Как мы храним пароли. - Page 294 - Крипто Мир - CryptoTalk.Org Jump to content
Buba

Как мы храним пароли.

Recommended Posts

4 minutes ago, pifpafoieiei said:

Аахах, ничего себе. Как действительно еще умудряетесь здраво мыслить. Как вообще можно осилить такое количество проектов. Может я неправильно понял, может вы имеете ввиду 800 акков на всех проектах. У меня например на некоторых кранах по 50 акков. И если все акки всех проектов пересчитать, то более 1000 получиться. просто есть краны, которые даже смены ай пи не требуют. Собирай сколько хочешь. Но дают конечно мизер.

Ну да, это не количество проектов, а паролей, которые хранятся в менеджере, но все равно их достаточно много. Одно время партнерками увлекался, ну и скопилось потихоньку такое количество за много лет. Начинал ведь пытаться зарабатывать еще с 2007 года.)

  • +2 1
  • +3 1
  • +4 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
4 minutes ago, mdv said:

Ну да, это не количество проектов, а паролей, которые хранятся в менеджере, но все равно их достаточно много. Одно время партнерками увлекался, ну и скопилось потихоньку такое количество за много лет. Начинал ведь пытаться зарабатывать еще с 2007 года.)

Тогда я вас понимаю как никто. У меня тоже таких акков и паролей очень много и знаю как бывает закипает голова. И если бы я для этого использовал блокнот, думаю я бы уже сошел с ума. Скажите, биржей крекс пользуетесь, там ведь есть фрикоины, и там не банят за большое количество акков. И раздачи бывают достойные, правда крайне редко. Я на старте классно там поднял, очень щедро раздавала, вот и наделал там акков кучу.

  • +4 1

Share this post


Link to post
Share on other sites
3 minutes ago, pifpafoieiei said:

Тогда я вас понимаю как никто. У меня тоже таких акков и паролей очень много и знаю как бывает закипает голова. И если бы я для этого использовал блокнот, думаю я бы уже сошел с ума. Скажите, биржей крекс пользуетесь, там ведь есть фрикоины, и там не банят за большое количество акков. И раздачи бывают достойные, правда крайне редко. Я на старте классно там поднял, очень щедро раздавала, вот и наделал там акков кучу.

Я на Крексе зареган конечно, но толком ни биржу, ни краны не юзал, сказать дельного ничего не могу. А юзаю в основном Кейпасс. Юзал ластпасс когда то. Битварден есть сейчас на вооружении. Вобщем то, что практично и надежно.)

  • +2 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
13 minutes ago, mdv said:

Ну да, это не количество проектов, а паролей, которые хранятся в менеджере, но все равно их достаточно много. Одно время партнерками увлекался, ну и скопилось потихоньку такое количество за много лет. Начинал ведь пытаться зарабатывать еще с 2007 года.)

Да пароли сегодня от всего от почты от соц сетей от бирж от кошельков и тд. Все явно не реально запомнить, поэтому тоже предпочитаю писать чернилами.

  • +1 2

Share this post


Link to post
Share on other sites
3 minutes ago, mdv said:

Я на Крексе зареган конечно, но толком ни биржу, ни краны не юзал, сказать дельного ничего не могу. А юзаю в основном Кейпасс. Юзал ластпасс когда то. Битварден есть сейчас на вооружении. Вобщем то, что практично и надежно.)

Да вообще много дельных проектов, у меня на вооружении их несколько. Но все же приоритет на другие проекты и на эти уже времени нет. Так что приходится выбирать лучшее. 

Самое главное, если использовать одну почту для нескольких проектов, везде нужно ставить разный пароль, и очень важно, чтоб он не совпадал с паролем от почты. Я так несколько акков на почте потерял, увели. К такому мнению пришел методом проб и ошибок и даже потерь средств, благо небольших.

