загрузка
Главная Форум Сайт и форум "Где папа" Хочу создать новую тему, но не могу найти подходящую категорию Важно! Если у вас есть почта на Яндексе, срочно меняйте пароль! 1000000 паролей от почтовых ящиков Яндекса утекли в сеть
Страницы:
1
2
Quasimodo, Меня нет, меня не стало, я просто однажды *****, 42 года
Quasimodo, Меня нет, меня не стало, я просто однажды *****, 42 года.
 
Фёдор, Россия, Москва писал:
И я о том же. Ни один из этих "сервисов" мой пароль не "восстановил". И это с давно забытым md5, что уж говорить о современных функциях.
А можно мне ссылки на описание этих новых функций, которые стойки на атаки грубой силой и применяются сейчас, мне вот интересно прям стало.

О чем Вы о том же ? Вы хотите сказать, что в приведённых мной ссылках подтверждение вашим словам, что солёный хеш невозможно (расшифровать) ? Надо же, я вижу обратное, как раз много примеров (расшифровки) , то что ваш не восстановил ещё не означает что и остальные не сможет.

Мы с вами спорим о неочем, я вам привожу ссылки, вы мне своё мнение не подкреплённое ничем ))
Игорь, Россия, Москва, 60 лет
Игорь, Москва, 60 лет.
 
Quasimodo, Меня нет, меня не стало, я просто однажды ***** писал:
предупредил пользователей данного сайта )
Вот это и называется гнать волну и пугать клиента! cool_rt_40.png
Представьте только какая сейчас у серверов яндекса нагрузка! Все же кинулись судорожно менять пароли и обновлять статистику тех самых кейлогеров! haha_rt_56.gif

Дежурный анекдот:
Что общего у техподдержки и проститутки? НЕ СУЕТИТЬСЯ ПОД КЛИЕНТОМ!
Сообщение отредактировал Игорь, Россия, Москва (автор поста) 08.09.2014 16:11
Quasimodo, Меня нет, меня не стало, я просто однажды *****, 42 года
Quasimodo, Меня нет, меня не стало, я просто однажды *****, 42 года.
 
Игорь, Россия, Москва писал:
Вот это и называется гнать волну и пугать клиента! Представьте только какая сейчас у серверов яндекса нагрузка! Все же кинулись судорожно менять пароли и обновлять статистику тех самых кейлогеров!
))) не делай добра, виноватым не будешь ))

Я не думаю что из за пользователей данного сайта прям измениться нагрузка ) если яша выдерживает хабраэффект, то этот сайт ему (тут и сравнения нет smile_rt_40.png )
Фёдор, Россия, Москва, 49 лет
Фёдор, Москва, 49 лет.
 
Quasimodo, Меня нет, меня не стало, я просто однажды ***** писал:
А можно мне ссылки на описание этих новых функций, которые стойки на атаки грубой силой и применяются сейчас, мне вот интересно прям стало.
SHA-256, SHA-512 и далее по возрастающей )
Ссылки: поиск по слову "семейство функций sha-2"
То, что хэши ломают перебором по словарю, так для этого не нужно воровать хеши, роботы каждую секунду долбятся во всех дырки с паролями по списку. Если у вас пароль из словаря, его без всяких хешей скоро сломают )
Игорь, Россия, Москва, 60 лет
Игорь, Москва, 60 лет.
 
Quasimodo, Меня нет, меня не стало, я просто однажды ***** писал:
))) не делай добра, виноватым не будешь )) Я не думаю что из за пользователей данного сайта прям измениться нагрузка ) если яша выдерживает хабраэффект, то этот сайт ему (тут и сравнения нет )
Да на всех форумах нашлись "добрый люди". Не говоря уже, что вечером эта новость будет в топах всех новостей.
Игорь, Россия, Москва, 60 лет
Игорь, Москва, 60 лет.
 
Фёдор, Россия, Москва писал:
То, что хэши ломают перебором по словарю
Это называется не ломать хеши, а подбирать пароли. smile_rt_40.png
Quasimodo, Меня нет, меня не стало, я просто однажды *****, 42 года
Quasimodo, Меня нет, меня не стало, я просто однажды *****, 42 года.
 
Фёдор, Россия, Москва писал:
SHA-256, SHA-512 и далее по возрастающей ) Ссылки: поиск по слову "семейство функций sha-2" То, что хэши ломают перебором по словарю, так для этого не нужно воровать хеши, роботы каждую секунду долбятся во всех дырки с паролями по списку. Если у вас пароль из словаря, его без всяких хешей скоро сломают )
Тот же http://cmd5.ru/ проводит атаку перебора на алгоритм SHA-512 при том с солью.




То, что хэши ломают перебором по словарю, так для этого не нужно воровать хеши -щито?

Вы же сказали выше что (восстановить) пароль невозможно, так возможно или нет ?

Про все дырки и тд.. мне совершенно непонятно, не я примерно понимаю что так уводят/ли аськи, доступы если совпадала пара:логин:пароль, но если атакак целенаправленая и есть возможность вытащить соль и хеш, то что, его всё равно не надо расшифровывать и вытаскивать, лучше брутить форму авторизации и всё равно есть защита от кол-ва попыток или нет.
Фёдор, Россия, Москва, 49 лет
Фёдор, Москва, 49 лет.
 
Игорь, Россия, Москва писал:
Это называется не ломать хеши, а подбирать пароли.
Перебирать, точнее. Именно этим и занимаются данные сервисы.
Фёдор, Россия, Москва, 49 лет
Фёдор, Москва, 49 лет.
 
Quasimodo, Меня нет, меня не стало, я просто однажды ***** писал:
То, что хэши ломают перебором по словарю, так для этого не нужно воровать хеши -щито? Вы же сказали выше что (восстановить) пароль невозможно, так возможно или нет ?
Если под "восстановить" вы понимаете "перебрать по словарю" тогда да, согласен - можно.
Я имел ввиду другое. Но, повторюсь, воровать хеши у яндекса что бы перебрать по словарю пароли это очень дорого,
и не эфективно )
Новых ответов пока нет.
Страницы:
1
2
В теме "Важно! Если у вас есть почта на Яндексе, срочно меняйте пароль! 1000000 паролей от почтовых ящиков Яндекса утекли в сеть" давно не было ответов, потому она считается закрытой. Вы можете создать новую тему, или поискать похожие.

Похожие темы

Вы не можете ответить, т.к. в данный момент не зарегистрированы или не авторизованы

Регистрация | Напомнить пароль | Или введите e-mail (номер телефона) и пароль в форме "Вход на сайт"

Или Вы можете войти на сайт (создать анкету), используя Войти через Mail.Ru Mail.ru, Войти через Одноклассники OK.ru или Войти через ВКонтакте VK.com Войти через Yandex Yandex

наверх
Вход на сайт
Логин, email или телефон
Пароль
Закр