Как мы храним пароли. - Page 294 - Крипто Мир - CryptoTalk.Org Jump to content
Buba

Как мы храним пароли.

Recommended Posts

4 minutes ago, pifpafoieiei said:

Аахах, ничего себе. Как действительно еще умудряетесь здраво мыслить. Как вообще можно осилить такое количество проектов. Может я неправильно понял, может вы имеете ввиду 800 акков на всех проектах. У меня например на некоторых кранах по 50 акков. И если все акки всех проектов пересчитать, то более 1000 получиться. просто есть краны, которые даже смены ай пи не требуют. Собирай сколько хочешь. Но дают конечно мизер.

Ну да, это не количество проектов, а паролей, которые хранятся в менеджере, но все равно их достаточно много. Одно время партнерками увлекался, ну и скопилось потихоньку такое количество за много лет. Начинал ведь пытаться зарабатывать еще с 2007 года.)

  • +2 1
  • +3 1
  • +4 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
4 minutes ago, mdv said:

Ну да, это не количество проектов, а паролей, которые хранятся в менеджере, но все равно их достаточно много. Одно время партнерками увлекался, ну и скопилось потихоньку такое количество за много лет. Начинал ведь пытаться зарабатывать еще с 2007 года.)

Тогда я вас понимаю как никто. У меня тоже таких акков и паролей очень много и знаю как бывает закипает голова. И если бы я для этого использовал блокнот, думаю я бы уже сошел с ума. Скажите, биржей крекс пользуетесь, там ведь есть фрикоины, и там не банят за большое количество акков. И раздачи бывают достойные, правда крайне редко. Я на старте классно там поднял, очень щедро раздавала, вот и наделал там акков кучу.

  • +4 1

Share this post


Link to post
Share on other sites
3 minutes ago, pifpafoieiei said:

Тогда я вас понимаю как никто. У меня тоже таких акков и паролей очень много и знаю как бывает закипает голова. И если бы я для этого использовал блокнот, думаю я бы уже сошел с ума. Скажите, биржей крекс пользуетесь, там ведь есть фрикоины, и там не банят за большое количество акков. И раздачи бывают достойные, правда крайне редко. Я на старте классно там поднял, очень щедро раздавала, вот и наделал там акков кучу.

Я на Крексе зареган конечно, но толком ни биржу, ни краны не юзал, сказать дельного ничего не могу. А юзаю в основном Кейпасс. Юзал ластпасс когда то. Битварден есть сейчас на вооружении. Вобщем то, что практично и надежно.)

  • +2 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
13 minutes ago, mdv said:

Ну да, это не количество проектов, а паролей, которые хранятся в менеджере, но все равно их достаточно много. Одно время партнерками увлекался, ну и скопилось потихоньку такое количество за много лет. Начинал ведь пытаться зарабатывать еще с 2007 года.)

Да пароли сегодня от всего от почты от соц сетей от бирж от кошельков и тд. Все явно не реально запомнить, поэтому тоже предпочитаю писать чернилами.

  • +1 2

Share this post


Link to post
Share on other sites
3 minutes ago, mdv said:

Я на Крексе зареган конечно, но толком ни биржу, ни краны не юзал, сказать дельного ничего не могу. А юзаю в основном Кейпасс. Юзал ластпасс когда то. Битварден есть сейчас на вооружении. Вобщем то, что практично и надежно.)

Да вообще много дельных проектов, у меня на вооружении их несколько. Но все же приоритет на другие проекты и на эти уже времени нет. Так что приходится выбирать лучшее. 

Самое главное, если использовать одну почту для нескольких проектов, везде нужно ставить разный пароль, и очень важно, чтоб он не совпадал с паролем от почты. Я так несколько акков на почте потерял, увели. К такому мнению пришел методом проб и ошибок и даже потерь средств, благо небольших.

  • +1 1
  • +3 1

Share this post


Link to post
Share on other sites
13 minutes ago, lione said:

Да пароли сегодня от всего от почты от соц сетей от бирж от кошельков и тд. Все явно не реально запомнить, поэтому тоже предпочитаю писать чернилами.

Не, чернилами слегка не то пальто.) Высока вероятность напороться на кейлоггер, и досвидос все аккаунтам.)

11 minutes ago, pifpafoieiei said:

Да вообще много дельных проектов, у меня на вооружении их несколько. Но все же приоритет на другие проекты и на эти уже времени нет. Так что приходится выбирать лучшее. 

Самое главное, если использовать одну почту для нескольких проектов, везде нужно ставить разный пароль, и очень важно, чтоб он не совпадал с паролем от почты. Я так несколько акков на почте потерял, увели. К такому мнению пришел методом проб и ошибок и даже потерь средств, благо небольших.

Я вообще не парюсь, практически все менеджеры имеют на борту генератор паролей, причем любой сложности, поэтому везде пароли у меня разные, а главное сложные.)

  • +2 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
5 minutes ago, mdv said:

Я вообще не парюсь, практически все менеджеры имеют на борту генератор паролей, причем любой сложности, поэтому везде пароли у меня разные, а главное сложные.)

А сложные пароли вы имеете ввиду например заглавные и мелкие буквы плюс циферки, а для общего жира еще можно и какой то знак препинания влепить. Я лично так везде делаю. Такой пароль ломануть очень тяжело, но думаю при желании, возможно. Главное почту привязать к телефону, тогда еще меньше вероятность что то потерять.

  • Useful or interesting 1
  • +3 2

Share this post


Link to post
Share on other sites
5 minutes ago, pifpafoieiei said:

А сложные пароли вы имеете ввиду например заглавные и мелкие буквы плюс циферки, а для общего жира еще можно и какой то знак препинания влепить. Я лично так везде делаю. Такой пароль ломануть очень тяжело, но думаю при желании, возможно. Главное почту привязать к телефону, тогда еще меньше вероятность что то потерять.

Да, буквы в разных регистрах, цифры, знаки, ну и длина соответственно.) Вообще генератору можно указать все эти параметры, и он будет генерить именно то, что вам надо, и нужной длины. Генератор лучше справляется с этой задачей, чем самостоятельно тыкать по клаве.)

  • Useful or interesting 1
  • +1 1
  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
2 minutes ago, mdv said:

Да, буквы в разных регистрах, цифры, знаки, ну и длина соответственно.) Вообще генератору можно указать все эти параметры, и он будет генерить именно то, что вам надо, и нужной длины. Генератор лучше справляется с этой задачей, чем самостоятельно тыкать по клаве.)

Генератор вы имеете виду, программу для подбора паролей? Но я вам скажу, что нормальные проекты при нескольких неправильных вводов, могут на полчасика вообще возможность входа закрыть. либо вообще заблокировать и потом через почту только получиться восстановить. Но я ни разу генератором не пользовался и принцип его работы не совсем знаю. Имею лишь поверхностное представление.

  • +2 2

Share this post


Link to post
Share on other sites
35 minutes ago, pifpafoieiei said:

Генератор вы имеете виду, программу для подбора паролей? Но я вам скажу, что нормальные проекты при нескольких неправильных вводов, могут на полчасика вообще возможность входа закрыть. либо вообще заблокировать и потом через почту только получиться восстановить. Но я ни разу генератором не пользовался и принцип его работы не совсем знаю. Имею лишь поверхностное представление.

Генераторы вещь такая, специфическая, полезная лишь иногда. В основном работает подбор по словарю, где слова, потом слова плюс пара цифр, цифры, иммитирующие дату рождения + буква в обоих регистрах и две буквы, русские слова набранные в английской раскладке, типовые сочетания. А потом начинается подбор с учетом энтропии паролей - статистически более часто используемые символы чаще подставляются. Но как вы справедливо заметили, онлайн сервисы защищаются капчей и блокировкой после нескольких неудачных попыток. А вот, например, архивы с простыми паролями так ломаются. 

  • Useful or interesting 2

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
15 minutes ago, cachexx said:

А вот, например, архивы с простыми паролями так ломаются.

Ну конечно, когда есть неограниченное количество попыток для подбора, то конечно рано или поздно ломануть можно. Вообще при желании все можно взломать, как мне сказал один мой хороший знакомый. Он заканчивал специальность "защита информации"

Share this post


Link to post
Share on other sites
5 minutes ago, pifpafoieiei said:

Ну конечно, когда есть неограниченное количество попыток для подбора, то конечно рано или поздно ломануть можно. Вообще при желании все можно взломать, как мне сказал один мой хороший знакомый. Он заканчивал специальность "защита информации"

В теории да, ломается все. Вся закавыка в вероятности, затраченном времени и ресурсах. Имея, как вы выразились, неограниченное время, можно подобрать абсолютно любую комбинацию. Вот только при нынешних технологиях во многих случаях раньше Солнце погаснет. 


binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
9 minutes ago, cachexx said:

В теории да, ломается все. Вся закавыка в вероятности, затраченном времени и ресурсах. Имея, как вы выразились, неограниченное время, можно подобрать абсолютно любую комбинацию. Вот только при нынешних технологиях во многих случаях раньше Солнце погаснет. 

Ну для того, чтоб никто не пытался ломать аккаунт скажем мой или ваш - неважно. Нужно поменьше в чатах площадок привлекать к себе внимание, тогда и про ваш акк никто и знать не будет и соответственно ломать незачем. Ломать ведь будут тот акк, на котором точно знают, что есть денежка.

Share this post


Link to post
Share on other sites
5 minutes ago, pifpafoieiei said:

Ну для того, чтоб никто не пытался ломать аккаунт скажем мой или ваш - неважно. Нужно поменьше в чатах площадок привлекать к себе внимание, тогда и про ваш акк никто и знать не будет и соответственно ломать незачем. Ломать ведь будут тот акк, на котором точно знают, что есть денежка.

Не обязательно. По слитым базам данных с паролями и почтами просто наудачу подбираются на криптобиржах, форексах разных и кошельках. Именно поэтому пароли нельзя повторять. Ломать целенаправленно аккаунт, о котором ничего неизвестно, кроме того, что он есть - занятие малоперспективное. 

  • Useful or interesting 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites

В не далёком будущем будут квантовые компьютеры для которых вычислить код не составит большого труда. Вот тогда надо будет выходить совсем на другой уровень защиты и верификации.

Share this post


Link to post
Share on other sites
1 hour ago, pifpafoieiei said:

А сложные пароли вы имеете ввиду например заглавные и мелкие буквы плюс циферки, а для общего жира еще можно и какой то знак препинания влепить. Я лично так везде делаю. Такой пароль ломануть очень тяжело, но думаю при желании, возможно. Главное почту привязать к телефону, тогда еще меньше вероятность что то потерять.

Взламывать наобум слишком хлопотное дело. Или ломают по заказу, или же точно зная для каких целей и что там можно взять. А все сложные пароли и не очень по сути значения не имеют при слитии базы данных. Просто сложный пароль такая себе защита от дурака и не более того...

Share this post


Link to post
Share on other sites
18 minutes ago, cachexx said:

Не обязательно. По слитым базам данных с паролями и почтами просто наудачу подбираются на криптобиржах, форексах разных и кошельках. Именно поэтому пароли нельзя повторять. Ломать целенаправленно аккаунт, о котором ничего неизвестно, кроме того, что он есть - занятие малоперспективное.

Ну согласитесь нет смысла пытаться ломать аккаунт, не зная есть на нем средства или нет. Можно потратить кучу времени и в итоге зайти на акк, на котором ничего нет. Тут если ломают, то наверняка знают, что там есть чем поживиться.

