Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko295
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

krzema12
krzema12

krzema12

Dołączył 11 lat i 5 mies. temu
  • Obserwuj
  • Akcje 25
  • Znaleziska 25
  • Mikroblog 0
  • Obserwujący 0
  • Obserwowane 2

61

Allegro i "zbyt długie hasło"

Allegro i "zbyt długie hasło"

Może mi ktoś wyjaśnić co to znaczy "zbyt długie hasło"? Według mnie to tak jakby powiedzieć, że hasło jest zbyt dobre/zbyt bezpieczne. Kilka dni temu chciałem zmienić swoje hasło na Allegro na dłuższe, ale niestety nie poszło tak łatwo. Wylosowane przez menadżer haseł 40-znakowe hasło...

krzema12
z
wykop.pl
dodany: 22.12.2014, 17:26:46
  • 51
  • #
    allegro
  • #
    bezpieczenstwo
  • #
    niebezpiecznik
krzema12
krzema12
krzema12
Autor
22.12.2014, 20:39:26
  • -2
@marcin110987: Też o tym na początku pomyślałem, ale pogadałem ze znajomymi i jest jeszcze jedna opcja: funkcja haszująca z solą. Może sól trzymają w taki sposób, że jej długość (?) zależy od długości hasła? Nie powinno tak być, ale może...
krzema12
krzema12
krzema12
Autor
22.12.2014, 21:27:25
  • -4
@marcin110987: Co do trzymania soli, szczerze mówiąc nie wiem jak się zazwyczaj robi, ale to co piszesz ma sens. Maksymalna długość hashu -> jasne, zgoda. Rzeczywiście nasuwa się jeden wniosek - plaintext.
Swoją drogą ostatnio odkryłem, że w pewnej instytucji przechowywali hasła tekstem jawnym. Zgłosiłem to gdzie trzeba, dostałem poparcie kilku ważnych osób i podobno teraz nad tym pracują.
Długi czas myślałem, że to jest na zasadzie niedopatrzenia lub braku
krzema12
krzema12
krzema12
Autor
22.12.2014, 21:50:17
  • 4
@radzikk: Tak. Przykładowe hasło jakie wygenerował mi przed chwilą manager haseł: ~}Qks&Ef/cP(?H;@FzLUR@kjR4zY$VCs\}ICL$jK .
krzema12
krzema12
krzema12
Autor
22.12.2014, 21:51:29
  • 2
@prawdziwek: Dopiero przed chwilą zauważyłem, że był już o tym wykop prawie 3 lata temu i od tego czasu nic z tym nie zrobili... Żal.
http://www.wykop.pl/link/1044059/za-dlugie-haslo-allegro-po-raz-kolejny/?utm_source=podobne_link&utm_medium=link_0&utm_campaign=podobne_link
krzema12
krzema12
krzema12
Autor
22.12.2014, 22:07:28
  • 7
@radzikk: Do zapamiętywania służy właśnie ten manager haseł. Korzystam z pierwszego lepszego (poleconego chyba kiedyś na Niebezpieczniku), nazywa się KeePass. Ma nawet apkę na Androida. Fajna funkcja w wersji na desktopa: automatyczne wpisywanie loginu i hasła. Czyli nie musisz nawet kopiować i wklejać haseł -> ustawiasz kursor w polu z loginem na stronie gdzie się chcesz zalogować, przechodzisz do KeePass, wybierasz odpowiedni zestaw "login hasło", wciskasz Ctrl+A, a on wpisuje
krzema12
krzema12
krzema12
Autor
22.12.2014, 22:47:34
  • 0
@radzikk: Działa na aplikacje. Wszędzie tam gdzie masz pole do wpisania loginu i hasła za pomocą klawiatury. Może są jakieś nietypowe aplikacje gdzie to nie działa, ale korzystam z tego kilka miesięcy i jeszcze takiej nie spotkałem.
krzema12
krzema12
krzema12
Autor
23.12.2014, 00:26:55
  • 0
@Morf: Tego XKCD znam i rozumiem żart, ale skoro Allegro ogranicza mi długość hasła, to jak mam wymyślić hasło o dużej entropii i jednocześnie proste do zapamiętania (wykorzystując mały zbiór znaków czyli głównie litery)? Ten sposób co tam pokazali wykorzystałem do stworzenia master password.

Kradzież telefonu - tak, pokornie się zgadzam. Od początku jestem tego świadomy i czekam na chwilę wolnego czasu aby ogarnąć szyfrowanie zawartości telefonu. Nie wiem na ile
krzema12
krzema12
krzema12
Autor
23.12.2014, 00:45:26
  • 0
@qwerte: I Aegon też (holenderskie towarzystwo ubezpieczeniowe), i pewnie wiele więcej. Choć akurat tam po zalogowaniu ma się właściwie dostęp do swojego konta na zasadzie "tylko do odczytu".
krzema12
krzema12
krzema12
Autor
23.12.2014, 00:48:18
  • 1
@Diabl0: Może być i tak. Ale tu sytuacja utrzymuje się przez kilka lat i próby zmiany tego (chociażby moja) spotykają się z olewaniem.
krzema12
krzema12
krzema12
Autor
23.12.2014, 01:12:36
  • -1
@Morf:

Jeden z pomysłów to zmienne hasło per strona WWW

Próbowałem tego kiedyś kiedyś, ale jak piszesz - jeśli sposób "generowania" takiego hasła wyjdzie nam dość przewidywalny, to "cały misterny plan w p&z#u".

Wychodzi na to, że KeePass + pilnowanie żeby master password nie dostało się w niepowołane ręce to nie taka zła opcja. Zresztą... Pewnie służby rzekomo dysponują sprzętem, który wykrywa zmiany w polu elektromagnetycznym z głowicy dysku czy

Osiągnięcia

  • Rocznica
    od 19.07.2022

    Rocznica

Wykop © 2005-2025

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl