em Posted May 11, 2013 Report Posted May 11, 2013 McAfee ne aminte?te, an de an, s? mai medit?m pu?in asupra parolelor noastre.Pentru început, un screenshotCe vreau s? arât în acest? captur? de ecran? De câte ori pot g?si parola mea cea mai slab? prin emailurile mele. În total de 43 ori. O bun? parte din ele provin din site-uri române?ti, unele din ele primite cu op?iunea "forgot password" (ceea ce m? face s? cred ca ori sunt ?inute în clar, ori cu cifru reversibil).Cum am eu politicilile pentru parole? Parola "cea mai slab?" o folosesc la orice cont am nevoie s? m? loghez maxim o dat?, de dou? ori pe an. (Forumuri de jocuri, site-uri de vânz?ri). Compromiterea acelor conturi nu mi-ar afecta prea mult existen?a. Nu m? deranjeaz? c? o parte din cunoscu?i îmi cunosc parola asta pentru c? nu pot face ac?iuni care s? m? afecteze prea mult.Parolele la conturile importante con?in de obicei grupuri de cuvinte (chiar ?i inventate), cifre, simboluri. Compromiterea acestor conturi m-ar afecta destul de mult (date bancare, re?ele de socializare, servere). În continuare m? voi referi doar la parolele din aceast? categorie.Alege parole sigureF?r? cuvinte, serios. "steaua" sau "dinamo" nu sunt parole potrivite. Po?i pune ca parola un vers din melodia preferat?, eventual cu ni?te litere înlocuite cu alte caractere. Merge si sa luati primele litere dintr-un vers de melodie (ex: evndnasppmp - eu vara nu dorm nu am somn pe plaja ma plimb). Mai exista ?i posibilitatea s? ai o parol? puternic? pe care nici tu s? nu o ?tii dar totu?i s? o folose?ti tot timpul. Cum poti face asta? Pur si simplu te joci cu degetele pe tastatura, desenezi forme, mai apesi shift din cand in cand. Problema e ce faci atunci cand ajung pe tastatura cu alt layout.Nu lipi parola de monitorToat? lumea ?tie c? securitatea unui sistem este egal? cu securitatea verigii cea mai slabe a acestuia. Degeaba avem firewall, conexiuni criptate, protocoale de autentificare pe 4096 de bi?i dac? administratorul de re?ea î?i lipe?te parola de monitor. Aceea?i logic? merge ?i cu parti?iile criptate. Companiile arunc? praf în ochi explicând cât de sigur este sistemul lor de criptare de date, ce mega algoritmi folose?te, dar la finalul zilei, dac? utilizatorul are o parol? de 2 caractere, totul s-a dus. Modalit??i de autentificare mai complexePu?ini sunt con?tien?i c? multe site-uri cunoscute ofer? posibilitatea autentific?rii folosind parola + token/cod de confirmare. Problema care se pune aici este dac? se merit? timpul suplimentar autentific?rii în fa?a riscului compromiterii contului. Cine ar vrea s? a?tepte un SMS de confirmare la fiecare logare pe facebook.Forgot my passwordO spun o dat? pentru totdeauna. Nu pune?i întreb?ri secrete cu r?spuns public. E absurd ca întreb?rile secrete s? fie numele mamei ?i al câinelui, ?i raspunsul s? se g?seasc? pe facebook. Pe cât de absurd pare, sunt mu?ti care le au a?a. Prefera?i întreb?ri ca "Numele îv???torului din ?coala primar?". Pe atât de simplu de amintit pentru voi, pe atât de complicat de descoperit pentru un atacator.Alte sfaturidup? ce ?i-ai schimbat parola, folose?te-o imediat la logare; exist? numeroase studii care spun c? ai sanse cu 80% sa iti amintesti parola noua daca tu ti-ai tastat-o imediat ce ti-ai schimbat-o.nu iti tine parolele importante in managerele de paroleschimb? parola o dat? la ... 6 luni?schimb? parola m?car la unul din conturi dup? ce cite?ti acest blog postFurther readingCât de sigur? este parola ta? * Javascript - http://howsecureismypassword.net/* Password policy - Wikipedia, the free encyclopedia* http://arstechnica.com/security/2013/03/how-i-became-a-password-cracker/Revenind la primele rânduri din articol, voi câte matchuri ave?i la parola voastr? "clasic?" c?utând-o prin emailuri sau pe .. Google?blog.rstforums Quote
Eddie91 Posted May 11, 2013 Report Posted May 11, 2013 It would take a desktop PC about157 billion yearsto crack your passwordYes sir ! ... Clasica litera mare , litere mici , litera mare , numar , litera mare , semn Quote
FarSe Posted May 11, 2013 Report Posted May 11, 2013 Pentru parola de pe forumuri: 325 million yearsPentru parola de pe siteuri idioate:2 secondsPentru parola de la email: A million years cica "sexdecillion"Ps:Urasc McAfee,mi-a marcat 2 siteuri ca fiind nesigure, dar nu au continut daunator,deloc . Sa il tina pe Afee la inchisoare toata Viata lui!!!Hua bozgore! Quote
Pacalici Posted May 11, 2013 Report Posted May 11, 2013 It would take a desktop PC about72 quadrillion yearsto crack your passwordDoar litere mici. Oricum am impresia ca multi uitam de parolele site-urilor pe care intram odata la 1-2 ani pe el. Eu unu retin doar daca am sau nu cont pe un site apoi folosesc remember password in caz ca am nevoie. Quote
