Size: a a a

IT Lobby Irkutsk💡

2020 September 08

SZ

Sergey Z in IT Lobby Irkutsk💡
Maxim Penzin
например хэш от ловеркейса, я бы еще пробелы и прочие непечатные символы вырезал
Ага спасибо
источник

MP

Maxim Penzin in IT Lobby Irkutsk💡
просто для понимания,
>>> 36**8
2821109907456
источник

MP

Maxim Penzin in IT Lobby Irkutsk💡
это сколько комбинаций дают английские буквы и цифры.
источник

СЛ

Семён Ларионов... in IT Lobby Irkutsk💡
Mikhail Mustakimov
Мощность алфавита уменьшается => меньше вариантов для перебора

Правда тут мы полагаемся на то, что у нас неограниченное количество попыток и отключен второй фактор для аутентификации
Утекает база с хэшами паролей, у злоумышленников на порядок меньше работы.
источник

MM

Mikhail Mustakimov in IT Lobby Irkutsk💡
Ну не знаю, скорее всего там будет нечто похожее на BCrypt, где каждый пароль имеет свою соль
источник

MP

Maxim Penzin in IT Lobby Irkutsk💡
Семён Ларионов
Утекает база с хэшами паролей, у злоумышленников на порядок меньше работы.
там не на порядк, а на три получается где-то
источник

MP

Maxim Penzin in IT Lobby Irkutsk💡
но это один фиг ничего не решает
источник

MM

Mikhail Mustakimov in IT Lobby Irkutsk💡
Mikhail Mustakimov
Ну не знаю, скорее всего там будет нечто похожее на BCrypt, где каждый пароль имеет свою соль
Но точно нам никто не скажет)
источник

MM

Mikhail Mustakimov in IT Lobby Irkutsk💡
А может они вообще какие-нибудь ГОСТовские алгоритмы хеширования применяют
источник

SZ

Sergey Z in IT Lobby Irkutsk💡
Вообще у них все равно 2fa
источник

MP

Maxim Penzin in IT Lobby Irkutsk💡
>>> (36**8)/365/24/3600/1000
89
источник

SZ

Sergey Z in IT Lobby Irkutsk💡
Так что... Ну и потом люди деньги сами отдают мошенникам
источник

SZ

Sergey Z in IT Lobby Irkutsk💡
Хоть с каким паролем
источник

MM

Mikhail Mustakimov in IT Lobby Irkutsk💡
Maxim Penzin
>>> (36**8)/365/24/3600/1000
89
Составление радужной таблицы с одним компом
источник

MM

Mikhail Mustakimov in IT Lobby Irkutsk💡
Либо, если будет везде разная соль, перебор одного пароля)
источник

MP

Maxim Penzin in IT Lobby Irkutsk💡
Mikhail Mustakimov
Составление радужной таблицы с одним компом
чем тебе радужная таблица поможет, на стандартном хэшировании пароля?
источник

MM

Mikhail Mustakimov in IT Lobby Irkutsk💡
Maxim Penzin
чем тебе радужная таблица поможет, на стандартном хэшировании пароля?
Что подразумевается под стандартным хешированием?) Хеширование с солью?
источник

MP

Maxim Penzin in IT Lobby Irkutsk💡
ну любую фукнцию бери, рекомендованную для паролей, и там обязательно соль/итерации и т.п.
источник

MM

Mikhail Mustakimov in IT Lobby Irkutsk💡
Maxim Penzin
ну любую фукнцию бери, рекомендованную для паролей, и там обязательно соль/итерации и т.п.
Так как всё зависит от знаний разработчика (или безопасника, если такой имеется). Видел и простой md5 без соли, и plain text 🙂
источник

MM

Mikhail Mustakimov in IT Lobby Irkutsk💡
Но в большинстве случаев делают нормально
источник