Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Паролата и нейното значение за сигурността

Featured Replies

http://howtohackaccounts.com/2010/03/16/how-to-hack-yahoo-accounts/ според вас това дали действа или е само буркан с вируси след като се изтегли?! благодаря!
  • Отговори 189
  • Прегледи 57k
  • Създадено
  • Последен отговор

http://howtohackacco...yahoo-accounts/

според вас това дали действа или е само буркан с вируси след като се изтегли?!

благодаря!

Тук информация за хакове и дали действат няма да получиш !

http://howtohackacco...yahoo-accounts/

според вас това дали действа или е само буркан с вируси след като се изтегли?!

благодаря!

Прочетете много внимателно точка 2.10 от правилата на форума, защото при следващ подобен пост ще получите наказание!!!

  • 4 седмици по-късно...

Идиотско е да питам, темата е за друго, но има ли начин да се пробие поща в яхо.ком с някаква програма ... да кажем, че ако някой е хакер и иска да ми помогне, ще съм благодарен... нека да пише ЛС!!! ;) Няма да крада пари или да го ползвам за педофилия, спокойно :bye1:))))))

Превит sisone22

Смени си паролата, приеми го като приятелски съвет.

В този ред на мисли-Възможно ли е да се създаде парола само от цифри,която да е сигурна...Защото не мога да помня добре букви и знаци...А обичам да си знам паролите наизуст.

Можеш

Повечето web сайтове, но не всички имат защита/и и при определен праг на сгрешена парола тя се включва, тук отгатването за части от секундата не върви.

Разбира се, натрапника ще е по-търпелив ако знае точния брой, както и какви точно символи са включени в паролата, дали само цифри или цифри и букви.

По-лесно за отгатване е когато се пробват няколко прости пароли, но да не се концентрира върху определен потребителски акаунт, а върху голяма група. От сто потребителя поне двама, трима ще ползват проста парола.

Пример за прости пароли са:

4444

1313

6969

pass

abc123

Хубаво е да се знае прага на задействане на защитата, примерно три или пет сгрешени пароли, както и минималния брой символи за парола. В kaldata са три символа, но в abv.bg са шест и няма смисъл там да се пробват прости пароли от четири или пет символа. На други места изискванията могат и да са осем символа, примерно.

Във връзка с постовете за усложняване на паролите и като допълнение към споменатата по-горе защита на някои сайтове, да поговорим малко за теория на вероятностите.

Ако използваме например малки букви имаме 26 различни символа за комбиниране, които може да се повтарят и реда им има значение. Ако добавим цифри, стават 36, плюс главни букви 62, плюс символи да кажем към 80.

http://www.mathsisfu...calculator.html

Тук има един прост калкулатор като в първото поле задаваме общият брой различни символи които може да бъдат използвани, във второто поле задаваме нашата комбинация колко символа използва (например от колко символа е паролата, която сме избрали). В по-долните две полета избираме "да", защото може да има повторение на символи и защото редът има значение. Така стигаме до изчислението, че ако използваме 36 символа - малки букви + цифри, и паролата ни е 10 символа броят произволни комбинации е 3.65 по 10 на степен 15, а ако използваме 80 символа броят пр. комбинации от 10 символа е 1 по 10 на 19 степен.

Ако обаче решим да не се усложняваме със символи, а да се придържаме към букви и цифри като удължим дължината на паролата на 14 символа, получаваме брой комбинации 6.14 по 10 на степен 21.

За парола само от цифри понеже виждам, че има въпрос - имаме 10 цифри, ако паролата е с дължина 20 символа, броят на различните възможни комбинации е 1 по 10 на 20 степен.

Бройката както се вижда е внушителна, и това е при положение че се знае броят на използваните символи, а ако не се знае???

Така, че изводът който според мен се налага тук е че дължината на самата парола има голямо значение, така че може да се наблегне на това отколкото добавянето на няколко маймуници на къса парола, които пък всеки път ще ви затрудняват.

Едва ли може да се защитим напълно от хакери, но някои мерки, които може да се вземат все пак: като използване на различни е-мейли; за рождени дати и друга информация която изглежда "лична" и може да се знае от хора които ви познават естествено не пишете реалните такива а фиктивни, но трябва да помните какво сте използвали. Следене за шпионски програми на компа ви и пр.