Share this post


Link to post
Share on other sites
3 minutes ago, pifpafoieiei said:

Ну согласитесь нет смысла пытаться ломать аккаунт, не зная есть на нем средства или нет. Можно потратить кучу времени и в итоге зайти на акк, на котором ничего нет. Тут если ломают, то наверняка знают, что там есть чем поживиться.

Ломают в массе не вручную. В программу загружаются базы и она начинает пробовать входить по очереди на все интересные сайты, меняя ip и ua. При положительном результате хакер уже смотрит что там есть. Учитывая, что многие защитой не заморачиваются, то такой способ работает. Ломать целенаправленно выбранный акк очень трудно - это же не кино. 

  • +4 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
1 minute ago, cachexx said:

Ломают в массе не вручную. В программу загружаются базы и она начинает пробовать входить по очереди на все интересные сайты, меняя ip и ua. При положительном результате хакер уже смотрит что там есть. Учитывая, что многие защитой не заморачиваются, то такой способ работает. Ломать целенаправленно выбранный акк очень трудно - это же не кино. 

Я спорить и доказывать не буду, так как настолько хорошо не владею информацией по поводу взломов акков. Может вы и правы. Знаю точно что 90% акков на любой бирже точно с маленьким количеством средств. И они не заслуживают внимания, чтоб тратить на них время, пытаясь взломать.

Share this post


Link to post
Share on other sites
1 minute ago, pifpafoieiei said:

Я спорить и доказывать не буду, так как настолько хорошо не владею информацией по поводу взломов акков. Может вы и правы. Знаю точно что 90% акков на любой бирже точно с маленьким количеством средств. И они не заслуживают внимания, чтоб тратить на них время, пытаясь взломать.

Я настолько точно статистику биржи не знаю, но скорее всего вы правы - большая часть пустые. Однако базы для того и собираются. Даже если один из тысячи использовал старый пароль и удалось зайти на акк, а из этих акков один из ста имеет что-то на счету, то при базе в сто тысяч паролей игра стоит свеч. 


binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
6 minutes ago, cachexx said:

Ломают в массе не вручную. В программу загружаются базы и она начинает пробовать входить по очереди на все интересные сайты, меняя ip и ua. При положительном результате хакер уже смотрит что там есть. Учитывая, что многие защитой не заморачиваются, то такой способ работает. Ломать целенаправленно выбранный акк очень трудно - это же не кино. 

Абсолютно согласен - ломают именно массово. В сети, даже не в Даркнете, есть масса гайдов на эту тему. Давным давно даже встречал гайд на тему поиска приватных ключей через поисковые системы. И, самое интересное, что такие ключи в поисковиках находились - человек выкладывал скрины с результатами поиска и скрины blockchain.com с опустошенными кошельками.

 

Вариант мошенничества с его стороны сомнителен, так как особого смысла нет... А свои ключи для адресов с балансом в сети размещать ой-как стремно.

Share this post


Link to post
Share on other sites
10 minutes ago, cachexx said:

Я настолько точно статистику биржи не знаю, но скорее всего вы правы - большая часть пустые. Однако базы для того и собираются. Даже если один из тысячи использовал старый пароль и удалось зайти на акк, а из этих акков один из ста имеет что-то на счету, то при базе в сто тысяч паролей игра стоит свеч. 

Да, есть такое дело. Если ломануть 100 акков и хотя бы на одном словить нормальную денежку, оно уже стоит того. Просто мне не совсем ясно насколько это легко делается, ну если ты это делать конечно умеешь. Думаю это очень непросто. Вообще никогда этим не интересовался, не склонен к мошенничеству.

Share this post


Link to post
Share on other sites
1 minute ago, pifpafoieiei said:

Да, есть такое дело. Если ломануть 100 акков и хотя бы на одном словить нормальную денежку, оно уже стоит того. Просто мне не совсем ясно насколько это легко делается, ну если ты это делать конечно умеешь. Думаю это очень непросто. Вообще никогда этим не интересовался, не склонен к мошенничеству.

