uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Информационная безопасность (https://uforum.uz/forumdisplay.php?f=125)
-   -   Стойкость пароля (https://uforum.uz/showthread.php?t=20840)

YUU 26.07.2015 21:34

Стойкость пароля
 
Наглядно: http://2ip.ru/passcheck/

Пароль yzbhwiwe Результат: ненадёжный Ваш пароль может быть взломан за 52 секунды

Пароль hmf1eh93 Результат: ненадёжный Ваш пароль может быть взломан за 705 секунд

Пароль 5HR7j0G6 Результат: ненадёжный Ваш пароль может быть взломан за 910 минут

Пароль &P410NaU Результат: ненадёжный Ваш пароль может быть взломан за 117 часов

Пароль 3J^3L7l0@! Результат: надёжный Ваш пароль может быть взломан за 85 лет

Пароль UPAeF#o6j1Hl^S11 Результат: надёжный Ваш пароль может быть взломан за 22313782400325 лет

Для генерации паролей использовалась программа Roboform Password Generator

Одно не понятно, какие вычислительные ресурсы они считали основой для расчета?

Azamat Davletmuratov 26.07.2015 21:43

Скрытый текст:
Наверное у них там терагерцные процы стоят :).

Fidel Kastro 26.07.2015 22:40

скорее всего определённый набор букв и символов, заранее известен результат, по шаблону определяют.

YUU 26.07.2015 23:44

Цитата:

Сообщение от Fidel Kastro (Сообщение 1045813)
скорее всего определённый набор букв и символов, заранее известен результат, по шаблону определяют.

Вопрос расчета времени угадывания не стоит. Я спросил, какие нужны вычислительные мощности, чтобы угадать за 52 секунды пароль "yzbhwiwe"

JH 27.07.2015 00:25

Цитата:

Сообщение от YUU (Сообщение 1045815)
Цитата:

Сообщение от Fidel Kastro (Сообщение 1045813)
скорее всего определённый набор букв и символов, заранее известен результат, по шаблону определяют.

Вопрос расчета времени угадывания не стоит. Я спросил, какие нужны вычислительные мощности, чтобы угадать за 52 секунды пароль "yzbhwiwe"

Чтобы за 52 секунды перебрать все пароли длиной до 8 символов, состоящие из латинских букв в нижнем регистре, нужно в секунду проверять 4 миллиарда паролей.

Похоже они именно на такую скорость ориентировались и для других паролей. По второму паролю (hmf1eh93) - чтобы за 705 секунд перебрать все пароли длиной до 8 символов, состоящие из латинских букв в нижнем регистре и цифр, тоже нужно в секунду проверять 4 млрд паролей.

Для третьего (5HR7j0G6) тоже 4 млрд

JH 27.07.2015 00:30

Ввел там на сайте один из своих паролей:

Пароль: b#D3f%W6P/1i
Результат: надёжный
Ваш пароль может быть взломан за 2914656 лет

Alanex 27.07.2015 03:56

YUU, количество символов, из набора которого состоит пароль, в степени длины пароля делить на выведенное время. Получаем 4 млрд. в секунду, как и написано выше. Для любого сервака с 4мя ядрами по 2+ ГГц это раз плюнуть. Задачу же можно на четыре ядра разделить и одновременно проверять.

shrek-aka 27.07.2015 06:29

поэтому пароль дожен быть в разброс и на каждом сайте отднльный!

spykee 27.07.2015 09:52

Цитата:

Сообщение от YUU (Сообщение 1045815)
Вопрос расчета времени угадывания не стоит. Я спросил, какие нужны вычислительные мощности, чтобы угадать за 52 секунды пароль "yzbhwiwe"

Если использовать видеопроцессор обычного одноядерного компьютера за это время запросто можно расчитать такой пароль.

YUU, Вы откуда выходите в интернет. 2ip.ru вроде давно у нас заблокирован..

Fidel Kastro 27.07.2015 11:49

Цитата:

Сообщение от YUU (Сообщение 1045815)
. Я спросил, какие нужны вычислительные мощности, чтобы угадать за 52 секунды пароль "yzbhwiwe"

Да никто и не вычислял ваш и другие пароли, машина определяет то что ей вели и согласно заранее введённых параметров программы даёт результат. Результат вы получаете сразу, за секунды и не ждёте часы и дни ответа.
А чтобы угадать за 52 секунды пароль, есть процессоры и 12 ядерные xeon e5-2600, ставьте и взламывайте пароли примерно за это время.


Текущее время: 01:07. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»