Редактирано от starstar (преглед на промените)

Използвам lastpass, вече около 4-5 месеца. Дава ми това, за което пишете и от което имам нужда:

-Пароли от 20 и повече символа - с букви, цифри и специални знаци, и то за всеки сайт различни.

Ползвам услугата онлайн и офлайн,в смисъл работи с най-известните браузери, и имам достъп до базата си с пароли на чужди компютри без да инсталирам нищо на тях.

Системата им е с такава сигурност, че въпреки хакването което имаха на сървъра си преди около 3 месеца, успяха да защитят личните данни на потребителите си..., понеже информацията е криптирана, и без главната парола на достъп на всеки потребител даже и те самите нямат достъп до данните. Беше им доста трудно да обяснят това даже....

Едва ли може да се защитим напълно от хакери, но някои мерки, които може да се вземат все пак: като използване на различни е-мейли; за рождени дати и друга информация която изглежда "лична" и може да се знае от хора които ви познават естествено не пишете реалните такива а фиктивни, но трябва да помните какво сте използвали. Следене за шпионски програми на компа ви и пр.

Лично аз смятам че може да се защитим напълно от хакери.

Защо трябва да се измислят и помнят лесни за разбиване пароли , след като могат да се ползват максимално дълги и сложни пароли , които са генерирани и съхранявани например от програма като KeePass ?

Максималния брой символи за парола в Калдата са 30 или 32 и паролата ми е например такава

:_@>kXtZ,,)$9Ay?J72'[fNCmE.dSp

колко време ще отнеме на хакер да я разбие ?

В други сайтове за парола могат да се ползват над 100 символа и паролата ми ще е поне толкова сложна и дълга

0Jvn K,U+?F>(MK`g$x;R:&L5oH ]=,_(NRf"Tcf\3qFr-Xo_:[Ys6"T)LlqOw{IhbHQhU]v-Y;M9f2.9'TgyD1-J5&wE=Qn:VGD

колко време ще отнеме на хакер да я разбие ?

Така е и не е така.

kaldata позволява да се зададе парола и от 6 или 7 символа, защо да слагаме 32?

Паролата _m9>U" ще гарантира сигурност на потребителя X в kaldata като паролите дадени от теб за пример.

Искрено се радвам да се появиш отново.

Редактирано от nicicom (преглед на промените)

ОФФ "Искрено се радвам да се появиш отново. " Където е текло пак ще потече:)

Най-важна си остава паролата на e-mail-a. Ако тя бъде разбита после е лесно да се искат заявки за зануляване на паролите в регистрираните форуми, Скайп и т.н.

Keepass не е лоша програма, но до колкото си спомням тя също е била пробивана веднъж преди. За пълна защита от хакери силно се съмнявам...от пишман хакерите да, но от истинските трудна работа.

Най-важна си остава паролата на e-mail-a. Ако тя бъде разбира после е лесно да се искат заявки за зануляване на паролите в регистрираните форуми, Скайп и т.н.

Keepass не е лоша програма, но до колкото си спомням тя също е била пробивана веднъж преди. За пълна защита от хакери силно се съмнявам...от пишман хакерите да, но от истинските трудна работа.

Да имам ли e-mail-a няма нужда да отгатвам парола, колкото и сложна е.

Не съм пробвал lastpass, може ли да се ползва за тайния въпрос за възстановяване на паролата на пощата? Защото ако не може, тези дълги и сложни пароли дадени по-горе, човек едва ли ще си сложи и запомни, а натрапника ще се опита да пробие и от там.

Понеже се дават съвети, ще дам и аз.

Никога, ама никога не се регистрирайте с един e-mail в различните сайтове и никога не си давайте или показвайте e-mail-те.

Какво става ако някой ви разбере e-mail и по някакъв начин го открадне? Кокто и писал B-boy[styLe]

после е лесно да се искат заявки за зануляване на паролите в регистрираните форуми, Скайп и т.н.

Дори и да не знае къде сте се регистрирали с проби ще разбере.

Но ако за всяка регистрация сте ползвали различен e-mail, натрапника ще бъде ограничен само до конкретния сайт който сте регистрирали с него.

