Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет schegloff ([info]schegloff)
@ 2007-03-15 09:12:00

Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Проверьте Ваши пароли
В ходе дискуссий о взломе ЖЖ через мэйл-сервисы кое-кто утверждал, что дескать админы не могут никому "продать пароль за 10 баксов", поскольку пароли хранятся на серверах в зашифрованном виде - как правило, в так называемой md5 хэш-последовательности.

Например, для самого популярного в мире пароля "123" эта последовательность выглядит так:
202cb962ac59075b964b07152d234b70

А для пароля, например, "alksnis" так:
d67154826b6bacfcd5ad229ca22b666e

Так вот, в Сети давно работает сервис "PassCracking.ru", позволяющий узнать пароль по его md5-последовательности. Работает он путем поддержания базы данных по наиболее распространенным последовательностям букв и цифр, для которых генерятся md5-последовательности - и если Ваш md5 обнаруживается в такой базе, Ваш пароль автоматически становится известен. Вы можете легко убедиться, что "восстановлению" легко поддается не только пресловутый пароль "123", но и его более сложный буквенный аналог.

Поэтому если Вам небезразлична стойкость Вашего пароля к 10-баксовым админам, - проверьте его качество, для чего:
1) скачайте себе фриварный md5-генератор, например, Chaos (надеюсь, не надо объяснять, что пользоваться он-лайн генераторами md5-последовательностей рискованно - введенный Вами пароль запросто может оказаться в той же хакерской базе),
2) получите md5-последовательность для своего пароля,
3) проверьте его на PassCracking.ru, и если он там есть, поменяйте на что-нибудь более сложное.


(Читать комментарии)

Добавить комментарий:

Как:
( )анонимно- этот пользователь отключил возможность писать комментарии анонимно
(комментарий будет скрыт)
Identity URL: 
(комментарий будет скрыт)
имя пользователя:    
Вы должны предварительно войти в LiveJournal.com
 
E-mail для ответов: 
Вы сможете оставлять комментарии, даже если не введете e-mail.
Но вы не сможете получать уведомления об ответах на ваши комментарии!
Внимание: на указанный адрес будет выслано подтверждение.
(комментарий будет скрыт, если вы не в списке друзей)
Имя пользователя:
Пароль:
Тема:
HTML нельзя использовать в теме сообщения
Сообщение:



Обратите внимание! Этот пользователь включил опцию сохранения IP-адресов пишущих комментарии к его дневнику.