PDA

Просмотр полной версии : День смены пароля


YUU
16.03.2010, 02:03
Предлагаю раз в месяц менять пароли на всех своих учетках
пример:

1Q!jEce2W0mS1sS битовая сила 91

и тогда никакая зараза вам в почту не пролезет :buba:

Maksud Dadaboev
16.03.2010, 02:21
Предпочитаю пароли типа gthtljvyjqk.,jqafrbhyeghjcnjrfhkbr
Тоже не подбирается, зато нет необходимости держать файл с паролем под рукой, набирается по памяти :)

Evgeniy Sklyarevskiy
16.03.2010, 11:05
Предпочитаю пароли типа gthtljvyjqk.,jqafrbhyeghjcnjrfhkbr
Тоже не подбирается, зато нет необходимости держать файл с паролем под рукой, набирается по памяти
Это сколько же памяти надо отвести под запоминание?????

Sean
16.03.2010, 11:10
gthtljvyjqk.,jqafrbhyeghjcnjrfhkbr
читаем русскими набираем английскими, получится
предомнойлюбойфакирнупростокарлик

Talgat Ravilov
16.03.2010, 12:15
gthtljvyjqk.,jqafrbhyeghjcnjrfhkbr
читаем русскими набираем английскими, получится
предомнойлюбойфакирнупростокарлик

Интересно как такой пароль будет вводится на клавиатуре мобильника при острой необходимости?

Maksud Dadaboev
16.03.2010, 12:23
Интересно как такой пароль будет вводится на клавиатуре мобильника при острой необходимости?
никак. не пользуюсь мобильником для интернета

Dolphin
16.03.2010, 12:35
Предпочитаю пароли типа gthtljvyjqk.,jqafrbhyeghjcnjrfhkbr Тоже не подбирается, зато нет необходимости держать файл с паролем под рукой, набирается по памяти
Подбирается... есть хорошие русские словари, набранные такой манерой (да и скрипт, "меняющий раскладку" словаря несложно написать.)

Юзайте apg, и будет счастье

APG(1) User Manual APG(1)

NAME
apg - generates several random passwords

SYNOPSIS
apg [-a algorithm] [-M mode] [-E char_string] [-n num_of_pass] [-m min_pass_len] [-x max_pass_len] [-r dictfile] [-b filter_file] [-p min_sub‐
str_len] [-s] [-c cl_seed] [-d] [-y] [-l] [-t] [-q] [-h] [-v]

DESCRIPTION
apg generates several random passwords. It uses several password generation algorithms (currently two) and a built-in pseudo random number generator.

Default algorithm is pronounceable password generation algorithm designed by Morrie Gasser and described in A Random Word Generator For Pronounceable Passwords National Technical Information Service (NTIS) AD-A-017676. The original paper is very old and had never been put online, so I have to use NIST implementation described in FIPS-181.

Another algorithm is simple random character generation algorithm, but it uses four user-defined symbol sets to produce random password. It means that user can choose type of symbols that should appear in password. Symbol sets are: numeric symbol set (0,...,9) , capital letters symbol set (A,...,Z) , small letters symbol set (a,...,z) and special symbols symbol set (#,@,!,...).

Built-in pseudo random number generator is an implementation of algorithm described in Appendix C of ANSI X9.17 or RFC1750 with exception that it uses CAST or SHA-1 instead of Triple DES. It uses local time with precision of microseconds (see gettimeofday(2)) and /dev/random (if available)
to produce initial random seed.

apg also have the ability to check generated password quality using dictionary. You can use this ability if you specify command-line options -r dictfile or -b filtername where dictfile is the dictionary file name and filtername is the name of Bloom filter file. In that dictionary you may place words (one per line) that should not appear as generated passwords. For example: user names, common words, etc. You even can use one of the dictionaries that come with dictionary password crackers. Bloom filter file should be created with apgbfm(1) utility included in apg distribution. In future releases I plan to implement some other techniques to check passwords (like pattern check) just to make life easier.


$ apg sdfsdafsdafadsf
CeejLitIcs
ZyrivCyd
HybesVin
HosAkTijfo
ivKattib
'DradyeOwf

Samouchka
16.03.2010, 12:36
Предпочитаю пароли типа gthtljvyjqk.,jqafrbhyeghjcnjrfhkbr

Это на каких сайтах можно использовать такие длинные пароли? А то и на Яндексе, и на Mail.Ru есть ограничение на количество символов (max 18), в ICQ пароль максимум состоит из 8 символов.

