Size: a a a

2016 August 20

RS

Roman Sivakov in secinfosec
хотя, меняются пины
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
есть 1500 ресурсов в сети, которые мы используем. часть из них доверенные, часть - нет, но политику доверия мы формируем сами. Периодически некоторые ресурсы ломают, бекдорят, дампят данные с формы входа, даже если пароль в базе под хешем. Это еще одно место для утечки алгоритма, накопив 3-5 паролей в большой базе и связав их по мылу - опять таки получаем словарь для атаки
источник

RS

Roman Sivakov in secinfosec
но для этого нужно знать что конкретно здесь алгоритм применен вот этот
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
не нужно знать, пойми. машина перебирает быстрее человека
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
мне нужно знать всего лишь твой алгоритм
источник

RS

Roman Sivakov in secinfosec
ну, тебе нужно знать что именно здесь именно этот алгоритм применен
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
у тебя в голове 20 слов, мне они нужны. цифры - не нужны, переберем. Вот и выходит, что [word][4digit][word][4digit]
источник

RS

Roman Sivakov in secinfosec
а, не, не совсем
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
где неизвестное - только word
источник

RS

Roman Sivakov in secinfosec
4…5 dig в разных комбинациях.
источник

RS

Roman Sivakov in secinfosec
+ иногда без логики воткнуты спец.символы
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
for(i=0000;i<99999;i++)
источник

RS

Roman Sivakov in secinfosec
таак. дальше.
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
ну ты понял
источник

RS

Roman Sivakov in secinfosec
словарь обновляется раз в несколько месяцев
источник

RS

Roman Sivakov in secinfosec
ну, дополняется
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
машине в переборе твои цифры побоку
источник

RS

Roman Sivakov in secinfosec
ок, допустим ты подобрал
источник

RS

Roman Sivakov in secinfosec
если там подбирал
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
т.к. словарь сформировать и перебрать быстрее, чем догадываться
источник