Да я тоже по защите, а не взлому, но знаю как все это делается, разумеется. Базы сливаются от скамов разных или просто где неаккуратно хранились пароли. Хром сейчас, кстати, взял манеру проверять введенные пароли по эти базам. Базы продаются и начинается подбор. Так что не повторяйте пароли, что б какой-нить юный кулхацкер не обнулил вам счет. 

13 minutes ago, Shniper12 said:

Абсолютно согласен - ломают именно массово. В сети, даже не в Даркнете, есть масса гайдов на эту тему. Давным давно даже встречал гайд на тему поиска приватных ключей через поисковые системы. И, самое интересное, что такие ключи в поисковиках находились - человек выкладывал скрины с результатами поиска и скрины blockchain.com с опустошенными кошельками.

 

Вариант мошенничества с его стороны сомнителен, так как особого смысла нет... А свои ключи для адресов с балансом в сети размещать ой-как стремно.

Сомнительный способ какой-то, как на мой взгляд, но спорить не буду. Если я не знаю, это не означает, что такого нет :) Хотя да - если приватный ключ скинуть в сеть, причем в общий доступ, где поисковик сможет его проиндексировать, то тут уже остается только пожать плечами. 


binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
2 minutes ago, cachexx said:

Да я тоже по защите, а не взлому, но знаю как все это делается, разумеется. Базы сливаются от скамов разных или просто где неаккуратно хранились пароли. Хром сейчас, кстати, взял манеру проверять введенные пароли по эти базам. Базы продаются и начинается подбор. Так что не повторяйте пароли, что б какой-нить юный кулхацкер не обнулил вам счет.

А у меня почта от биржи привязана к телефону и без него зайти на почту не выйдет. так что и вывести ничего не получиться ни на кошелек, ни йобиткодом. Та даже не получиться на акк зайти, так как с другого ай пи тоже нужно подтверждение с почты. У меня кстати было, что смс приходило, кто то подобрал пароль к почте получается. но я сразу же поменял и больше такого не повторялось.

  • +2 1

Share this post


Link to post
Share on other sites
2 hours ago, mdv said:

Не, чернилами слегка не то пальто.) Высока вероятность напороться на кейлоггер, и досвидос все аккаунтам.)

Я вообще не парюсь, практически все менеджеры имеют на борту генератор паролей, причем любой сложности, поэтому везде пароли у меня разные, а главное сложные.)

Но если использовать всё время генератор поролей, то в любое время могут взломать ваш аккаунт. А пороль невозможно будет вспомнить, если вы его куда-то не записывали.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Добрый день, дорогие друзья  Обменник Bit Bay Alexander ,гарантирует вам полную анонимность и оперативную поддержку операторов. Курсы на популярные  направления держутся в топе по мониторингу Курс Эксперт ! Приглашаем Всех клиентов обменивать свои активы у  Bit By Alexander !
    • Мы с радостью сообщаем вам о обновлении технической базы нашего сервиса и увеличение его производительности в 10 раз. В соответствии с новыми возможностями, мы настроили новые лимиты для следующих целей:    1. Избежание перегрузок серверов: Мы приняли меры для предотвращения перегрузок серверов и обеспечения более стабильного соединения. Это позволит нам поддерживать высокую производительность нашего сервиса даже во время пиковых нагрузок.  2. Справедливое распределение ресурсов: Настройка лимитов позволяет нам справедливо распределять ресурсы между всеми нашими пользователями. Мы стремимся обеспечить каждого клиента оптимальным доступом к сервису.  3. Увеличение производительности сервиса: Эти улучшения влияют на производительность нашего сервиса в целом, делая его более быстрым и надежным. Мы уверены, что это приведет к повышенной удовлетворенности пользователей и более комфортному процессу использования.   Мы стремимся к постоянному улучшению нашего сервиса и делаем все возможное для вашего комфорта и удовлетворения. Спасибо, что выбрали именно наш сервис!   С уважением, Команда Proxy5.
    • Благодарим за доверие к нашему сервису! Надеемся на долгосрочное и продуктивное сотрудничество.
    • Sei анонсировала итоги 2 фазы эйрдропа       Выделено 27,4 млн SEI ($14,5 млн), снепшот уже сделан43 052 пользователя подходят по критериям для эйрдропа.Чекер - https://airdrop.sei.iohttps://blog.sei.io/the-sei-community-airdrop/
    • Доброго времени суток! Меняем выгодно: Сбербанк Рубли на Tether USDT. Гарантируем Вам высокую скорость обмена и компетентную поддержку.   Наши контакты:Почта: support@imperial.exchangeTelegram: https://t.me/imperialexchange_admСайт: https://imperial.exchange/
    • Рейтинг политических мемкоинов по рыночной капитализации                   Здесь и MILEY, и BABYTRUMP, и OBEMA
    • Приветствуем! Преимущества обменника криптовалют 01bit.pro: Низкие комиссии; Безопасность сделок; Максимальная скорость обмена; Большие резервы; Компетентная поддержка. Наша почта: support@01bit.proСсылка на сервис: https://01bit.pro/
    • Утрата $60 000 из-за копирования неверного адреса В последнее время участились случаи потери средств пользователями криптовалют из-за копирования неверных адресов. Недавно один пользователь столкнулся с потерей $60 000 после того, как скопировал неверный адрес из зараженной истории переводов. Этот инцидент подчеркивает важность бдительности при совершении транзакций в сети и необходимость использования проверенных источников для получения адресов. Как это произошло? Пользователь, желая совершить транзакцию, обратился к истории своих переводов. Однако, не заметив, что история была заражена вредоносным ПО, он скопировал и использовал неверный адрес. В результате средства были отправлены не на предполагаемый адрес получателя, а на адрес злоумышленника. Последствия Потеря такой значительной суммы может быть разрушительной не только для финансового положения пользователя, но и для его доверия к системе цифровых транзакций. Кроме того, это подрывает общую безопасность и надежность криптовалютных операций. Меры предосторожности Для предотвращения подобных инцидентов пользователи должны: Всегда проверять адреса получателей. Использовать двухфакторную аутентификацию. Обновлять антивирусное ПО. Избегать использования публичных Wi-Fi сетей для транзакций. Регулярно менять пароли и использовать менеджеры паролей. Заключение Этот инцидент служит напоминанием о том, что в мире криптовалют необходима повышенная осторожность. Пользователи должны быть осведомлены о рисках и принимать соответствующие меры безопасности для защиты своих средств.   Подробнее читайте на нашем сайте в разделе НОВОСТИ.
    • На прошлой неделе инвестиционные продукты на основе Ethereum (ETH) привлекли $36 миллионов, впервые с марта, согласно отчету CoinShares от 28 мая. Этот рост инвестиций произошел после того, как Комиссия по ценным бумагам и биржам США (SEC) одобрила формы 19b-4, что свидетельствует о разрешении на внесение изменений в правила, позволяющих национальным биржам в США размещать спотовые ETF на Ethereum.   Эта новость вызвала скачок цены Ethereum на 30% за неделю, увеличив его рыночную капитализацию до $450 миллиардов и подняв стоимость токена до почти $4 000. Такое развитие событий стало положительным сдвигом в настроениях инвесторов после 10 недель спада.   А наш обменный пункт хотел бы напомнить о направлении обмена Ethereum (ETH) на карты популярных банков Украины. Что позволяет вам быстро и удобно конвертировать вашу криптовалюту в гривны.   Присоединяйтесь к числу довольных клиентов KingsExchange и оцените преимущества работы с нами. Мы предлагаем лучшие условия обмена и высокий уровень сервиса.   Возникли вопросы – служба поддержки всегда готова помочь Вам.   Сотрудничество Telegram: @kingsexchange_global Email: kingsexchangeee@gmail.com   Поддержка Telegram: @kingsexchange_support Email: support@kingsexchange.global   Наш официальный Instagram: kingsexchange.global
×
×
  • Create New...