Size: a a a

2020 September 07

SA

Sergey Arkhipov in rannts
источник

💭П

💭 Руслан Прохоров... in rannts
:-( сколько же идиотов...
источник

RB

Roman Bolkhovitin in rannts
В России 140 миллионов
источник

SZ

Sergey Z in rannts
Roman Bolkhovitin
В России 140 миллионов
Младенцев таки вычеркни, у них ещё есть шанс. Остальные все поломанные уже.
источник

RB

Roman Bolkhovitin in rannts
Не, они же не в вакууме расти будут
источник

RB

Roman Bolkhovitin in rannts
источник

in

ildar nizamov in rannts
Roman Bolkhovitin
Не, они же не в вакууме расти будут
so true
источник
2020 September 08

DV

Dmitry Viskov in rannts
А что все так над сбором угарают ? Звучит конечно это все не сильно профессионально, но по факту ничего страшного не случилось - ну ок сократили число возможных комбинаций допустим в 100 раз, но там штоб пароль забрутфорсить все равно надо условные 1000 лет вычислений. Плюс вероятно после ряда попыток врубается бан на N минут
источник

SA

Sergey Arkhipov in rannts
1. Сужают алфавит, что ухудшает энтропию, прииом по какой-то очень странной причине
2. Используют не тот пароль, который вводит пользователь
3. Нигде об этом не говорят
4. Отвечают в стиле «и так сойдёт»

Я уж и не знаю, чего хуже можно хуже придумать.

Представь, если бы у тебя с счета списали 10к по ошибке и сказали, ну, мол, накосячили, но у тебя вроде и так денег ок, ничего страшного.
источник

AS

Artem Savinov in rannts
А кто то проверял- там реально пароль регистронезависимый?
источник

AS

Artem Savinov in rannts
А причина может быть банальная, чтобы люди меньше ошибались при вводе пароля(хотя конечно "так себе" решение).
источник

D

Dmitry in rannts
В Сбере ещё хоть буквы есть, у втб пароль из 6 цифр😂
источник

AS

Artem Savinov in rannts
проверил, регистра нет, но спецсимволы есть
источник

in

ildar nizamov in rannts
они реально не хэшируют или перед хэшированием toLower делают?
источник

in

ildar nizamov in rannts
источник

SZ

Sergey Z in rannts
Вряд-ли Твиттер сбербанка знает что такое хеширование
источник

RB

Roman Bolkhovitin in rannts
Sergey Z
Вряд-ли Твиттер сбербанка знает что такое хеширование
++
источник

БС

Байт Словович... in rannts
Sergey Z
Вряд-ли Твиттер сбербанка знает что такое хеширование
чё?? Вы там beer не заметили? Или так тонко тролите?
источник

RB

Roman Bolkhovitin in rannts
Байт Словович
чё?? Вы там beer не заметили? Или так тонко тролите?
с beer только "ты выйди со мной раз на раз" )
источник

БС

Байт Словович... in rannts
Dmitry Viskov
А что все так над сбором угарают ? Звучит конечно это все не сильно профессионально, но по факту ничего страшного не случилось - ну ок сократили число возможных комбинаций допустим в 100 раз, но там штоб пароль забрутфорсить все равно надо условные 1000 лет вычислений. Плюс вероятно после ряда попыток врубается бан на N минут
какие еще 100 раз?? Если длина пароля 8 символов, то в 30**8 = 656 миллиардов раз меньше вариантов стало..  Это прям овер дохуя снижения перебора
источник