Перейти к содержанию

Взлом пароля...


Pomka.

Рекомендуемые сообщения

P.S. а на Ваш взгляд каким должен быть идеальный пароль?

 

Да хоть 100 китайских иероглифов, но если система дырявая, то и они не спасут.

На этих Одноклассниках до недавнего времени можно было по прямой ссылке на входящие входить в аккаунт без пароля и иметь все полномочия хозяина. Вроде эту дыру сейчас пофиксили, но кто сказал, что она там была единственной ;)

Ссылка на комментарий
Поделиться на другие сайты

Маленькое уточнение. Разница там будет очень существенная в цифрах

Вместо 26*26 будет 52*52*8*7.

Разница всего в 224 раза.

В данном случае несущественно.

Ссылка на комментарий
Поделиться на другие сайты

Всё, зафлудили и эту тему...

 

dan, это смотря сколько времени тратится на проверку одного пароля. иногда и в 2 раза - существенно, а 224...

 

Кстати, почему 224? Имхо 28...

Ссылка на комментарий
Поделиться на другие сайты

Огромное спасибо...

тогда вот еще один вопрос который вы не заметили :)

 

P.S. а на Ваш взгляд каким должен быть идеальный пароль?

 

 

на обеих машинах от куда вводился пароль стоят KIS 8.0.0.506

Огромная просьба к ребятам не пишите ни чего пока не ответит Е.К.

в вашем флуде все вопросы растерялись... ;)

Ссылка на комментарий
Поделиться на другие сайты

ИМХО лучше разношерстный пороль состоящий из цифр и букв причем буквы разого регистра.

У меня например семизначый пароль соотношеие маленьких/больших букв составляет примерно 45/55 %

Ссылка на комментарий
Поделиться на другие сайты

[Удалено модератором]

Сообщение от модератора Kapral
- в общем очень эмоциональное выражение недовольства. обсуждением вопроса, которое привело к переносу топика
Изменено пользователем Kapral
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • adminuniscan
      От adminuniscan
      Не пускает в вебморду 
       
      Как сбросить пароль через консоль сервера?
    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
    • iLuminate
      От iLuminate
      Есть подозрение на взлом, так как при переходе C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Администрирование - Ярлык появляется ярлык которые указан на скриншоте.

      FRST.txt Addition.txt
    • Alex Mor
      От Alex Mor
      Добрый день, Коллеги, столкнулся проблемой произошла утечка реквизитов одной из УЗ администраторов на win сервере, после чего злоумышленники подключились по RDP и переместили файлы БД 1С в запароленный RAR архив, в письме у злоумышленников указаны требования выкупа пароля и контакт:  kelianydo@gmail.com, если сталкивались, прошу помочь.
      пароль к архиву - копия (107) — копия — копия — копия — копия.txt
      CHANGES.txt NOTICE.txt
×
×
  • Создать...