Dolphin
16.03.2010, 12:56
Это на каких сайтах можно использовать такие длинные пароли? А то и на Яндексе, и на Mail.Ru есть ограничение на количество символов (max 18), в ICQ пароль максимум состоит из 8 символов.
У ICQ длина пароля ограничена не сервисом, а тупостью мирабилисовского клиента, так что можно и длинней. А 18 символов для пароля уже вполне нормально (хотя рутовый у меня, конечно, 32 символа, круглое число ведь)

Andrews
16.03.2010, 14:46
рутовый у меня, конечно, 32 символа, круглое число ведь
Вы записываете или запоминаете?? Далеко не праздный вопрос....

German Stimban
16.03.2010, 16:00
Подбирается... есть хорошие русские словари, набранные такой манерой (да и скрипт, "меняющий раскладку" словаря несложно написать.)
Ты забываешь о скорости перебора. С нашими скоростями интернета - лет 400 будут брутфорсить, даже если использовать весь внешний канал.
Плюс у меня есть правило - использовать в паролях матерные слова, причём не простые, а витиеватые - думаю, их в словарях нету.

Dolphin
16.03.2010, 17:03
Вы записываете или запоминаете?? Далеко не праздный вопрос....
Запоминаю. Записанный пароль не имеет смысла.
Ты забываешь о скорости перебора. С нашими скоростями интернета - лет 400 будут брутфорсить, даже если использовать весь внешний канал. Плюс у меня есть правило - использовать в паролях матерные слова, причём не простые, а витиеватые - думаю, их в словарях нету.
А подглядывание из-за плеча? Достаточно запомнить пару символов и задача упрощается.

JackDaniels
16.03.2010, 17:08
Как вариант пароля — Свое имя, или кличку кота в URL преобразовать

Вася = %D0%92%D0%B0%D1%81%D1%8F

И не забудешь, и записывать не нужно (в любой момент вбил в браузер и готово), ну и подобрать тяжко, ооочень. ;)

German Stimban
16.03.2010, 17:31
А подглядывание из-за плеча? Достаточно запомнить пару символов и задача упрощается.
Подбери пароль по указанным символам:
????q gb???????????
Вместо вопросов - неподсмотренные символы. Могу дать потренироваться на каком-нибудь серваке в TAS-IX, даже отключу таймаут между попытками ввода пароля.

Bakhtier Tukhtaev
16.03.2010, 17:39
Я сам использую не очень трудную схему.
Выбераю слово, например: marketing
Потом изменяю несколько букв в этом слове на цифры, например: market1ng
Потом изменяю несколько букв на символы, пример: m@rket1ng
Изучаю как быстро вводить это слово (типа фаст тайпинг).
После при каждой регистрации на сайтах изменяю пароль под этот сайт. Пример, если www.uforum.uz, то пароль будет выгледить так "m@rket1ng6", если "facebook" то "m@rketing8" и так далее, последняя цифра это сколько букв в домене (т.е. после три "w" и до доменной зоны .ru, .com, .uz и так далее).

Легко запомнить один логин типа слово маркетинг, можете написать имя девушки и так далее (зависимо от вашей фантазии), и менять его при каждой регистрации. Если украдуть или взломают ваш twitter пароль "m@rket1ng7", то они не смогуть сломать ваш пароль на почте "gmail" который будет "m@rket1ng5". Сам лично использую этот метод. Легко вбивать в мобильном и не путаюсь нигде.

Dolphin
16.03.2010, 17:43
Как вариант пароля — Свое имя, или кличку кота в URL преобразовать Вася = %D0%92%D0%B0%D1%81%D1%8F И не забудешь, и записывать не нужно (в любой момент вбил в браузер и готово), ну и подобрать тяжко, ооочень.
Я тоже о таком варианте думал, правда, думал хешировать md5. В люой момент консоль открыл и вспомнил :)

Подбери пароль по указанным символам: ????q gb??????????? Вместо вопросов - неподсмотренные символы. Могу дать потренироваться на каком-нибудь серваке в TAS-IX, даже отключу таймаут между попытками ввода пароля.
Ну не скажи, если нет таймаута и сервер в тасиксе (скажем, я пну заняться этим другой сервер в тасиксе), даже элементарный перебор вполне реален (при порядочном времени, разумеется). Другой вопрос - насколько это нужно, если это не пассворд от миллионов нефти...

