Хич не ти трябва да минат по брут-форс. Достатъчно е да изтърбушат базата на един от тях (сефте) и ти имат отговора който важи за всички останали. Нали това разправям горе.
Е още ли има някой, който да пази паролите и отговорите във вид по-различен от хaшове???
А за изтърбушване - доста големи компании страдаха близките години, но там се целят директно в това което е в акаунтите...
Не е ясно каква е целта на 30 символна парола при положение че "тайния" отговор е 8 цифри. А смяната на паролата всеки месец е почти толкова смислена колкото да си сменяш ключа от вас всеки месец , в един момент ще висиш пред вратата плачейки.
When I'm good, I'm very good. When I'm bad, I'm even better!
Мдааа.... Един от провайдерите изискваше паролата да е мин 8 символа, съдържаща ЕДНОВРЕМЕННО големи и малки букви цифри и специален символ...
Пробвайте да сменяте такава парола веднъж месечно... И ако вие конкретно го можете, помислете как би се справил със задачата колега, роднина и т.н.... И какво би станало след петия месец 'смени' и евентуално - годишен отпуск
Но е факт, че и при служебните ни мейли имаше атака (не пробив), като фишинга бе с изключително достоверно направен, със запитване с професионално-специфични въпроси за сферата ни на работа...
А от фишинга до разбиването на мейла особено при по-голяма фирма (където все някой колега с достъп няма да е достатъчно съобразителен) има една крачка...
Вече съм неактивен в този форум и не го следя.
Но съм насреща през алтернативни средства за комуникация (други форуми, телефон), ако има въпроси по обсъжданите тук теми.
Не е ясно каква е целта на 30 символна парола при положение че "тайния" отговор е 8 цифри. А смяната на паролата всеки месец е почти толкова смислена колкото да си сменяш ключа от вас всеки месец , в един момент ще висиш пред вратата плачейки.
Тази ел.поща ми е направена преди 15-20г. от тогава не съм сменял настройките,не съм очаквал от таен въпрос отговор да я разбият.
Скоро очаквам пак да ми я разбият.
Трудно е да се прецени кога е разбита пощата и кога потребителят се е напълнил с вируси, троянци и всякаква подобна гад, която е занесла каквото трябва, където трябва...
Е още ли има някой, който да пази паролите и отговорите във вид по-различен от хaшове?...
Имам кофти новини за теб.
Впрочем, то е достатъчно ЕДИН да го прави. Ама не е един.
Има различни причини за това - като се почне от улесняване на работата при борба с отвеяни и неграмотни юзъри дето са забравили как ТОЧНО са сбъркали правописа в паролата или отговора и се стигне до откровена търговия с пароли.
Коментар