  • +1 1
  • +3 1

Share this post


Link to post
Share on other sites
13 minutes ago, lione said:

Да пароли сегодня от всего от почты от соц сетей от бирж от кошельков и тд. Все явно не реально запомнить, поэтому тоже предпочитаю писать чернилами.

Не, чернилами слегка не то пальто.) Высока вероятность напороться на кейлоггер, и досвидос все аккаунтам.)

11 minutes ago, pifpafoieiei said:

Да вообще много дельных проектов, у меня на вооружении их несколько. Но все же приоритет на другие проекты и на эти уже времени нет. Так что приходится выбирать лучшее. 

Самое главное, если использовать одну почту для нескольких проектов, везде нужно ставить разный пароль, и очень важно, чтоб он не совпадал с паролем от почты. Я так несколько акков на почте потерял, увели. К такому мнению пришел методом проб и ошибок и даже потерь средств, благо небольших.

Я вообще не парюсь, практически все менеджеры имеют на борту генератор паролей, причем любой сложности, поэтому везде пароли у меня разные, а главное сложные.)

  • +2 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
5 minutes ago, mdv said:

Я вообще не парюсь, практически все менеджеры имеют на борту генератор паролей, причем любой сложности, поэтому везде пароли у меня разные, а главное сложные.)

А сложные пароли вы имеете ввиду например заглавные и мелкие буквы плюс циферки, а для общего жира еще можно и какой то знак препинания влепить. Я лично так везде делаю. Такой пароль ломануть очень тяжело, но думаю при желании, возможно. Главное почту привязать к телефону, тогда еще меньше вероятность что то потерять.

  • Useful or interesting 1
  • +3 2

Share this post


Link to post
Share on other sites
5 minutes ago, pifpafoieiei said:

А сложные пароли вы имеете ввиду например заглавные и мелкие буквы плюс циферки, а для общего жира еще можно и какой то знак препинания влепить. Я лично так везде делаю. Такой пароль ломануть очень тяжело, но думаю при желании, возможно. Главное почту привязать к телефону, тогда еще меньше вероятность что то потерять.

Да, буквы в разных регистрах, цифры, знаки, ну и длина соответственно.) Вообще генератору можно указать все эти параметры, и он будет генерить именно то, что вам надо, и нужной длины. Генератор лучше справляется с этой задачей, чем самостоятельно тыкать по клаве.)

  • Useful or interesting 1
  • +1 1
  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
2 minutes ago, mdv said:

Да, буквы в разных регистрах, цифры, знаки, ну и длина соответственно.) Вообще генератору можно указать все эти параметры, и он будет генерить именно то, что вам надо, и нужной длины. Генератор лучше справляется с этой задачей, чем самостоятельно тыкать по клаве.)

Генератор вы имеете виду, программу для подбора паролей? Но я вам скажу, что нормальные проекты при нескольких неправильных вводов, могут на полчасика вообще возможность входа закрыть. либо вообще заблокировать и потом через почту только получиться восстановить. Но я ни разу генератором не пользовался и принцип его работы не совсем знаю. Имею лишь поверхностное представление.

  • +2 2

Share this post


Link to post
Share on other sites
35 minutes ago, pifpafoieiei said:

Генератор вы имеете виду, программу для подбора паролей? Но я вам скажу, что нормальные проекты при нескольких неправильных вводов, могут на полчасика вообще возможность входа закрыть. либо вообще заблокировать и потом через почту только получиться восстановить. Но я ни разу генератором не пользовался и принцип его работы не совсем знаю. Имею лишь поверхностное представление.

Генераторы вещь такая, специфическая, полезная лишь иногда. В основном работает подбор по словарю, где слова, потом слова плюс пара цифр, цифры, иммитирующие дату рождения + буква в обоих регистрах и две буквы, русские слова набранные в английской раскладке, типовые сочетания. А потом начинается подбор с учетом энтропии паролей - статистически более часто используемые символы чаще подставляются. Но как вы справедливо заметили, онлайн сервисы защищаются капчей и блокировкой после нескольких неудачных попыток. А вот, например, архивы с простыми паролями так ломаются. 