Бтв, на мен ми бяха опитали да ми хакнат паролата. Евала на Yahoo! веднага ме известиха (жалко, че не пазя съобщението от мерки за сигурност) и казаха, че е имало опит за проникване.

Веднага си смених и паролата (както ме бяха посъветвали и от екипа им). За момента не съм усетил да е изтекла някаква информация, но кой знае.

Бтв, някой знае ли колко е безопасно Mozilla да ти помни паролите ? Има си включена опция за master password за достъп до данните с паролите...но все пак ми е интересно.

http://www.callingal...ozilla-firefox/

Добрата новина е, че инструментите на nirsoft се засичат като нежелани приложения от повечето антивирусни...и отделно ако има master password активирана, тулчето не дава инфо за имената и паролите...

http://kunalsachdeva...-gtalk-and-msn/

Дори при бекъп с Mozbackup е добре да се включи опцията за криптиране на профила. :)

За пълна защита от хакери силно се съмнявам...от пишман хакерите да, но от истинските трудна работа.

Ами да се надяваме че на баш хакерите няма да им представлява интерес да влязат в нечия случайна поща, в която няма нищо....предполагам, че ги вълнуват по-крупни неща. А тези по-елементарни мерки, които са дадени тук може да послужат примерно гаджето на някой тийн да не му хакне фейсбука или скайпа, какъвто е масовият случай, предполагам.... Навремето и аз бях "хакнала" една поща - хем без да разбирам от тия неща.....

Да имам ли e-mail-a няма нужда да отгатвам парола, колкото и сложна е.

Не съм пробвал lastpass, може ли да се ползва за тайния въпрос за възстановяване на паролата на пощата? Защото ако не може, тези дълги и сложни пароли дадени по-горе, човек едва ли ще си сложи и запомни, а натрапника ще се опита да пробие и от там.

Не е задължително да имаш въпроси или възстановяване по този начин - въпрос на избор. Но дори да си сложиш, за отговорите на въпросите би трябвало да важат същите правила като за паролите.

Редактирано от starstar (преглед на промените)

Така е и не е така.

kaldata позволява да се зададе парола и от 6 или 7 символа, защо да слагаме 32?

Паролата _m9>U" ще гарантира сигурност на потребителя X в kaldata като паролите дадени от теб за пример.

Искрено се радвам да се появиш отново.

Защото съм максималист , а и защо да не използвам максимално дълги и сложни пароли след като не ми се налага да ги помня ?

Съмнявам се 40 битова парола

Публикувано изображение

да е толкова трудна за разбиване колкото и 188 битова

Публикувано изображение

За домашно на истинските хакери :tongue2:

Публикувано изображение

Здравей. Тогава били обяснил как точно се разбива 40 битова парола на потребител в abv.bg, примерно. Да предположим, че пощата е на някой депутат и се интересуваш от кореспонденцията му за да спретнеш компромат. .

Редактирано от nicicom (преглед на промените)

Здравей.

Тогава били обяснил как точно се разбива 40 битова парола на потребител в abv.bg, примерно.

Да предположим, че пощата е на някой депутат и се интересуваш от кореспонденцията му за да спретнеш компромат.

.

Няма да е лесно , защото ще имам право на три опита. Ако не успея ще трябва да почакам за следващите три.

Здравей

Няма да е лесно , защото ще имам право на три опита. Ако не успея ще трябва да почакам за следващите три.

Това ли е начина на разбиване, отгатване на паролата?

Колко време ще ти е нужно тогава за тази парола да я отгатнеш _m9>U"

Редактирано от nicicom (преглед на промените)

Здравей

Това ли е начина на разбиване, отгатване на паролата?