Алексей Крахмалёв
16.03.2010, 18:38
Есть такой способ придумывать пароли: подбираются два слова, которые в жизни никогда не встречаются рядом в одной фразе. Между ними ставится прикольный союз, афикс или префикс. Получаются парадоксальные фразы. Примеры:
- КолесноеАнтиНебо
- ПрофессорПроХолодный
- ДеревоРазПрибыль
Такие фразы запоминаются фразы довольно просто. Достаточно сформировать яркий визуальный образ получившегося парадокса.
Битность пароля повышается заменой некоторых буквы на цифры и символы.

Sean
16.03.2010, 19:02
Достаточно запомнить пару символов и задача упрощается.
Вопрос: Что такое может содержаться в вашей почте или аккаунте на юфоруме, чтобы бросить все вычислительные силы компа (компов) + n месяцев на взлом пароля.
Так что не заморачивайтесь и используйте сочетания букв (причем в разных регистрах) цифр и символов, и все будет ОК.

Dolphin
16.03.2010, 19:27
Вопрос: Что такое может содержаться в вашей почте или аккаунте на юфоруме, чтобы бросить все вычислительные силы компа (компов) + n месяцев на взлом пароля.
Ну так пароли не только от почты или форума бывают...

Sean
16.03.2010, 19:36
Ну так пароли не только от почты или форума бывают...
Даже если пароль от чего то другого, думаю не настолько ценен в наших условиях, чтобы на его взлом теряли время и ресурсы. Главное не ставить 123456 или qwerty или вообще password.

Ray
16.03.2010, 20:05
Я обычно формирую пароли по созвучиям с символами, например

3@edyatPF#,,,,&+

3@(3 собаки) edyat(едят) PF(за по русски) #(решеткой) ,,,,(4 запятые), и &(с ними) +(плюсик)

"3 собаки едят за решеткой 4 запятые, и с ними плюсик" :???:
Легко запомнить, тяжело забыть, просто придумать и фиг подберешь...
Правда, такие легкие пароли на сервера не ставлю :naughty: там пожещще :???:

German Stimban
17.03.2010, 15:19
Подбери пароль по указанным символам: ????q gb??????????? Вместо вопросов - неподсмотренные символы. Могу дать потренироваться на каком-нибудь серваке в TAS-IX, даже отключу таймаут между попытками ввода пароля.
Ну не скажи, если нет таймаута и сервер в тасиксе (скажем, я пну заняться этим другой сервер в тасиксе), даже элементарный перебор вполне реален (при порядочном времени, разумеется).
Неизвестных символов - 15. Будем брать вариант, что там только кириллические маленькие буквы в английской раскладке. Вариантов перебора 33^15- примерно 6*10^22. Сколько будет перебираться пароль даже на Gb/s?

JackDaniels
17.03.2010, 15:22
Я обычно формирую пароли по созвучиям с символами, например

3@edyatPF#,,,,&+

3@(3 собаки) edyat(едят) PF(за по русски) #(решеткой) ,,,,(4 запятые), и &(с ними) +(плюсик)

"3 собаки едят за решеткой 4 запятые, и с ними плюсик" :???:
Легко запомнить, тяжело забыть, просто придумать и фиг подберешь...
Правда, такие легкие пароли на сервера не ставлю :naughty: там пожещще :???:

Ужас!
Но сильно. :187:

Ray
17.03.2010, 21:09
Подбери пароль по указанным символам: ????q gb???????????
Вот интересно мне, что за пароль это там, который по-русски выглядит как

****й пи***********

:naughty: :biggrin:

German Stimban
17.03.2010, 21:44
Вот интересно мне, что за пароль это там, который по-русски выглядит как
****й пи***********

"Negjq gbpljghj`,jr!" - Без кавычек.
Я же говорил, что по словарю не подберут

Dolphin
18.03.2010, 02:33
"Negjq gbpljghj`,jr!" - Без кавычек. Я же говорил, что по словарю не подберут
Да ты кросавчег!!! Я это слово редко употребляю :(

Ray
18.03.2010, 21:12
"Negjq gbpljghj`,jr!" - Без кавычек. Я же говорил, что по словарю не подберут
Разве его еще не включили в словарь??? :???::???::biggrin:

Concerned
20.03.2010, 12:24
Вопрос: Что такое может содержаться в вашей почте или аккаунте на юфоруме, чтобы бросить все вычислительные силы компа (компов) + n месяцев на взлом пароля.
Ну так пароли не только от почты или форума бывают...

