Twoje hasło warte kebsa. Albo… setki milionów $$$

https://1password.com/blog/cracking-challenge-update

💡1Password podsumował wyniki swojego „Cracking Challenge” - konkursu, w którym eksperci próbowali łamać hasła kont użytkowników symulując sytuację, w której atakujący ma już skradzione dane z dysku ofiary. Z obliczeń wynika, że koszt wykonania ~4,3 mld prób (2^32) to ok. 6 USD - tyle mniej więcej trzeba wydać na sprzęt i energię.

🔐
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@niezgadnieszpl: gdybym chciał kraść hasła, zrobiłbym generator haseł online, gdzie każde wygenerowane hasło zapisuje się do bazy

I cyk mamy parę milionów rekordów, które z dużym prawdopodobieństwem ktoś użył

chapeau bas ()
  • Odpowiedz
#komputery #hasla #pcmasterrace

Mirasy, pomUSZCIE.

Cholernie męczy mnie temat haseł do różnych stron, apek itp... ciągle musze przypominać, zmieniać a przez to jeszcze bardziej nie znam haseł... Tych wszystkich portali, apek jest taka masa że przestaje to ogarniać...

Kiedys
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

💥 Wyciekło 16 miliardów haseł.
Jeśli używasz tego samego hasła od 2012 — to już jest u hackerów.
Google, Apple, Facebook, PayPal, GitHub, Netflix – wszyscy dostali.
"koteczek123" z dopiskiem "!" cię nie uratuje.

📖 https://medium.com/@Tomaszs2/16-billion-passwords-leaked-if-youve-reused-a-password-since-2012-assume-it-s-compromised-89693d6cd846
#hasla #bezpieczenstwo #technologia #internet #cyberbezpieczenstwo #security #wyciek #hacking #it #ciekawostki
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@KomendaGlownaPolicji: Ta liczba wynika z prostej struktury - każda paczka z takiego AZORult ma średnio po 30-40 rekordów jednego użytkownika, podzielona jest na schemat.

portal:email:hasło (w uproszczeniu)

Jeden użytkownik = dziesiątki rekordów = dziesiątki haseł, często zwyczajnie powtórzonych.
  • Odpowiedz
#komputery ostatnio mam komunikaty takie jak na zdjęciu. Falszywy alarm ?, mam jedno konto google co korzystam a jeszcze 5 kont co zalozylem ze 3 lata temu tylko dlatego żeby mieć dyski google i z tych 5 dysków google udostepniłem dane na te swoje główne konto.
Co ciekawe mojej mamie i tacie też przyszlo coś takiego. Na laptopie te konta kiedyś były zalogowane. Ostatnio skanerem antywirusowym avast wykryłem 2 wirusy
matkuma - #komputery ostatnio mam komunikaty takie jak na zdjęciu. Falszywy alarm ?, ...

źródło: temp_file3078905100630514519

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

kumple mam problem w------o mi cala historie wyszukiwania i hasla, powoli odzyskuje
sprawa wyglada tak, ze chrome mi jakies profile kazalo dodac, dodalem, ale mi sie kilka wyswietlalo i mowie usune, niech bedzie 1 i usunalem wszystkie
teraz nic nie mam w historii, wszystkie dodatki usunelo, hasla
loguje sie na wszystkie maile, ale nic w historii nie ma
przegladarka chrome
idzie to jakos odzyskac czy placz i do widzenia?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@BabblingBook: wchodze na wszystkie moje konta email i tam zadnych hasel nie ma, nie wiem czy czegos nie kliknalem, bo mi co chwile jakies propozycje z hasla wywalalo, cala historie, zakladki itd
moze kliknalem, zeby nie synchronizowalo hasel na kontach? pytanie czy po usunieciu nie powinny wrocic
  • Odpowiedz
Wyskoczyła mi reklama czegoś co się nazywa Password Book. Pomyślałem, że to jakiś sprytny sposób na przechowywanie mocnych haseł, np bierzesz jakieś litery lub znaczki z co którejś strony lub w inny sposób je tam szyfrujesz... A to po prostu notes, do wpisania po kolei: website, username, password, z eleganckimi zakładkami alfabetycznie (_ )
#itsecurity #informatyka #hasla #heheszki #
bukimi - Wyskoczyła mi reklama czegoś co się nazywa Password Book. Pomyślałem, że to ...

źródło: Screenshot_20240411-110626

Pobierz
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@bukimi: Dla osób mniej technicznych taki notes to najlepsze rozwiązanie. Jedzie do mnie właśnie wujek z dyskiem, na którym miał wszystkie hasła w excelu. No i folder mu nie wchodzi. Mam nadzieję, że wystarczy chkdsk i jakoś się da odczytać.
  • Odpowiedz
@bukimi: jeśli chodzi o bezpieczeństwo tej metody to zastanów się ile razy dochodziło do przejęcia haseł w internecie a ile razy do fizycznego ich pozyskania. Poza tym to narzędzie ma być skuteczne jeśli chodzi o zabezpieczenie haseł przed ich utratą a nie poznaniem.
  • Odpowiedz
✨️ Obserwuj #mirkoanonim
Hej,

Przez ostatnie wycieki stwierdzilem ze jestem strasznie nieostrożny w internecie. Do kazdego konta mam takie same haslo. Chcialem sie lepiej zabezpieczyć. Czy hasla w pęku kluczy na iphonie sa bezpiecznie? Chcialem ustawic szyfrowane za pomoca generatora z IoS i trzymać je tam zapisane. Jest to dobra opcja? Może macie lepsze opcje na zabezpieczenie swoich hasel?

#bezpieczenstwo #hasla #ios #pomoc #
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Założyłem dla testu pierwszą bazę w keepassxc, skonfigurowałem wyzwanie yubikey i teraz przy próbach logowania do bazy i po dotknięciu yubikeya teraz prosi mnie o PIN. Co ciekawe prosiło mnie o to nawet zanim ustawiłem PIN na yubikey, po tym jak ustawiłem i próbuje go wpisywać to nie to, w takim razie co to może być? Nie jest to też moje hasło do microsoft jak początkowo pomyślałem. Co najciekawsze to po kliknięciu
A.....a - Założyłem dla testu pierwszą bazę w keepassxc, skonfigurowałem wyzwanie yub...

źródło: Bez tytułu

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Amenotejiikara: No witamy w Windows Hello, zabezpieczenia na poziomie firmy Microsoft. xD
Ja to tam po przerzutce na KeePassXC klepię pełne hasło i myślę że styknie. Przy tym programie mocne hasło główne wystarczy aby nikt nie dał rady go złamać. Do tego synchro po LANie i naprawdę ktoś musiałby być na Ciebie uparty żeby nawet tą bazę wykraść.
  • Odpowiedz
Korzystacie może z menegera haseł, ale tak, by hasła były synchronizowane między różnymi urządzeniami (windows/linux/android)? Spróbowałem KeePassXC + synchronizowanie przez SyncThing, ale jest pewien problem: gdy na dwóch urządzeniach wprowadzę zmiany, to wystąpi konflikt synchronizacji, który rozwiązuje się poprzez wybór 1 wersji. Nie mogę natomiast "połączyć" tych zmian, jak np. w #git. Jakieś propozycje?

#programowanie #hasla #haslo #security #linux
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach