Size: a a a

Programming Offtop

2020 September 07

AM

Andrew Mikhaylov in Programming Offtop
Известный же факт, что единственное, что они обсуждают -- что и как можно взорвать
источник

KD

Konstantin Dovnar in Programming Offtop
Andrew Mikhaylov
Тех тоже можно
https://youtu.be/MJmP8KhXvDI?t=31
(с привязкой ко времени)
источник

ДК

Дмитрий Ковальчук... in Programming Offtop
Тут вот такое выяснилось.

И представьте себе, правда, поле пароля при входе к регистру не чувствительно.

Может, это само по себе не так страшно, но пугает вытекающий из этого вопрос: а это какая-то магическая функция регистронезависимого хеширования или пароли всё же хранятся в открытом виде?


UPD: подсказали, что могут приводить к нижнему регистру при задании пароля и сохранять хеш, а потом приводить к нижнему регистру при входе. Окей. Но всё равно дичь.
источник

QH

Quantum Harmonizer in Programming Offtop
лол, а у меня пароль ЛеСенКоЙ. Выходит, зря
источник

IO

Iaroslav Orlov in Programming Offtop
Quantum Harmonizer
лол, а у меня пароль ЛеСенКоЙ. Выходит, зря
у меня просто 40 символов lower case'ом
источник

IO

Iaroslav Orlov in Programming Offtop
что из-за этой тупости становится 20 символами
источник

Kd

Konstantin dmz9 in Programming Offtop
Дмитрий Ковальчук
Тут вот такое выяснилось.

И представьте себе, правда, поле пароля при входе к регистру не чувствительно.

Может, это само по себе не так страшно, но пугает вытекающий из этого вопрос: а это какая-то магическая функция регистронезависимого хеширования или пароли всё же хранятся в открытом виде?


UPD: подсказали, что могут приводить к нижнему регистру при задании пароля и сохранять хеш, а потом приводить к нижнему регистру при входе. Окей. Но всё равно дичь.
генерирую длинный случайный пароль каждый раз когда понадобится войти в веб версию, но конечно Б - безопасность, блеать
источник

AD

Aleksey D. in Programming Offtop
кто там на супер-аппы бомбил?
тут через приложение Тинькофф можно я.станцию или телефон купить 🙄
источник

AD

Aleksey D. in Programming Offtop
Konstantin dmz9
генерирую длинный случайный пароль каждый раз когда понадобится войти в веб версию, но конечно Б - безопасность, блеать
но с другой стороны, какие проблемы кроме возможности более быстрого перебора?)
источник

Kd

Konstantin dmz9 in Programming Offtop
Aleksey D.
но с другой стороны, какие проблемы кроме возможности более быстрого перебора?)
если ты выбрал этот банк - это уже проблема в себе ))
источник

QH

Quantum Harmonizer in Programming Offtop
Ещё подписчики подсказывают, что у VK пароль при входе можно в любой раскладке вводить.

Впрочем, VK не стесняется и пишет об этом прямо.
источник

QH

Quantum Harmonizer in Programming Offtop
А вот это охуенно. Когда Сбер добавляет паролю тысячи разных алиасов, ВК добавляет всего один.
источник

Kd

Konstantin dmz9 in Programming Offtop
Quantum Harmonizer
Ещё подписчики подсказывают, что у VK пароль при входе можно в любой раскладке вводить.

Впрочем, VK не стесняется и пишет об этом прямо.
в любой раскладке? чет пиздежом попахивает😂
источник

AM

Andrew Mikhaylov in Programming Offtop
Konstantin dmz9
в любой раскладке? чет пиздежом попахивает😂
Ну тип, в стандартной йцукен окромя qwerty.
источник

Kd

Konstantin dmz9 in Programming Offtop
а как же азиатские раскладки, там тоже работает также?
источник

Kd

Konstantin dmz9 in Programming Offtop
Andrew Mikhaylov
Ну тип, в стандартной йцукен окромя qwerty.
во во , важное уточнение
источник

AM

Andrew Mikhaylov in Programming Offtop
Konstantin dmz9
а как же азиатские раскладки, там тоже работает также?
А, ты к словам решил доебаться)
источник

QH

Quantum Harmonizer in Programming Offtop
Konstantin dmz9
а как же азиатские раскладки, там тоже работает также?
ой бля, ещё про qwertz и azerty спроси
источник

RU

Roman Ushakov in Programming Offtop
Дмитрий Ковальчук
Тут вот такое выяснилось.

И представьте себе, правда, поле пароля при входе к регистру не чувствительно.

Может, это само по себе не так страшно, но пугает вытекающий из этого вопрос: а это какая-то магическая функция регистронезависимого хеширования или пароли всё же хранятся в открытом виде?


UPD: подсказали, что могут приводить к нижнему регистру при задании пароля и сохранять хеш, а потом приводить к нижнему регистру при входе. Окей. Но всё равно дичь.
жесть, конечно
Может у них ещё пароли в md5 хранятся?
Я бы не был удивлён
источник

QH

Quantum Harmonizer in Programming Offtop
Roman Ushakov
жесть, конечно
Может у них ещё пароли в md5 хранятся?
Я бы не был удивлён
Мы никогда не узнаем.
источник