The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ходе аудита удалось подобрать 21% паролей сотрудников МВД США, opennews (??), 11-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


47. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Деанон (?), 11-Янв-23, 14:07 
Какие отпечатки? Нужно просто ограничить перебор. Разблокировку лиц фотками уже проходили, и отпечатки подделать не проблема -- в автобусе на поручне снял и всё. Но вам втирают RFID, как будто их нельзя тупо скопировать.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

67. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (67), 11-Янв-23, 14:36 
как ограничить перебор, если есть доступ к хэшам паролей?
Ответить | Правка | Наверх | Cообщить модератору

117. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +2 +/
Сообщение от пох. (?), 11-Янв-23, 17:41 
не продалбывать хэши паролей? А, нет, это не про новое поколение админов...
Ответить | Правка | Наверх | Cообщить модератору

154. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (152), 11-Янв-23, 19:55 
Не ломают только неуловимых джо.
Ответить | Правка | Наверх | Cообщить модератору

172. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от Аноним (67), 11-Янв-23, 23:34 
Раз такой идеальный, то можно даже пароли в явном виде вместо хэшей хранить, ведь ты их никогда не продолбешь.
Заодно и пользователям удобно -- если они забыли пароль, то ты всегда сможешь его подсказать
Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

112. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от пох. (?), 11-Янв-23, 17:16 
> Но вам втирают RFID, как будто их нельзя тупо скопировать.

правильный - нельзя (поскольку мало того что на двойном ключе построено, так еще и ни тот ни другой не светятся, передается бессмысленная строка зашифрованная)

хотя, разумеется, обычные контактные смарткарты все же надежнее. И да, еще и пин могут требовать. Необратимо отыквливаясь с третьей попытки.


И да, успехов подобрать даже этот Password123! если после третьей попытки акаунт блокируется, а к месту где вводили этот пароль выезжают специально обученные собаки.

А если у тебя сп-ли базу AD со всеми учетками, потому что ты по сей день не смог убрать из сети свой любимый 2003й сервер - у тебя, скорее всего, совсем другие проблемы. Пароль можешь в принципе оставить этот, он удобный.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

198. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от товарищ майор (?), 12-Янв-23, 11:25 
Т.е., если я захочу заблокировать работу сотрудника, то мне достаточно 3 раза ввести произвольный пароль к почтовому ящику? Ну такое себе решение.
Ну, и на сладкое, разорить контору через DDoS кинологической службы... Сейчас смена IP-адреса не стоит ни чего!
Лучшим решением была бы задержка на логин после ввода пароля, но при паролях на уровне "Password123!" даже это не спасёт!
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру