Wpis z mikrobloga

Odsłuchałem wasz podcast, w którym mówiliście o "have i been pwned"
I trochę nie ogarniam.
Przerobiłem hasło na SHA1.
Wkleiłem pierwsze 5 liter do "have i been pwned"
I nie wyświetlił żadnej listy "podobnych". Stwierdził, że wszystko git i nie ma co się martwić.
Przerobiłem więc wtedy klasyczne "qwerty" na SHA1 i już coś wybiło. Ale dalej wariacji qwerty nie chciało wypluć.
Napisało tylko "ojej, pwned, zainstaluj 1password"

Mam pobrać ten plik 10 giga haseł i tam po Crtl F wyszukać tą metodą?

#niebezpiecznik @niebezpiecznik-pl
  • 9
@krzysztof-es-545: Tak mówili w podcaście. Jechałem akurat autem, więc wysoce prawdopodobne, że coś pomieszałem.
Ale dawali tam sposób jak, bez wpisywania całości hasła w haveibeenpwned - sprawdzić czy nasze hasło wyciekło.
@krzysztof-es-545: Jasne. Wpiszmy hasła od wszystkich kont bankowych, w niezaszyfrowanej formie w okienko na stronie internetowej, która nie daje żadnej gwarancji, że to hasło nie będzie składowane...
@bagi1: Nawet jeśli będzie składowane to zadam znowu to samo pytanie - co z tego.

A co tam. Zaszaleję. nU!x?!6HLB%%6p:qc??NjE}h

Masz moje hasło do bankowości internetowej. Cały internet ma moje hasło do bankowości internetowej.
Niezaszyfrowane.
Z gwarancją tego, że będzie składowane.

Jeżeli hasło wyciekło to i tak krąży. Jeżeli jest czyste to bez połączenia z innymi danymi jest to po prostu losowy ciąg znaków.
@bagi1: ty używasz serwisu WWW do sprawdzenia tego hasła sha1, czy używasz API? Bo tylko ta druga metoda powinna działać. Serwis jest do czegoś innego