Wpis z mikrobloga

Twoje hasło warte kebsa. Albo… setki milionów $$$

https://1password.com/blog/cracking-challenge-update

💡1Password podsumował wyniki swojego „Cracking Challenge” - konkursu, w którym eksperci próbowali łamać hasła kont użytkowników symulując sytuację, w której atakujący ma już skradzione dane z dysku ofiary. Z obliczeń wynika, że koszt wykonania ~4,3 mld prób (2^32) to ok. 6 USD - tyle mniej więcej trzeba wydać na sprzęt i energię.

🔐 Hasła wygenerowane losowo przez generator są znacznie trudniejsze do złamania niż te, które wymyślamy sami.
Na przykład: 3 losowe słowa ze stałym separatorem mogą kosztować ~4 200 USD, 4 słowa to już ~76 000 000 USD. Warianty z cyframi/symbolami dochodzą do setek miliardów czy bilionów USD.

📌 Wniosek: w praktyce nie chodzi tylko o czas jaki zajmuje łamanie - ważne jest ile to kosztuje atakującego. Im więcej losowości i długości w haśle, tym wykładniczo większy koszt ataku.

Ja generuję hasła na https://niezgadniesz.pl - mocne i możliwe do zapamiętania hasła. Idealne do managera haseł lub maila.

#cyberbezpieczenstwo #technologia #hasla #internet #security #bezpieczenstwo #programowanie #webdev
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@niezgadnieszpl: a co to za spam...
Generowanie hasła online? No, na pewno ( ͡° ͜ʖ ͡°)
Generator diceware jest w keepassxc a polskie listy słów w necie.
  • Odpowiedz
@adk: spam od razu - zwykła autopromocja;)
Jeżeli używasz keepassxc i diceware to temat masz odhaczony - gratuluję dobrego podejścia do tematu:) Ale gdybyś chciał wygenować "sensownie" brzmiące po polsku hasła typu zieleńszy-krążownik-przywołuje-cętkowane-lutety to zapraszam:)
Generator działa w pełni po stronie przeglądarki. Wystarczy wejść na stronę i wyłączyć neta, żeby się przekonać - wszystko działa. Dzięki za zwrócenie uwagi, warto to wyraźnie zaznaczyć na stronie:)
  • Odpowiedz
@niezgadnieszpl: gdybym chciał kraść hasła, zrobiłbym generator haseł online, gdzie każde wygenerowane hasło zapisuje się do bazy

I cyk mamy parę milionów rekordów, które z dużym prawdopodobieństwem ktoś użył

chapeau bas ()
  • Odpowiedz
@Atreyu: Gdybyś tak zrobił to miałbyś miliony haseł, które możliwe, że ktoś, gdzieś użył. Powodzenia w poszukiwaniach.
Zamiast bawić się w takie coś to mam dla Ciebie lepszy deal, nie trzeba żadnych danych zbierać - piny do kart płatniczych to po kolei 0000, 0001 .... 9999. Nic tylko iść i robić włamy... ( ͡º ͜ʖ͡º)

A wracając do zapisywania haseł na stronie, możesz to sam sprawdzić. Wejdź na
  • Odpowiedz