространённых паролей.

2. Находишь закономерности человеческих паролей.

3. Придумываешь нечеловеческий пароль от 13 символов.

Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору

175. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от пох. (?), 12-Янв-23, 00:53 
4. пытаешься удержать в голове хотя бы пяток таких. Расстраиваешься, возвращается к пункту 2.
5. выясняется что в организации требование менять пароль раз в месяц и на несовпадающий с предыдущими минимум тремя. Расстраиваешься сильнее, возвращаешься к пункту 1, надеешься что всех обдурил, выбрав не первые пять, а вторые с конца.

Ответить | Правка | Наверх | Cообщить модератору

233. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (45), 15-Янв-23, 15:03 
> Пароль с какой энтропией считается жостаточно сильным?

https://en.wikipedia.org/wiki/Diceware

> The level of unpredictability of a Diceware passphrase can be easily calculated: each word adds 12.9 bits of entropy to the passphrase (that is, log 2 ⁡ ( 6 5 ) \log _{2}(6^{5}) bits). Originally, in 1995, Diceware creator Arnold Reinhold considered five words (64.6 bits) the minimal length needed by average users. However, in 2014 Reinhold started recommending that at least six words (77.5 bits) be used.[1]
> This level of unpredictability assumes that a potential attacker know three things: that Diceware has been used to generate the passphrase, the particular word list used, and exactly how many words make up the passphrase. If the attacker has less information, the entropy can be greater than 12.9 bits per word.

Нужна ещё хорошая KDF, конечно.

Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру