Új hozzászólás Aktív témák
-
MacCaine
őstag
The big bang theory (magyarul Agymenők) idézet.
-
Zoltán
őstag
köszi, végülis logikus, így kerek már. Tehát nem (csak) nekem kell balfasznak lennem, hanem az adott honlap gazdáinak, hogy feltörhessék akármelyik fiókomat, hiszem előbb az ő adatbázisukba kell bejutnia a trógereknek. (jó, persze az user is nyilván tud szűk keresztmetszet lenni, de azért így mindjárt más).
Köszi. -
Zoltán
őstag
Aha, tehat elobb meg kell szereznie mondjuk az adott bank internetbanking oldalahoz tartozo file-t, majd az en loginomat es aztan johet a brute force? (Most felejtsuk el a token, sms, egyeb extrakat). Akkor a brute force nem is tisztan nyers ero, hanem nemi elokeszuletet azert igenyel. Hogy kapcsolja ossze a logint a jelszoval?
Koszi. -
LordX
veterán
Gondolom az Indexes cikkről van szó, de úgy tűnik nem olvastad el, csak a főoldalon az összefoglalót: ugyanis már a 2. bekezdésben leírják, hogy itt egy 8 karakteres, "emberi" jelszóról van szó (tehát max 8 hosszú - pl.- angol szavakról), nem 8 karakternyi random sorozatról.
Támadás alatt ne a direkten a weboldal bejelentkező oldalán történő próbálgatásra gondolj, hanem pl. valaki megszerzi a jelszófájlt, amivel alap esetben semmit nem lehet kezdeni, mert a jelszó hash-e van benne, nem a jelszó (tehát ezen oldalak nem tudják mi a jelszód, hanem csak hogy mi a hash-e), ellenben kb. pillanatok alatt lehet próbálkozással kipróbálni az összeset (mármint, az összes max 8 karakteres angol szót), aminek egyezik a hash, az a te jelszavad - és utána a támadó belép a normál felületen, mert már tudja.
-
Zoltán
őstag
Helló,
épp ma olvastam, hogy mennyire nem biztonságosak ma már a 8 karakterből álló jelszók, mert (az emberi viselkedésen túl) egy mai gép a rendelkezésére álló átlagos számítási kapacitással, kb 5-6 óra alatt feltör egy 8 karakterből álló jelszót. Magyarázza már el nekem valaki légyszi, hogy hogy is van ez, hiszen értem, hogy elméletileg ennyi idő végigpróbálgatni brute force módszerrel a lehetséges 1-2 billió kombinációt, de ott van a fogadó oldal, mondjuk egy távoli server amihez oda kell érnie az infónak, az meggondolja, hogy ez most akkor nem jó, visszaküldi az infót, hogy ezt most újra kellene próbálni, tehát csak egyetlen próbálkozással majdnem 10 mp elment. Arról nem is beszélve, hogy a legtöbb titkosított fiók 3 rossz próbálkozás után letilt. Persze az is lehet, hogy én értek valamit félre és ezért érzem úgy, hogy nics reális veszély, max elméleti szinten, szóval felhomályosítana valaki? Köszi!
Új hozzászólás Aktív témák
- ÁRGARANCIA!Épített KomPhone Ryzen 7 7700X 32/64GB RAM RTX 5070 12GB GAMER PC termékbeszámítással
- Eredeti Lenovo USB-C 65W töltők
- Eladó szép állapotban levő Apple iPhone 8 Plus 64GB / 12 hó jótállással
- GYÖNYÖRŰ iPhone 13 mini 128GB Blue -1 ÉV GARANCIA - Kártyafüggetlen, MS3047, 94% Akkumulátor
- Telefon felvásárlás!! iPhone 13 Mini/iPhone 13/iPhone 13 Pro/iPhone 13 Pro Max
Állásajánlatok
Cég: FOTC
Város: Budapest