Колко време ще ти е нужно тогава за тази парола да я отгатнеш _m9>U"

Със сигурност не е това начина , но едва ли ще представлява трудност за тези които се занимават с тази работа. Но пък съм сигурен че какъвто и хакер да се заеме с разбиването на подобна парола

0Jvn K,U+?F>(MK`g$x;R:&L5oH ]=,_(NRf"Tcf\3qFr-Xo_:[Ys6"T)LlqOw{IhbHQhU]v-Y;M9f2.9'TgyD1-J5&wE=Qn:VGD

ще си отвори много работа. Ако все пак успее някога единственото което ще открие е важна информация , която е криптирана с 2700 битова парола , тогава и мрежата на Bitcoin няма да му свърши работа :shake_puter:

Със сигурност не е това начина

Ще пиша малко наизуст, но начина за разбиване на паролата на хипотетичния депутат в abv.bg е точно такъв, паролата трябва да бъде отгатната/научкана. И тук инструменти за разбиване и мрежи не вършат работа.

но едва ли ще представлява трудност за тези които се занимават с тази работа.

Много се съмнявам.

Ще пиша малко наизуст, но начина за разбиване на паролата на хипотетичния депутат в abv.bg е точно такъв, паролата трябва да бъде отгатната/научкана. И тук инструменти за разбиване и мрежи не вършат работа.

Много се съмнявам.

Това означава че по-лесно ще им бъде да хакнат сървъра на abv.bg за да се доберат до пощата ми.

Не случайно основното ми правило е , всяка важна информация съхранявана в нета да бъде криптирана с поне 1500 битова парола.

Няма да твърда, че това което ще напиша е истина, за това който иска и знае може да ме поправя или критикува.

Значи работата с паролите не е толкова лесна, колкото си мислим. Наистина паролата _m9>U" е по-лесна за разбиване от 0Jvn K,U+?F>(MK`g$x;R:&L5 ако ползваме някой инструмент за разбиване на пароли, но нещата в действителността не са такива.

Паролите на потребителите създават еднопосочен хеш код (отпечатък), генериран от самата парола чрез определен алгоритъм. Смисъл в системата се пази само хеша, но не и паролата и този хеш не може да се декриптира.

Пример за хеш на паролата WHDrHRUx е e3c884eaa0835b747a76b114ce8b7182d824ef25

Когато някой се опита да се логне, той изписва паролата си, а системата извиква определена функция която генерира временен хеш който се сравнява. Тук не се декриптира, а се сравняват двата хеш кода.

Сега може да се досетите какво правят програмите за разбиване на пароли. Използват списъци които съдържат стотици хиляди думи и сравняват двата хеша, и ако съвпаднат, паролата е отгатната.

Този метод е чрез отгатване, но едва ли ще отгатне паролата _m9>U" понеже това не е дума. За това инструментите за разбиване на пароли включват и друг метод или груба сила. Инструмента може да бъде настроен да пробва не списък от думи, а определен брой символи, дали само букви, малки и големи, числа специални знаци и по този начин да се пробват всички възможни варианти. Тук метода е бавен но рано или късно паролата _m9>U" ще бъде разбита.

Но както писах по-нагоре, нещата не са толкова лесни. Трябва да се знае, че на инструментите и трябва хеша или копие от него, а без него няма какво да разбиват.

И така да се върна за паролите с които се логваме в web сайтове. Хешовете за тях се намират на сървърите а не пред хакерите, които на спокойствие да ги разбиват дори да ползват разпределен метод, няколко машини едновременно.

Сега изглежда, че паролата _m9>U" не толкова лесно за отгатване и едва ли някой ще се досети за нея. Но ако слагаме лесни пароли като наши или известни имена, човек лесно може да ни отгатне паролата.

Редактирано от nicicom (преглед на промените)

За това инструментите за разбиване на пароли включват и друг метод или груба сила. Инструмента може да бъде настроен да пробва не списък от думи, а определен брой символи, дали само букви, малки и големи, числа специални знаци и по този начин да се пробват всички възможни варианти. Тук метода е бавен но рано или късно паролата _m9>U" ще бъде разбита.

Хешовете за тях се намират на сървърите а не пред хакерите, които на спокойствие да ги разбиват дори да ползват разпределен метод, няколко машини едновременно.

Какво време като минимум отнема такава проба на един вариант от всичките възможни?

Мисля че една парола колкото е трудна толкова е лесна за за рзбиване(просто всяко действие има противодействие)така че не си заблуждавайте.просто всичко е късмет на кой ще попаднете. така че не си заблуждавайте толкова лесно че паролите имат супер голямо значение (давайте по спокойно )и това е.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.