pirmdiena, 2012. gada 22. oktobris

Paroļu “veci pliki zirgi” stulbums

1. Es vispār negribēju neko rakstīt par šo marasmu, jo

“Kāds muļķītis kaut kur Netā uzraksta, un latvju pajoliņi atkārto kā Bībeles patiesību!!”

Fakts.


2. Es pievienoju savā vordlistā osoba_tupije.txt paroles:

veci pliki zirgi
divi ausu koku podi

jo, ja tu 90% lietotāj, iespējams, ar windows domāšanu, aizmirsti savu paroli, tad šajā lapā būs.

3. Uz tādām atpakaļ pagātnē vērstām parolēm darbojas kombinēto vārdnīcu pārlase.

Vienas vārdnīcas visu vārdu kombinācijas.
Darbojas! It sevišķi skaisti ar GPU.
Zinot, ka “paroles” parasti būs no 2, 3 vai 4 vārdiem.

divi ausu koku podi = fail, jo šur tur būs par garu vai nāksies iztikt bez atdalītājsimbola.
Starp citu, oriģinālajā komiksā vārdi viens no otra netiek atdalīti ar kādu specsimbolu. 

Kāda banka:


Mans.lattelecom.lv derētu :)




Der zināt, ka “Harijs Poters un Fēniksa ordenis” nav pieci nejauši vārdi, bet gan frāze.
Arī “Rīga dimd, Rīga dimd” nav četru nejaušu vārdu kombinācija.

Vienīgais - naivais “4 graudu” “paroles” sastādītājs var cerēt, ka paroļu piemeklētajam latviešu valodas vārdnīcas ar īsiem vārdiem bez diakritiskajām zīmēm pirmajos tūkstošos nebūs izvēlēto “4 graudu” vārdu.

4.“Nomaini savu paroli uz diviem, trīs, četriem normāliem vārdiem bez garumzīmēm un speciālajiem simboliem”

Facepalm!



Labāk beidzot sāc lietot speciālos simbolus, kā, piemēram, ✜✇☥☂¶µ✖✿☋☍♉♕™ un tādā garā.

Mans mīļākais simbols ir ♥. Varbūt.

G2G special symbols in ubuntu
55096709492717636122192232771231144174

4 komentāri:

  1. Beidzot... bet jebkurā gadījumā, ja savienojums starp servaku un klientu ir nevisai drošs, tad nepalīdzēs neviens simbols.

    AtbildētDzēst
    Atbildes
    1. Vismaz Latvijas internetā kādu laiku atpakaļ bija populāri pazaudēt SQL dumpus ar visu lietotāju datiem un md5 paroļu hešiem.

      Tad ir interesanti piemeklēt paroles.

      Dzēst
  2. BH: nevēlies padalīties ar savu wordlistu? :) Viskijs no manis :)

    AtbildētDzēst

Jūsu komentārs tiks nosūtīts mājas lapas administratoram, līdz apstiprināšanai tas var nebūt pieejams šī bloga publiskajā daļā.