Wpis z mikrobloga

Czemu się tak mówi, że trzeba wymyślać skomplikowane hasła by nie dało się ich łatwo rozszyfrować. Przecież co z tego, że jak będe miał hasło: "bac" to przy najgorszej sytuacji uda się je złamać za 9 razem. Dodtakowo istnieje limit wprowadzania hasła np. 3 próby i np. 15 minut czekania. Czyli w najgorszym przypadku hasło "bac" zozstanie rozszyfrowane po 30 minutach.

#informatyka #hacking #webdev
  • 7
@MrBanana: w kategorii łamania haseł zwykle nie rozpatruje się najgorszej możliwości, a raczej średnią oczekiwaną liczbę prób - vide https://pl.wikipedia.org/wiki/Atak_urodzinowy

Dalej, założenie że strony masowo implementują takie zabezpieczenia jak

3 próby i np. 15 minut czekania

jest dość optymistyczne. Ale nawet załóżmy, że wszyscy masowo je implementują - co jeśli atakujący nie będzie musiał się w to bawić, bo wejdzie w posiadanie bazy danych serwisu, razem z hasłami użytkowników, np. w
@MrBanana: Polecam zapoznać się z wzorem Anderson'a w załączniku ( ͡° ͜ʖ ͡°)
Legenda:
R – Szybkość linii;
M – Liczba miesięcy prób całkowitego działania;
E – Liczba znaków wymieniana podczas wejścia do systemu;
P – Aprobowane prawdopodobieństwo złamania hasła;
A – Liczba znaków alfabetu z którego tworzone jest hasło;
S – Liczba znaków hasła.
(*) Gdy chcemy stworzyć system, w którym intruz może odgadnąć hasło z
Verbatino - @MrBanana: Polecam zapoznać się z wzorem Anderson'a w załączniku ( ͡° ͜ʖ ...

źródło: comment_mJ0M1TBS6jryLNmANHUVE1jRGXYdBUB0.jpg

Pobierz