Не от форума и не от почты (я про банковские счета и прочие денежные манипуляции) информация для доступа, хранится в ключах - которые на флешке или карте, при утере которой, меньше чем за сутки сменить пароль ключа - реально...

UPD^ для форумов и почты использую старый добрый - ряд цифр...

YUU
06.06.2010, 14:48
Сегодня рекомендуется очередной раз выполнить сабж

YUU
31.12.2010, 01:32
Сегодня рекомендуется очередной раз выполнить сабж. Лучше на время записать, праздники ведь. Потом сжечь запись.

С Новым Годом!!!

YUU
04.06.2011, 12:32
Чистим винду от вирусов Combofixом (http://www.bleepingcomputer.com/download/anti-virus/combofix)и меняем пароли на что-нибудь простое и легко запоминающееся *85jvjO#CP5L1O&, как и ответы на секретные вопросы 2rnK#J8ajx@Eh3L.

DarkUser
04.06.2011, 14:43
Чистим винду от вирусов Combofixома от Combofix-а чем потом систему чистить?

YUU
04.06.2011, 16:19
а от Combofix-а чем потом систему чистить? type combofix /uninstall (http://www.bleepingcomputer.com/combofix/how-to-use-combofix)

И все.

YUU
03.06.2012, 00:46
Вообще рекомендуют раз в месяц. Но вот прошел почти год (без двух дней). Сменим?

YUU
06.05.2016, 18:33
На этот раз прошло 4 года (почти). http://www.windowscentral.com/millions-gmail-accounts-said-be-impacted-data-breach после этой информации, http://www.reuters.com/article/us-cyber-passwords-idUSKCN0XV1I6 и этой - лично я сменил пароли во всех учетках и обновил секретные вопросы собственными вопросами и ответами, похожими на пароли.

Andrews
06.05.2016, 20:05
лично я сменил пароли во всех учеткахЯ ввобще не меняю пароли. Во-1, там нет ничего такого, представляющего интереса для воров.
Во-2, запутаться потом можно.

YUU
06.05.2016, 20:11
Я ввобще не меняю пароли. Во-1, там нет ничего такого, представляющего интереса для воров. Во-2, запутаться потом можно. и пароль выглядит как qwerty2007?

Andrews
06.05.2016, 20:34
и пароль выглядит как qwerty2007почему 2007 ?

Shuravi
07.05.2016, 03:54
и пароль выглядит как qwerty2007?
нет. вот так-qwerty2015 :-)

Shuravi
07.05.2016, 04:17
мне вот маилру вскрыли-довольно таки со сложным паролем
8 символов с 2 заглавными и с цифрой
прогулялись по письмам-сменили пароль
ради чего?-не поиму
сказали бы-я б сам отдал :-)

Andrews
07.05.2016, 08:11
вот так-qwerty2015Ага. И каждый год менять. Год. ))))

Andrews
07.05.2016, 08:12
мне вот маилру вскрыли-довольно таки со сложным паролемЭто очень, очень, очень маловероятно. Если Вы только сами где-то не засветили....

Shuravi
07.05.2016, 11:52
мне вот маилру вскрыли-довольно таки со сложным паролемЭто очень, очень, очень маловероятно. Если Вы только сами где-то не засветили....

гиде?ящики по переходам со страниц не открываю,нигде не записан-только по памяти,на предложения ввести пароль и логин-непокупаюсь,с мобильника не захожу... что еще?

YUU
07.05.2016, 12:34
мне вот маилру вскрыли-довольно таки со сложным паролем 8 символов с 2 заглавными и с цифройбитовая сила 45. http://uforum.uz/showthread.php?p=1045809&postcount=1 - тут ссылка внутри - проверка за сколько пароль можно взломать, если интерфейс позволяет непрерывно подбирать комбинацию. В Вашем случае 910 минут достаточно.