  • Useful or interesting 2

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
15 minutes ago, cachexx said:

А вот, например, архивы с простыми паролями так ломаются.

Ну конечно, когда есть неограниченное количество попыток для подбора, то конечно рано или поздно ломануть можно. Вообще при желании все можно взломать, как мне сказал один мой хороший знакомый. Он заканчивал специальность "защита информации"

Share this post


Link to post
Share on other sites
5 minutes ago, pifpafoieiei said:

Ну конечно, когда есть неограниченное количество попыток для подбора, то конечно рано или поздно ломануть можно. Вообще при желании все можно взломать, как мне сказал один мой хороший знакомый. Он заканчивал специальность "защита информации"

В теории да, ломается все. Вся закавыка в вероятности, затраченном времени и ресурсах. Имея, как вы выразились, неограниченное время, можно подобрать абсолютно любую комбинацию. Вот только при нынешних технологиях во многих случаях раньше Солнце погаснет. 


binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
9 minutes ago, cachexx said:

В теории да, ломается все. Вся закавыка в вероятности, затраченном времени и ресурсах. Имея, как вы выразились, неограниченное время, можно подобрать абсолютно любую комбинацию. Вот только при нынешних технологиях во многих случаях раньше Солнце погаснет. 

Ну для того, чтоб никто не пытался ломать аккаунт скажем мой или ваш - неважно. Нужно поменьше в чатах площадок привлекать к себе внимание, тогда и про ваш акк никто и знать не будет и соответственно ломать незачем. Ломать ведь будут тот акк, на котором точно знают, что есть денежка.

Share this post


Link to post
Share on other sites
5 minutes ago, pifpafoieiei said:

Ну для того, чтоб никто не пытался ломать аккаунт скажем мой или ваш - неважно. Нужно поменьше в чатах площадок привлекать к себе внимание, тогда и про ваш акк никто и знать не будет и соответственно ломать незачем. Ломать ведь будут тот акк, на котором точно знают, что есть денежка.

Не обязательно. По слитым базам данных с паролями и почтами просто наудачу подбираются на криптобиржах, форексах разных и кошельках. Именно поэтому пароли нельзя повторять. Ломать целенаправленно аккаунт, о котором ничего неизвестно, кроме того, что он есть - занятие малоперспективное. 

  • Useful or interesting 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites

В не далёком будущем будут квантовые компьютеры для которых вычислить код не составит большого труда. Вот тогда надо будет выходить совсем на другой уровень защиты и верификации.

Share this post


Link to post
Share on other sites
1 hour ago, pifpafoieiei said:

А сложные пароли вы имеете ввиду например заглавные и мелкие буквы плюс циферки, а для общего жира еще можно и какой то знак препинания влепить. Я лично так везде делаю. Такой пароль ломануть очень тяжело, но думаю при желании, возможно. Главное почту привязать к телефону, тогда еще меньше вероятность что то потерять.

Взламывать наобум слишком хлопотное дело. Или ломают по заказу, или же точно зная для каких целей и что там можно взять. А все сложные пароли и не очень по сути значения не имеют при слитии базы данных. Просто сложный пароль такая себе защита от дурака и не более того...

Share this post


Link to post
Share on other sites
18 minutes ago, cachexx said:

Не обязательно. По слитым базам данных с паролями и почтами просто наудачу подбираются на криптобиржах, форексах разных и кошельках. Именно поэтому пароли нельзя повторять. Ломать целенаправленно аккаунт, о котором ничего неизвестно, кроме того, что он есть - занятие малоперспективное.

Ну согласитесь нет смысла пытаться ломать аккаунт, не зная есть на нем средства или нет. Можно потратить кучу времени и в итоге зайти на акк, на котором ничего нет. Тут если ломают, то наверняка знают, что там есть чем поживиться.

