RSS

Pięć najczęstszych błędów przy tworzeniu haseł

 
PC World Komputer | 2010-03-15 (10:30) | 158 opinii
a a a

Błąd 2 - hasło jest zbyt proste, więc można je odgadnąć

Hasło jest zbyt łatwe do odgadnięcia, gdy składa się z jednego słowa, które występuje w słowniku (dowolnego języka). Długość hasła odgrywa w tym wypadku drugoplanową rolę. Najprostszą metodą łamania haseł jest tzw. atak słownikowy. Zasada jego działania jest podobna do ataku siłowego, z tym że zamiast wszystkich możliwych kombinacji z wybranego zakresu znaków narzędzie wypróbowuje kolejno wszystkie wyrazy zawarte w określonym pliku słownika. Nawet pecet o przeciętnej wydajności nie potrzebuje wiele czasu, aby przerobić cały słownik średniej objętości.

W takim pliku słownika można umieścić nie tylko zwyczajne wyrazy, lecz także listę liczb. Dlatego nie zaleca się obierać za hasło daty urodzin. Równie proste do złamania są hasła utworzone wg określonego wzorca. Unikaj więc ciągów znaków takich jak 12345 czy qwerty, lecz również abcdef.

Po skopiowaniu pliku języka trzeba włączyć polski interfejs. (fot. IDG)

Przykład.

Jeden z pracowników serwisu społecznościowego Twitter chciał zabezpieczyć swój profil hasłem happiness (z ang. szczęście). Pewien osiemnastoletni haker przeprowadził nocą atak słownikowy na ten profil. Już następnego dnia odkrył prawidłowe hasło. A ponieważ złamał profil administratora, mógł przejąć kontrolę nad wszystkimi kontami innych użytkowników, które gromadzi Twitter. Zaatakowanie tą metodą okazało się możliwe, bo Twitter dopuszczał dowolną liczbę kolejnych prób przy nieudanym zalogowaniu. Warto zauważyć, że podobnie jest w wielu innych portalach internetowych.

Zalecenie.

Dobre hasło nie powinno znajdować się w żadnym ze słowników, a więc być pozbawione jakiegokolwiek sensu.

oceń
0
0
Podziel się

Zobacz więcej w serwisach WP

Więcej w serwisach WP

Pytamy.pl

Praca


Opinie

Ocena: 0 [0]
~dsa [2010-03-21 08:36]

Proste hasło
Witajcie, ja mam proste hasło do systemu informatycznego, oczywiście podaje już nieaktualne, gdyż dostosowuje zmianę hasła do wersji aplikacji pojawiającej się na rynku. Hasło to: trudy.98.MM.cannon1.04.2@3#42! i jak to złamać? :-)

odpowiedz

pokaż 1 ukrytą odpowiedź

Ocena: 0 [0]
~antek [2010-03-21 08:34]

no dobrze
ale skoro bank blokuje dostep do konta po trzech probach wbicia zlego hasla,to chyba program deszyfrujacy jednak nie ma szans?

odpowiedz

pokaż 4 ukryte odpowiedzi

Ocena: 0 [0]
~nssbmwB [2010-03-21 17:38]

łatwo wymyslec trudne hasło...podaję "przepis"...
blBCabnlKC...bardzo lubię Budyń Czekoladowy ale bardzo nie lubię Kiślu Czekoladowego....m3di1mmpmniG...mam 3 dzieci i 1 męża mój pies ma na imię Gapa....oczywiście podalam żartobliwe przykłady ale ten sposób wymyślania haseł jest doskonały i łatwo można je zapamietać

odpowiedz

Ocena: 0 [0]
~laborator7 [2010-03-21 08:45]

Za wlamanie ,przez zlamanie hasla - do wiezienia na 10lat!!!
I skonczy sie ta glupota,potem juz pod cela poznaja arkana sztuki kochania,to ich nauczy.

odpowiedz

pokaż 6 ukrytych odpowiedzi

Ocena: 0 [0]
~kkk [2010-03-17 20:13]

najlepsza obrona jest atak
Dostałem od kolegi informatyka oprogramowanie Delphi. Pozwala ono nie tylko na stworzenie aplikacji zabezpieczającej komputer, ale także takiej, która przypuści ewentualny kontratak. Właśnie instaluję, niedługo się przekonam czy miał rację.

odpowiedz

pokaż 6 ukrytych odpowiedzi

Ocena: 0 [0]
~abecadło [2010-03-20 23:33]

Pisać cały alfabet od A do Z
to nik nie włamie się za milion lat .

odpowiedz

pokaż 2 ukryte odpowiedzi

Ocena: 0 [0]
~ryskit [2010-03-21 08:11]

hasło
Jeśli to jest takie proste to czemu nie odgadniecie kombinacji w totka.

