Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет pe3yc ([info]pe3yc)
@ 2002-07-15 00:00:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Банки и кредитные компании замучали постоянными требованиями сменить пароль на сайтах доступа. Каждый месяц одно и то же - "Ваш пароль устарел, давайте меняйте на новый". Причём эта хитрожопая система помнит все старые пароли и не даёт назначать пароли, которые были использованы раньше.

Моя фантазия исчерпана. Буду придумывать какой-нибудь универсальный алгоритм смены паролей..


(Читать комментарии) - (Добавить комментарий)


[info]oxy_moron@lj
2002-07-15 06:52 (ссылка)
Chase Manhattan Bank - odin i tot zhe password poslednie 1.5 goda. Naschet izmeneniy v bukvah, uzh esli kto doberetsya do system, to suchsestvu'ut spetsial'nye packages, kptorye decode username/password elementarnym pereborom.

(Ответить) (Ветвь дискуссии)


[info]pe3yc@lj
2002-07-15 08:00 (ссылка)
Ну, прямым перебором - это вряд ли.

Если есть такое количество комбинаций, и на каждую попытку доступа требуется время около 10 секунд (и система не отрубает клиента, который с одного и того же адреса долбит авторизатор), то сколько лет понадобится на прямой перебор?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]oxy_moron@lj
2002-07-15 08:21 (ссылка)
Znaesh', I dumau, na kakom-nibud' hackerskom site ty vsegda smozhesh' naiti "password breaking tool". Kstati, v svoe vremya, pechal'no znamenityi Mitnick, zvonil v Customer Support, predstavlyalsya kak Customer Service Representative i prosil napomnit' emu parol' dlya takogo-to account. Inogda emu pomogali.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2002-07-15 08:48 (ссылка)
Это другое дело. Пароль можно узнать, выпросить, украсть. Но в правильной системе его невозможно подобрать.

(Ответить) (Уровень выше)


(Читать комментарии) -