Другие языки программирования и технологии
Надежность пароля. Типа если я использую надежный пароль
который будет разгадан за 5 квадраллионов лет, то это считается надежным? Например я в конте такой использую...это надежно или его можно как-то побыстрому взломать?)) гыы
В общем-то всё уже сказал в комментариях. Но добавлю:
для более быстрого перебора хэшей используют радужные таблицы. Они представляют собой начальный и конечный хэши какого-либо отрезка поиска. Когда у нас на руках есть хэш-сумма какого-то неизвестного пароля, то вместо полного перебора можно попробовать саму сумму хэшировать снова и снова по данному алгоритму, и полученные новые хэши сравнивать со значениями в радужных таблицах. Это способствует более быстрому подбору хэша, но далеко не гарантирует, что пароль вообще будет найден. А работает данный способ благодаря явлению коллизий, когда различные строки символов могут давать абсолютно одинаковые хэш-суммы. И найдя одну из строк, у которой нужный нам хэш, мы можем её использовать для ввода в качестве пароля. Но это далеко не означает, что это 100 % тот самый пароль, который вводил пользователь, когда создавал пароль.
Также многие хорошо продуманные сервисы кроме хэша пароля ещё применяют и "соль", полученный из пароля хэш вместе с "солью" снова хэшируется, и уже вновь полученное значение сравнивается с образцом, и принимается решение - получит пользователь доступ к сайту или нет. Это сводит на нет все попытки подбора пароля по хэшу.
для более быстрого перебора хэшей используют радужные таблицы. Они представляют собой начальный и конечный хэши какого-либо отрезка поиска. Когда у нас на руках есть хэш-сумма какого-то неизвестного пароля, то вместо полного перебора можно попробовать саму сумму хэшировать снова и снова по данному алгоритму, и полученные новые хэши сравнивать со значениями в радужных таблицах. Это способствует более быстрому подбору хэша, но далеко не гарантирует, что пароль вообще будет найден. А работает данный способ благодаря явлению коллизий, когда различные строки символов могут давать абсолютно одинаковые хэш-суммы. И найдя одну из строк, у которой нужный нам хэш, мы можем её использовать для ввода в качестве пароля. Но это далеко не означает, что это 100 % тот самый пароль, который вводил пользователь, когда создавал пароль.
Также многие хорошо продуманные сервисы кроме хэша пароля ещё применяют и "соль", полученный из пароля хэш вместе с "солью" снова хэшируется, и уже вновь полученное значение сравнивается с образцом, и принимается решение - получит пользователь доступ к сайту или нет. Это сводит на нет все попытки подбора пароля по хэшу.
его можно взломать за пять секунд просто кинуть на твой комп троян
еслми методом подбора каким бы твой пароль бы небыл он подберётсчя гораздо быстрее чем ты предпологаеш
еслми методом подбора каким бы твой пароль бы небыл он подберётсчя гораздо быстрее чем ты предпологаеш
Типо да )))
Взламывают даже очень серьезные защиты профессиональных сайтов, но все же делайте пароль не слишком простым. Вопрос - что защищаете? У меня пароли 7 - 8 знаков, но красть нечего, при взломе просто затрачу лишнее время на восстановление. Если у Вас все серьезнее, то и защита д. б. получше.
можно. Отследить клавиши, которые ты нажимаешь
сейчас мощный пароль защищает только от брута.
польшенство акаунтов ломают другими способами :)
польшенство акаунтов ломают другими способами :)
Марат Шапиев
понятно что другими способами) особенно мощные пароли)))*
троян всесилен)))
Марат Шапиев
троян-да)) но вот силенок у таких маловато))
Похожие вопросы
- Скажите какие типы данных здесь использованы
- Кто из Вас знаит, где хранятся пароли к RAR
- Забыла пароль.
- А можно ли поставить пароль на компьютер?
- Вопрос по поводу пароля..помогите плиз...
- как открыть архив rar если он находится под паролем?? ? а пароля у меня нет!!
- Пжл помогите взломать почту рамблер не помню пароля и не помню секретного вопроса пыталась изменить пароль к аське
- Помогите подобрать пароль в Одноклассниках,на страницу к жене.поменяла пароль .
- PHP - как сделать на сайте "восстановление пароля", если пароли в бд хранятся в виде md5 хеш кодов?
- Два поля под пароль при регистрации
ты сильно ошибаешься сынок по поводу этого)
например пароль 147852369 взломают за 4 сек