The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ходе аудита удалось подобрать 21% паролей сотрудников МВД США, opennews (??), 11-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +2 +/
Сообщение от Аноним (148), 11-Янв-23, 13:35 
почему пароль не хешится вместе с логином?!
Ответить | Правка | Наверх | Cообщить модератору

20. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (7), 11-Янв-23, 13:46 
> почему пароль не хешится вместе с логином?!

Потому что прикрепление известной строки не усложняет подбор. Это получается как соль, которая лишь делает разными хэши для одинаковых паролей разных пользователей, но на сложность подбора не влияет.

Ответить | Правка | Наверх | Cообщить модератору

21. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (21), 11-Янв-23, 13:49 
Надо использовать PBKDF2 и сто тысяч миллиардов операций.

Done.

Ответить | Правка | Наверх | Cообщить модератору

28. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (26), 11-Янв-23, 13:53 
Так ты договаривай. Пусть они сразу используют ssh ключи.
Ответить | Правка | Наверх | Cообщить модератору

44. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от Аноним (148), 11-Янв-23, 14:05 
> прикрепление известной строки

почему логин стал известен?!

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

49. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (148), 11-Янв-23, 14:07 
P.S. Они бы ещё при ошибке логона выдавали: Ваш пароль не совпадает со значением "ромашка", указанным при регистрации.
Ответить | Правка | Наверх | Cообщить модератору

106. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +4 +/
Сообщение от тоже Анонимemail (ok), 11-Янв-23, 16:57 
Прикрепление известной РАЗНОЙ строки не позволяет составить одну радужную таблицу на всю сворованную базу, вынуждая строить ее для каждого аккаунта заново.
Если нужно взломать одного админа - разницы нет.
Если же цель - выцедить из миллионов копов тех, кто Passw0rd - разница весьма и весьма критична.
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

111. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (10), 11-Янв-23, 17:14 
Там нет копов.
Ответить | Правка | Наверх | Cообщить модератору

118. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от тоже Аноним (ok), 11-Янв-23, 17:41 
Это в корне меняет дело.
Ответить | Правка | Наверх | Cообщить модератору

222. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от ivan_erohin (?), 13-Янв-23, 13:40 
> прикрепление известной строки не усложняет подбор.

[...]
> соль [...] на сложность подбора не влияет.

лови биометриста двухфакторного !

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру