- tomsolo blogja
- A hozzászóláshoz be kell jelentkezni
- 1708 megtekintés
Hozzászólások
Random webshop, kiírva, hogy 8-16 karakter közötti jelszót adjak meg, elfogadja a 20 karakterest szó nélkül. Másik, ugyan ilyen kiírásnál nem fogadja el a 12 karakternél hosszabb jelszót. Volt olyan is, ahol megadtam 20 karaktert, elfogadta, belépésnél hiba, gyakorlatilag bármilyen jelszót adtál meg, 8 karakterig lerövidítette, és azzal hasonlította amit beírtál.
- A hozzászóláshoz be kell jelentkezni
Neves magyar aukciós portálnál is hasonló volt a helyzet, csupán azzal a különbséggel, hogy jelszó beállításnál levágták 20 karakter után, bejelentkezésnél meg nem. Így soha nem volt jó a jelszavam. :) Írtam nekik és jelezték a fejlesztő kollégáknak is talán.
--
HUP Firefox extension | Hupper hibajelentés
- A hozzászóláshoz be kell jelentkezni
Kis és nagybetűk... Ugyan már... Minek azt megkülönböztetni! Egyik netbanknál véletlenül derült ki számomra (caps lock benyomva jelentkeztem be), hogy biza nemkülönböztetik meg a jelszóban (sem) a kis- és nagybetűket. AMikor rákérdeztem, hogy wtf?!, akkor a válasz az volt,hogy igen, nincs ilyenmegkülönböztetés, de az oldal ssl és az milyen tökéletesen védi az adataimat és milyen biztonságos... Nem kicsit volt Ciki banktól ;-) ilyet leírva látni :-P
- A hozzászóláshoz be kell jelentkezni
Tanultak a Blizzard-tól? A Battlenet-es loginnél sem különböztetik meg a kis és nagybetűket.
- A hozzászóláshoz be kell jelentkezni
Kipróbáltam most, és tényleg.. bazz..
--
arch,ubuntu,windows,libreelec,omnirom,microg
zbook/elitebook/rpi3/motog4_athene
- A hozzászóláshoz be kell jelentkezni
Ez legalabb magyarazhato annyival, hogy
if (pwHash(strtolower(inputPassword)) == storedPasswordHash) {
Ellentetben a "jelszo max 8 karakter lehet" cimu csodakkal, meg a "nem tartalmazhat szokozt, !-et, ;-t" jellegu szinten gyanus elemekkel. Azokra meg ennel is rosszabb belegondolni, hogy megis mi a magyarazat.
- A hozzászóláshoz be kell jelentkezni
Amúgy is hülyeség ilyet kérni.
https://xkcd.com/936/
- A hozzászóláshoz be kell jelentkezni
Igen, csak ezzel meg lerövidíti kb. leggyakoribb 15000 szó ^4-re a talalatok listáját. :)
----------------
Lvl86 Troll, "hobbifejlesztő" - Think Wishfully™
- A hozzászóláshoz be kell jelentkezni
Sztem bármely adott entrópiára könnyebb megjegyezni a szavakból álló jelszót, mint a karaktereset. Már ha meg akarod jegyezni, nyilván, de még begépelni is könnyebb.
https://www.eff.org/deeplinks/2018/08/dragon-con-diceware
- A hozzászóláshoz be kell jelentkezni
Egy kártékonnyá vált adblocker veszélyesebb, mint egy reklám ami csak arra kér, hogy kattints rá; nem?
Pont arra a diára van írva, hogy egy "Chrome dev plugin with 1m+ users hijacked".
Ha a reklám pedig JS-t futtat, akkor a fejlesztők hibáztak - ez esetben csak a probléma elodázása.
- A hozzászóláshoz be kell jelentkezni
Előzőleg pont itt hup-on felvetettem ezt (nem találom most), az volt a válasz, hogy karakterenként számolva az entrópiája jóval nagyobb, felvetettem, hogy de szótárral jóval kevesebb próbálkozásnak tűnik a brute force megoldással.
- A hozzászóláshoz be kell jelentkezni
És a brute force megoldások többsége hogyan működik? Mármint tetszőleges karaktersorozatra próbálnak vagy értelmes szósorozatra?
Mert ha az előbbi, akkor a megjegyezhetőség miatt az utóbbi jelszóválasztási stratégia hatékonyabb lehet.
Egyébként mennyire elterjedt a brute-force jelszótörési kísérlet?
- A hozzászóláshoz be kell jelentkezni
Brute forcet lehet hülyén és okosan is csinálni. Hiába nagyobb az entrópia karakterenként számolva, hogy ha az emberek 60%-a csivava1969 -et ad meg jelszónak.
----------------
Lvl86 Troll, "hobbifejlesztő" - Think Wishfully™
- A hozzászóláshoz be kell jelentkezni
Tehát akkor az "okos" mód inkább szavanként halad, mivel a jelszó jellemzően egy-két szó néhány számmal kombinálva.
Akkor a sok helyen megjelenő előírás, miszerint kis- és nagybetű is legyen illetve szám és speciális karakter is, nem elvetemült ötlet?
Sőt, ha már tudjuk, akkor a "kritikus" helyeken (pl. bankok) miért nincs olyan ellenőrzés új jelszó megadásakor, hogy az új jelszó néhány szó egymás utáni írása-e? Vagy ez (mondjuk két nyelvre: angol és "hazai") nagyon költséges lenne?
- A hozzászóláshoz be kell jelentkezni
Mindennek van ertelme, de... https://xkcd.com/538/
- A hozzászóláshoz be kell jelentkezni
:)
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Azert webes szolgaltatasoknal eleg gaz, ha bruteforce-olhato egy jelszo. Csak db leak eseten fordulhat elo. Ellenben FourSimpleWordsP@ssw0rd eseten csak az adott webes szolgaltatas leakje a veszely, bBsbjaB628!£&?-!53yHlj!>fhHg eseten meg a sokkal surubben targetelt password manager szolgaltatase is. (Arrol nem is beszelve, hogy meg nagyobb az eselye annak, hogy bajba kerulve nem a sajat gepedrol es telefonodrol nem tudsz belepni)
- A hozzászóláshoz be kell jelentkezni
Kiveve, ha rendes jelszokezelot hasznalsz.
- A hozzászóláshoz be kell jelentkezni