Size: a a a

IT Lobby Irkutsk💡

2020 September 08

MM

Mikhail Mustakimov in IT Lobby Irkutsk💡
// спойлер — после 5-10 неправильных попыток ввода пароля возможность авторизации в аккаунте отключается на час
источник

SZ

Sergey Z in IT Lobby Irkutsk💡
МММ а как они пароли спаривают
источник

SZ

Sergey Z in IT Lobby Irkutsk💡
Сравнивают
источник

SZ

Sergey Z in IT Lobby Irkutsk💡
В открытом виде что ль хранят
источник

MM

Mikhail Mustakimov in IT Lobby Irkutsk💡
Ivan 🔥 Belorechev
Я был бы раз использовать ввод больших символов для увеличения безопасности
Тут только от одного возможного вектора атаки может немного спасти — когда злоумышленник видел твои движения по клавиатуре и может примерно восстановить твои нажатия
источник

MP

Maxim Penzin in IT Lobby Irkutsk💡
Sergey Z
В открытом виде что ль хранят
облин... еще один специалист...
источник

IB

Ivan 🔥 Belorechev in IT Lobby Irkutsk💡
Sergey Z
МММ а как они пароли спаривают
хэшем ведь обычно
источник

MM

Mikhail Mustakimov in IT Lobby Irkutsk💡
Sergey Z
В открытом виде что ль хранят
Скорее всего изначально была продумана концепция регистронезависимости — всегда на бэке приводят к нижнему/верхнему регистру
источник

SZ

Sergey Z in IT Lobby Irkutsk💡
Ivan 🔥 Belorechev
хэшем ведь обычно
Так хеш у password и Password разный будет
источник

IB

Ivan 🔥 Belorechev in IT Lobby Irkutsk💡
Sergey Z
Так хеш у password и Password разный будет
Верно
источник

MM

Mikhail Mustakimov in IT Lobby Irkutsk💡
Sergey Z
В открытом виде что ль хранят
Так они бы не прошли сертификации
источник

MP

Maxim Penzin in IT Lobby Irkutsk💡
Mikhail Mustakimov
Скорее всего изначально была продумана концепция регистронезависимости — всегда на бэке приводят к нижнему/верхнему регистру
мне вот как-то прямо пришлось сделать регистронезависимый (не пароль, правда, а логин!)
источник

IB

Ivan 🔥 Belorechev in IT Lobby Irkutsk💡
Maxim Penzin
мне вот как-то прямо пришлось сделать регистронезависимый (не пароль, правда, а логин!)
))))
источник

MP

Maxim Penzin in IT Lobby Irkutsk💡
как раз потому, что простые люди не видят разницы с обычными словами и спокойно вставляют первую заглавную
источник

MM

Mikhail Mustakimov in IT Lobby Irkutsk💡
Maxim Penzin
мне вот как-то прямо пришлось сделать регистронезависимый (не пароль, правда, а логин!)
Регистрозависмый логин — зло
источник

SZ

Sergey Z in IT Lobby Irkutsk💡
Maxim Penzin
облин... еще один специалист...
Причем тут эксперт интересуюсь как они сделали сравнение
источник

MP

Maxim Penzin in IT Lobby Irkutsk💡
и потом очень удивляются, теребят саппорт и т.п.
так что Сбер тут прав на 100%
источник

IB

Ivan 🔥 Belorechev in IT Lobby Irkutsk💡
Sergey Z
Причем тут эксперт интересуюсь как они сделали сравнение
Тут надо представителя Сбербанка)
источник

MP

Maxim Penzin in IT Lobby Irkutsk💡
Sergey Z
Причем тут эксперт интересуюсь как они сделали сравнение
например хэш от ловеркейса, я бы еще пробелы и прочие непечатные символы вырезал
источник

MM

Mikhail Mustakimov in IT Lobby Irkutsk💡
А некоторые идут еще дальше — если пароль на русском, то переводят в английскую раскладку и дальше уже с этим работают
источник