Однако, mail.ru не позволяет подбирать бесконечно пароли, соответственно, у Вас был или вирус, который слил пароль (сканер клавиатурных нажатий), или Вы этот же пароль использовали где-то еще, или у Вас очень слабый секретный вопрос, на который легко подобрать ответ. Распределенная атака на ящик требует средств отличных от 0, не думаю, что Ваш ящик столько стоил.

Andrews
08.05.2016, 12:07
что еще?Вы могли использовать этот же пароль для другого сайта. Либо открывали доступ к своему компьютеру, а пароли хранятся в кэше....

Nestik
09.05.2016, 00:59
гиде?ящики по переходам со страниц не открываю,нигде не записан-только по памяти,на предложения ввести пароль и логин-непокупаюсь,с мобильника не захожу... что еще?

Таки дыма без огня не бывает, у меня тоже увели ящик на mail.ru. Благо ничего интересного там не было, да и восстановил быстро.

А вот из новостей. https://slon.ru/posts/67619

Думается что когда-то база всётаки была как-то слита, я пароль лет сто не менял.

YUU
09.05.2016, 01:42
http://www.ixbt.com/news/it/188743

Секретный вопрос - гугл по ходу предложил его удалить и всё...

В аккаунте yahoo его просто нет.

Andrews
09.05.2016, 09:28
в абсолютном большинстве случаев причиной утечки является неопытность пользователя или его легкомысленное поведение», а взлом оказывается возможным в том числе из-за того, что владельцы аккаунтов используют простые пароли и пользуются одинаковыми паролями на различных сервисах.

https://slon.ru/posts/67619

Shuravi
10.05.2016, 15:25
а по мне думается-из за гребанного и кривого ната

YUU
10.05.2016, 15:27
а по мне думается-из за гребанного и кривого ната не понятна идея

Shuravi
10.05.2016, 15:37
не понятна идея
знакома прога-роутер скан?

YUU
10.05.2016, 16:21
роутер скани что?

Shuravi
10.05.2016, 16:58
просканируите и посмотрите какой диапазон аипи легче всего пробивается

YUU
10.05.2016, 17:19
просканируите и посмотрите какой диапазон аипи легче всего пробивается никакой, все поставили сложные пароли и изменили логин для входа в админку роутера. Соединения у всех роутеров защищенные.

Shuravi
10.05.2016, 17:25
у вас узонлаин?

YUU
10.05.2016, 17:59
у вас узонлаин? Есть какая-то зависимость?

Andrews
10.05.2016, 19:35
все поставили сложные пароли и изменили логин для входа в админку роутера. Соединения у всех роутеров защищенныеНе все. сам иной раз случайно захожу по адресу 192.168.***.*** на совершенно чужой модем....

YUU
10.05.2016, 19:51
Не все. сам иной раз случайно захожу по адресу 192.168.***.*** на совершенно чужой модем.... Сообщите провайдеру, это косяк. Провайдер может ходить на модемы, но другим пользователям эта функция должна быть не доступна, если доступ идет по проводу.

YUU
22.09.2016, 00:48
Добавил опрос, анонимный, чтобы не компрометировать тех, кто относится к парольной защите легкомысленно.

Nestik
22.09.2016, 01:39
YUU, Добавьте вариант "меняю только после вскрытия", если не лень. :) Мне честно говоря пофиг на мои аккаунты на паблик почте. Там нет ничего интересного.

Andrews
22.09.2016, 09:56
Стараюсь вообще не менять пароли. Иначе запутаюсь.

YUU
26.02.2017, 23:17
https://geektimes.ru/post/286340/

Массивная утечка памяти веб-сервисов и систем безопасности компании Cloudflare может раскрыть пользовательские данные тысяч сайтов. Другими словами: пришло время сменить свои пароли.

YangierBola
26.02.2017, 23:30
данные тысяч сайтов
Там из известных мне 3 попались: авито, 4пда и 4чан

Alexander Sofyenkov
27.02.2017, 06:58
dx.com есть в списке

YUU
04.08.2017, 23:35
https://haveibeenpwned.com/Passwords - проверка компрометации пароля

статья https://geektimes.ru/post/291757/