em Posted May 11, 2013 Author Report Posted May 11, 2013 It would take a desktop PC about72 quadrillion yearsto crack your passwordDoar litere mici. Oricum am impresia ca multi uitam de parolele site-urilor pe care intram odata la 1-2 ani pe el. Eu unu retin doar daca am sau nu cont pe un site apoi folosesc remember password in caz ca am nevoie.Wow. Eu cateodata nici nu retin daca am cont. Pur si simplu incerc userul si parola default ... si se mai intampla sa mearga Quote
Sweby Posted May 11, 2013 Report Posted May 11, 2013 parola de la mail:It would take a desktop PC about2 trillion yearsto crack your passwordSi parola de la forum:COMMON PASSWORD: IN THE TOP 2430 MOST USED PASSWORDSYour password is very commonly used. It would be cracked almost instantly. ) Quote
Matt Posted May 11, 2013 Report Posted May 11, 2013 It would take a desktop PC about96 yearsto crack your password Quote
m1dst1k Posted May 11, 2013 Report Posted May 11, 2013 Parola de la facebook:It would take a desktop PC about2 quadrillion yearsto crack your passwordParola de la forum:t would take a desktop PC about52 secondsto crack your password Quote
lutulik Posted May 11, 2013 Report Posted May 11, 2013 GOOGLE: 1 rezultat (0,09 secunde) E-mail:It would take a desktop PC about3 quadrillion yearsto crack your password.Forum:It would take a desktop PC about377 billion yearsto crack your password. Quote
FaNt0maX Posted May 11, 2013 Report Posted May 11, 2013 It would take a desktop PC about A quindecillion years to crack your password Quote
Cheater Posted May 11, 2013 Report Posted May 11, 2013 lol, parola de criptare de la hdd, de la unul din pc din casa:It would take a desktop PC aboutAn octillion yearsto crack your passwordPS:parca vad ca isi fac astia lista de parole cu astfel de siteuri Quote
Dark_4ngel Posted May 11, 2013 Report Posted May 11, 2013 (edited) 32 sextillion years 21 char password cu Uper&Lower&numere&simboluri asta e aia standard pt mine, cea secure are 63 char si o folosesc la encryparea drive-ului (scrisa pe o hartie si in caz extrem o inghit si gata )+ un hint pentru cine nu stie ofc aveti la dispozitie tot ASCII-ul ;-) simboluri chinezesti etc .... Edited May 11, 2013 by Dark_4ngel Quote
bcman Posted May 11, 2013 Report Posted May 11, 2013 It would take a desktop PC about 330 nonillion years to crack your password ))))Asta a fost pentru parola de LastPass.It would take a desktop PC about 412 trillion years to crack your passwordAsta pentru una dintre parolele "safe".It would take a desktop PC about 276 days to crack your passwordSi asta pentru parola de care chiar nu-mi pasa. Quote
DarkLegion Posted May 11, 2013 Report Posted May 11, 2013 It would take a desktop PC about141 quadrillion nonagintillion yearsto crack your passwordNici nu stiam ca exista numarul asta. Quote
neuer91 Posted May 11, 2013 Report Posted May 11, 2013 It would take a desktop PC about 71 quadrillion years to crack my password! Quote
Evey Posted May 11, 2013 Report Posted May 11, 2013 -Crack this password: 1234567890qwertyuiopasdfghjklzxcvbnm-Easy!-Noway. You need 842 undecillion years on a Desktop PC. Quote
Vlachs Posted May 11, 2013 Report Posted May 11, 2013 Parola generala = It would take a desktop PC about 11 minutes to crack your passwordEmail-uri = It would take a desktop PC about 2 trillion years to crack your password Quote
StoNe- Posted May 11, 2013 Report Posted May 11, 2013 Default: It would take a desktop PC about 7 hours to crack your password"Safe" for me: It would take a desktop PC about 2 thousand years to crack your passwordCUL. Quote
PingLord Posted May 14, 2013 Report Posted May 14, 2013 It would take a desktop PC about525 decillion yearsto crack your password Quote
shaggi Posted May 14, 2013 Report Posted May 14, 2013 It would take a desktop PC about 81 duodecillion years to crack your passwordAsta deoarece are count("this****i*j***asi***ele**lt*ene****aw**e") == 41asta e parola de la PC pe userul shaggi, daca are cineva chef sa faca bruteforce il invit:) Quote
sicilianul Posted May 14, 2013 Report Posted May 14, 2013 Daca poti updata intre timp screenshot-ul din primul post sa putem intelege si cei care prindem mai tarziu.Meanwhile: 1)It would take a desktop PC aboutA thousand yearsto crack your password2)It would take a desktop PC about52 seconds3)It would take a desktop PC about3 quadrillion yearsEu am incadrat site-urile si programele (aici intra si sistemul de operare) in 3 categorii:1)Site-uri de uz zilnic in care nu am ce pierde daca este compromis contul2)Site-uri pe care fac cont doar de nevoie. Aici intra si varianta in care incerc userul si parola by default si poate merge.3)Parola unde am mare nevoie de acel cont. Si combinatia este destul de buna + usor de retinut (aproape imposibil de uitat) + foarte sigura Quote
yoyois Posted May 14, 2013 Report Posted May 14, 2013 Chiar si daca e un PULINION years tot nu te ajuta daca parola e retinuta "plain text" in baza de date si un "animal" sparge site-ul respectiv / daca foloseste un stealer.Nu prea se mai face asa mult bruteF la ora actuala (pe site-uri (exceptand wi-fi stmp root ssh si alte kk)) Quote