Share this post


Link to post
Share on other sites
3 minutes ago, pifpafoieiei said:

Ну согласитесь нет смысла пытаться ломать аккаунт, не зная есть на нем средства или нет. Можно потратить кучу времени и в итоге зайти на акк, на котором ничего нет. Тут если ломают, то наверняка знают, что там есть чем поживиться.

Ломают в массе не вручную. В программу загружаются базы и она начинает пробовать входить по очереди на все интересные сайты, меняя ip и ua. При положительном результате хакер уже смотрит что там есть. Учитывая, что многие защитой не заморачиваются, то такой способ работает. Ломать целенаправленно выбранный акк очень трудно - это же не кино. 

  • +4 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
1 minute ago, cachexx said:

Ломают в массе не вручную. В программу загружаются базы и она начинает пробовать входить по очереди на все интересные сайты, меняя ip и ua. При положительном результате хакер уже смотрит что там есть. Учитывая, что многие защитой не заморачиваются, то такой способ работает. Ломать целенаправленно выбранный акк очень трудно - это же не кино. 

Я спорить и доказывать не буду, так как настолько хорошо не владею информацией по поводу взломов акков. Может вы и правы. Знаю точно что 90% акков на любой бирже точно с маленьким количеством средств. И они не заслуживают внимания, чтоб тратить на них время, пытаясь взломать.

Share this post


Link to post
Share on other sites
1 minute ago, pifpafoieiei said:

Я спорить и доказывать не буду, так как настолько хорошо не владею информацией по поводу взломов акков. Может вы и правы. Знаю точно что 90% акков на любой бирже точно с маленьким количеством средств. И они не заслуживают внимания, чтоб тратить на них время, пытаясь взломать.

Я настолько точно статистику биржи не знаю, но скорее всего вы правы - большая часть пустые. Однако базы для того и собираются. Даже если один из тысячи использовал старый пароль и удалось зайти на акк, а из этих акков один из ста имеет что-то на счету, то при базе в сто тысяч паролей игра стоит свеч. 


binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
6 minutes ago, cachexx said:

Ломают в массе не вручную. В программу загружаются базы и она начинает пробовать входить по очереди на все интересные сайты, меняя ip и ua. При положительном результате хакер уже смотрит что там есть. Учитывая, что многие защитой не заморачиваются, то такой способ работает. Ломать целенаправленно выбранный акк очень трудно - это же не кино. 

Абсолютно согласен - ломают именно массово. В сети, даже не в Даркнете, есть масса гайдов на эту тему. Давным давно даже встречал гайд на тему поиска приватных ключей через поисковые системы. И, самое интересное, что такие ключи в поисковиках находились - человек выкладывал скрины с результатами поиска и скрины blockchain.com с опустошенными кошельками.

 

Вариант мошенничества с его стороны сомнителен, так как особого смысла нет... А свои ключи для адресов с балансом в сети размещать ой-как стремно.

Share this post


Link to post
Share on other sites
10 minutes ago, cachexx said:

Я настолько точно статистику биржи не знаю, но скорее всего вы правы - большая часть пустые. Однако базы для того и собираются. Даже если один из тысячи использовал старый пароль и удалось зайти на акк, а из этих акков один из ста имеет что-то на счету, то при базе в сто тысяч паролей игра стоит свеч. 

Да, есть такое дело. Если ломануть 100 акков и хотя бы на одном словить нормальную денежку, оно уже стоит того. Просто мне не совсем ясно насколько это легко делается, ну если ты это делать конечно умеешь. Думаю это очень непросто. Вообще никогда этим не интересовался, не склонен к мошенничеству.

Share this post


Link to post
Share on other sites
1 minute ago, pifpafoieiei said:

Да, есть такое дело. Если ломануть 100 акков и хотя бы на одном словить нормальную денежку, оно уже стоит того. Просто мне не совсем ясно насколько это легко делается, ну если ты это делать конечно умеешь. Думаю это очень непросто. Вообще никогда этим не интересовался, не склонен к мошенничеству.