odpowiedz

Ocena: 0 [0]
~hehehe [2010-03-21 03:16]

a ja za haslo mam slowo jakim nazywam moja tesciowa
a takiego slowa nie ma w slowniku zadnego jezyka,

odpowiedz

Ocena: 0 [0]
~dcd [2010-03-21 01:53]

c
geniusz się znaleźli ha ha

odpowiedz

Ocena: 0 [0]
~pryta [2010-03-20 23:52]

hasło
12 znaków,najlepiej przypadkowych (zapamietać) i hakerzy mogą wam naskakać.do tego zmiana co pół roku

odpowiedz

pokaż 4 ukryte odpowiedzi

Ocena: 0 [0]
~Jack [2010-03-21 00:58]

czekam
złam moje 997 ha

odpowiedz

Ocena: 0 [0]
~patriota1 [2010-03-21 00:42]

eby coś ukraść to trzeba coś mieć. 75% Polaków nie ma oszczędności
więc bida

odpowiedz

Ocena: 0 [0]
~lopezz [2010-03-20 17:33]

ha ha ha
olejcie ich programy grunt zmieniac chasła co 3 miesionce ja tak mam chasła od 1 do 23 skladaja sie z liter i cyfr wiec jesli chodzi o włamanie to łatwo jest kradzierz wykryc kiedy zamula komputer to najcestrze ataki internałtuw ja dla tego nigdy nie kupuje oprzez nata ani niemam chaseł pod pamieciom tylko co jakis czas spisuje i chowam do sejfu

odpowiedz

pokaż 4 ukryte odpowiedzi

Ocena: 0 [0]
~kraken [2010-03-20 21:36]

0,5 sek na sprawdzienie hasła
Moim developerom zalecam, aby w tworzonym oprogramowaniu czas sprawdzenia hasła był opóźniony do pół sekundy. Użytkownik tego nie zauważy. To w zasadzie wyklucza siłowy atak - średni czas na sprawdzenie 26 do 6 haseł podzielony na pół (wartość oczekiwana sukcesu) wynosi 2 i pół roku.

odpowiedz

pokaż 2 ukryte odpowiedzi

Ocena: 0 [0]
~hrehrehre [2010-03-20 23:29]

Taa, generator haseł
To lipa. Bardziej w nim się pojawiają schematy niż w haśle napisanym samodzielnie. Bierzesz książkę i typujesz z dowolnej ilości stron dowolny znak + nr strony + znak specjalny. Da to lepsze efekty

odpowiedz

Ocena: 0 [0]
~Raval [2010-03-20 23:13]

ss
chyba nikt nie potrafi odczytac wlasnego IP zalosni jestescie

odpowiedz

Ocena: 0 [0]
~Rafter [2010-03-20 22:35]

Ja zawsze daje hasło: HAISTA_VITTU
Jeszcze nikt mi się nie włamał na żadną skrzynkę pocztową, ani na konto bankowe. No cóż widocznie te wszystkie algorytmy łamiania haseł są do kitu.

odpowiedz

pokaż 2 ukryte odpowiedzi

Ocena: 0 [0]
~ck [2010-03-20 22:32]

Na LANie i tak wszystkiego się dowiesz
Choćby nie wiem jaka dlugosc hasla i rodzaj i te durne zapiski na tej stronie to i tak latwo bylo, jest i bedzie obczaic czyjes haslo.p.s. czasami warto zapytac, zeby ktos dal nam swoje haslo xD

odpowiedz

Ocena: 0 [0]
~maximus [2010-03-16 12:28]

Piękna reklama tandetnego programu!
pierwsza i nie jedyna głupota w tym artykule, czyli czemu ktoś miałby nie używać hasła przez np.10 lat? jeżeli nikt nie włamał się na dane konto poprzedniego dnia to tak jakbyśmy stworzyli hasło dzisiaj! Hakerzy włamują się do pentagonu w chwile gdzie hasła składają się z min. 24 znaków a oni przestrzegają zwykłych ludzi którzy na kontach mają równowartości golfa jedynki? Prawdziwy haker którego ciężko znaleźć włamuje się na konta wojskowe, bankowe lub ludzi mających miliony na kontach, a taki który to robi dla zabawy jest łatwym celem i namierzenie go to kwestia godziny!

odpowiedz

pokaż 6 ukrytych odpowiedzi

Ocena: 0 [0]
~asd [2010-03-20 22:00]

Moja rada, żeby nie paść ofiarą ataku hakera-
-sprzedać komputer.

odpowiedz

Pojedynek

Galerie

Sonda

Samsung Galaxy S III:












glosuj

Zakupy

Programy do pobrania: