annuncio

Comprimi
Ancora nessun annuncio.

IMPORTANTE Furti account LEGGETE!

Comprimi
X
 
  • Filtro
  • Ora
  • Visualizza
Elimina tutto
nuovi messaggi

  • #31
    credo solo sul sito di UOI (spero *_*)

    @ NioN: se te l'han trovata col bruteforce era TROPPO semplice, isi.

    Mi verrai mica a dire che usando quel metodo si trovano le pw complicate in tempi ragionevoli? (settimane, direi, per uno che vuole pigliarsi un accu) -_-
    Restless Soul

    Commenta


    • #32
      Ora siamo quasi immuni ai brute force, ogni login errato aumenta il tempo della verifica successiva.

      In genere si usa il social engineering... vi fregano la pass chiedendovela in qualche modo (login fake su altri shard, registrazioni su siti farlocchi, virus ad hoc).

      Basta fare attenzione

      Per quanto riguarda UOI e' stato un loro bug ed avendo DB unico (e' di gamesnet) han preso anche pass di persone che stavano qui. Ma le pass non erano in chiaro

      Amdir

      Commenta


      • #33
        Originariamente inviato da Restless Soul
        Mi verrai mica a dire che usando quel metodo si trovano le pw complicate in tempi ragionevoli? (settimane, direi, per uno che vuole pigliarsi un accu) -_-
        settimane ? saremmo gią tornati all'etą della pietra con tutti i crackeroni che ci sono in giro.

        ci vogliono tanti anni di elaborazione (10^31 per una stringa lunga 15 se non ricordo male... ma potrei aver sottostimato l'esponente) per trovare a brute force una password scritta come si deve...
        ***** Detesto OSI per aver dato ai suoi mob la capacitą di vedere attraverso le pareti *****

        Commenta


        • #34
          Originariamente inviato da BrainStorm
          settimane ? saremmo gią tornati all'etą della pietra con tutti i crackeroni che ci sono in giro.

          ci vogliono tanti anni di elaborazione (10^31 per una stringa lunga 15 se non ricordo male... ma potrei aver sottostimato l'esponente) per trovare a brute force una password scritta come si deve...


          Dipende da che pass devi crackare, da che programma e che risorse hai, il tuo numero e' abb. campato in aria

          Amdir

          Commenta


          • #35
            Originariamente inviato da Amdir


            Dipende da che pass devi crackare, da che programma e che risorse hai, il tuo numero e' abb. campato in aria

            Amdir
            se non ricordo male i termini di riferimento relativi a quel dato erano: stringa di 10 caratteri, numeri, lettere e simboli presenti, 1KK di combinazioni al secondo (č una cosa che vidi un paio di annetti fa su un libro di testo di sicurezza di reti ... )

            cmq, la mia pass č talmente lunga e mista che ci vuole veramente una sbusata per sgamarla "a caso", quindi sto tranquillo ^_^
            ***** Detesto OSI per aver dato ai suoi mob la capacitą di vedere attraverso le pareti *****

            Commenta


            • #36
              Basta un accorgimento sciocco per "fregare" di molto i bruteforce... ma non e' questo il posto per raccontare certe cose e me la tengo per me

              Cmq da 2 anni a questa parte sono cambiate un migliaio di condizioni circa

              Amdir

              Commenta


              • #37
                quello che conta č che cmq la password sia LUNGA, COMPLICATA e NON INDOVINABILE.

                poi il resto conta come le patate con la nutella.
                ***** Detesto OSI per aver dato ai suoi mob la capacitą di vedere attraverso le pareti *****

                Commenta

                Sto operando...
                X