Да я тоже по защите, а не взлому, но знаю как все это делается, разумеется. Базы сливаются от скамов разных или просто где неаккуратно хранились пароли. Хром сейчас, кстати, взял манеру проверять введенные пароли по эти базам. Базы продаются и начинается подбор. Так что не повторяйте пароли, что б какой-нить юный кулхацкер не обнулил вам счет. 

13 minutes ago, Shniper12 said:

Абсолютно согласен - ломают именно массово. В сети, даже не в Даркнете, есть масса гайдов на эту тему. Давным давно даже встречал гайд на тему поиска приватных ключей через поисковые системы. И, самое интересное, что такие ключи в поисковиках находились - человек выкладывал скрины с результатами поиска и скрины blockchain.com с опустошенными кошельками.

 

Вариант мошенничества с его стороны сомнителен, так как особого смысла нет... А свои ключи для адресов с балансом в сети размещать ой-как стремно.

Сомнительный способ какой-то, как на мой взгляд, но спорить не буду. Если я не знаю, это не означает, что такого нет :) Хотя да - если приватный ключ скинуть в сеть, причем в общий доступ, где поисковик сможет его проиндексировать, то тут уже остается только пожать плечами. 


binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
2 minutes ago, cachexx said:

Да я тоже по защите, а не взлому, но знаю как все это делается, разумеется. Базы сливаются от скамов разных или просто где неаккуратно хранились пароли. Хром сейчас, кстати, взял манеру проверять введенные пароли по эти базам. Базы продаются и начинается подбор. Так что не повторяйте пароли, что б какой-нить юный кулхацкер не обнулил вам счет.

А у меня почта от биржи привязана к телефону и без него зайти на почту не выйдет. так что и вывести ничего не получиться ни на кошелек, ни йобиткодом. Та даже не получиться на акк зайти, так как с другого ай пи тоже нужно подтверждение с почты. У меня кстати было, что смс приходило, кто то подобрал пароль к почте получается. но я сразу же поменял и больше такого не повторялось.

  • +2 1

Share this post


Link to post
Share on other sites
2 hours ago, mdv said:

Не, чернилами слегка не то пальто.) Высока вероятность напороться на кейлоггер, и досвидос все аккаунтам.)

Я вообще не парюсь, практически все менеджеры имеют на борту генератор паролей, причем любой сложности, поэтому везде пароли у меня разные, а главное сложные.)

Но если использовать всё время генератор поролей, то в любое время могут взломать ваш аккаунт. А пороль невозможно будет вспомнить, если вы его куда-то не записывали.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Здравствуйте, уважаемые пользователи!   Хотим Вас уведомить, что на сайт добавили следующие направления обмена: Tether TRC20 USDT > Dogecoin DOGE Dogecoin DOGE > Tether TRC20 USDT
    • Мы рады объявить, что поддерживаем METIS на нашей платформе!   METIS – это решение второго уровня для масштабирования на блокчейне Ethereum, разработанное для увеличения скорости транзакций и снижения затрат при поддержке разработки децентрализованных приложений. Оно направлено на создание доступной, децентрализованной и удобной экосистемы для разработчиков и пользователей, используя технологию оптимистичных роллапов.   Обменивайте METIS по лучшим курсам на: easybit.com/ru 👈  
    • We are excited to announce that we support METIS on our platform!   METIS is a Layer 2 scaling solution on the Ethereum blockchain, designed to enhance transaction speed and reduce costs while supporting the development of decentralized applications. It aims to create an accessible, decentralized, and user-friendly ecosystem for developers and users, leveraging optimistic rollup technology.   Exchange METIS at the best rates at: easybit.com 👈  
    • 📈 Криптовалютный бум: биткоин достигает шестинедельного максимума 📈 Средняя рыночная цена биткоина в долларах США взлетела до шестинедельного пика, достигнув $71,650. В течение суток криптовалюта выросла более чем на 7%. 📊 Согласно данным CoinMarketCap, этот новый локальный рекорд был установлен в японской иене.   Ослабление японской йены к доллару США стало основной причиной этого роста, поясняют специалисты CoinMarketCap. За последний квартал йена потеряла более 10% своей стоимости по отношению к доллару. 📉   📰 По словам обозревателя Томаса Фахера, криптовалютные рынки в 12 странах, включая Великобританию, Австралию, Канаду и другие, также показали значительный рост цен на биткоин в своих национальных валютах, что соизмеримо с историческими пиковыми значениями середины марта. 🌍   🔍 Аналитики компании Santiment отмечают, что в начале недели крупные инвесторы вновь начали активно скупать биткоины, что стало ключевым фактором резкого роста рыночных цен до месячного максимума. 💼 🔗 Наши контакты: Электронная почта: coinfy.help@gmail.com Вы можете связаться напрямую с оператором через онлайн чат на нашем сайте https://coinfy.cc/ Больше новостей в нашем телеграм канале: @coinfy_news  
    • Участвовал в прошлом году в их тестнете, не помню уже что и как, делал какие-то минимальные действия, теперь интересно даст ли это что-то... 🤔 Думаю, что исключать нельзя. Но народ. кто делал объемы в предвкушении. Что ж, посмотрим - проект конечно с интригой. 👀
    • Объемы-то удивили (в этом и суть 😎), но отчего же это так на цену до сих пор несущественно повлияло, ведь даже без этих ETF Биткойн в прошлом цикле достигал этих значений, а тут уже и халвинг прошел, но цена топчется - не задумывались о причинах?) 
    • Так я бы не с казал, что у Notcoin прям какой-то уровень высокий, но профит меня и правда удивил - не ожидал. Но сам-то проект на мой взгляд пустой. А вот Blum судя по всему уровнем и фундаменталом гораздо выше должен быть, поэтому думаю может вполне порадовать - посмотрим. 
    • Я сам этой деятельностью занимаюсь относительно недавно и большинство проектов пока в ожидании. Вот, например, в Altlayer, на который я потратил где-то час труда, пришло 600 ALT (200$), в Venom можно было около 100$ зафиксировать, в еще парочке тестнетов по 20-30 баксов. Тут на форуме про DOP рассказывал, у меня вышло 750 токенов DOP за тестнет, которые думаю также могут неплохо стоить после листинга, который ожидается в ближайшее время. Ну и так далее, проектов немало на подходе, буду делиться результатами на своей Телегрем-канале, если интересно, можете присоединиться: https://t.me/cryptomaticaa Будете иметь понимание как-что по этой теме. 😎 А Вы по моей ссылке присоединились?) Просто вроде и на своем канале рассказал о проекте, обычно бывает хотя бы несколько рефералов, но что-то на сайте Tari пока 0. Думаю, может не засчитывает... 🤔
    • EVM-совместимый кроссчейн-протокол deBridge объявил о запуске governance-токена DBR. Общая эмиссия монет на Solana-стандарте SPL составит 10 млрд, среди сообщества будет распределено 20% или 2 млрд DBR. Команда разработчиков получит также 20%, стратегическим партнерам предполагается 17%. На поддержку экосистемы направят 26%, а в казну deBridge Foundation пойдет 15% от общего количества DBR. Правила аирдропа будут объявлены позднее, но раздача пройдет на основе снапшота и активности пользователей.
    • Да уже проверил, всё работает в автоматическом режиме, если не ошибаюсь в проекте уже больше 100 тысяч пользователей.  Но посмотрим, что из этого выйдет, особо многого не теряем.  Всё что связанно с дропами и всякими там тестнетами для обычных пользователей в 90% заканчивается плачевно, но остаются те 10% проектов, котрые думают об большинстве и не жадничают, где не исключено, что рано или поздно нам повезёт найти что-то из тех 10%.
×
×
  • Create New...