Datorn iFokus

Datorn

Etikettövrigt
Läst 1475 ggr
Tom-B
0

Lösenord avslöjade

På TV talas det nu mycket om att ca 180 000 lösenord avslöjats och lagts ut på internet.

På Twitter?

Finns det något enkelt sätt för att se om ens egna lösenord avslöjats.
Eller är det bara att vänta och se om något händer?

Tom

//Tom-B har överlåtit värdskapet för Fiske Ifokus till Hera.

KlyX
0
[Fibbe]
0
#2

Jag har tillgång till en databas med alla användarnamn som fanns i dumparna, både från bloggtoppen och bio. Får jag din mail kan jag göra en sökning om du vill.

Det finns 303 688 rader i databasen så är värre än folk trodde.

[PeterWem]
0
#3

Sitter man på Flashback dagligen så är det här gamla nyheter. Jag brukar alltid hålla koll efter sidor jag själv är medlem i.

I bloggtoppen hade jag två mailadresser och lösenord. Det ena lösenordet är så värdelöst, men det var bara en testblogg jag behövde i en vecka för ttvå år sedan. Det andra lösenordet tror jag inte någon lyckas knäcka.

Nuförtiden har jag dessutom ändrat alla mina lösen till sådana som tar ett par år, närmare bestämt 340 år om man har tur och använder ett grafikkort som drar igenom 6,2 miljarder lösen per sekund. Dock är det sällan man har sådan tur och en närmare siffra borde ligga på runt 30000 år.

Tom-B
0
#4

Fibbe!

De lösenord som kan vara lite känsliga har jag fått direkt information om.

Men tack för erbjudandet.

PeterWem!

Var skaffar du sådana hållbara lösenord?

Tom

//Tom-B har överlåtit värdskapet för Fiske Ifokus till Hera.

[PeterWem]
0
#5

#4

=Ett234567 är ett lösen som tar 340 år med ett ATI 5970.

=Ett2345678 är ett lösen som tar 32000 år med ett ATI 5970.

[PeterWem]
0
Bild 1. Klicka för att öppna i full storlek.
#6

Ett2345678 tar 4 år.

ett2345678 tar 6 dygn

1234567890 tar 3 sekunder.

Vad vi lär oss här är att gemener, versaler, siffror och specialtecken måste användas för att förhindra att någon knäcker lösenordet med ren datorkraft.

Vid 14 tecken =Ett2345678912 står det att jag kan förvänta mig knäcka lösenordet vid nästa big bang.

[Fibbe]
0
#7

#6

Tiderna är rätt med modifikation. Det tar 4 år att gå igenom alla möjliga permutationer av siffror och bokstäver. Men kör generatorn random, eller lösenordet ligger långt fram i kedjan, kan det lika gärna gå på 2 sekunder.

Det är ett bra mått men håller inte i praktiken. De bästa lösenorden är ju dock som GIThub kör med, en fras. Till exempel:

När jag föddes vägde jag 4360 gram

Det kommer nog gå över mer och mer till fraser i framtiden eftersom datorerna blir bara snabbare och snabbare = det går snabbare och snabbare att knäcka ett hash.

[PeterWem]
0
#8

#7 Absolut är det så, och slänger man på ett tecken så blir det verkligen minst 4 år.

Man kan även se grafikkortets intåg i hashknäckning som bara är några år gammal. Tidigare fick man sitta med processorn vilket är fruktansvärt segt.

Det senaste jag sett inom hastigheter med grafikkort är 10 miljarder lösen i sekunden. Dessa kan man även köra som crossfire och öka prestandan.

Fördelen med fraser är att man även slipper att någon kör med ordlister mot ens hash.

[Fibbe]
0
#9

#8

Riktigt läskigt!

Fast sjukt roligt, blir plötsligt något nytt att fundera över. Det som egentligen är riktigt läskigt är att stora sidor som gratisbio sparar lösenorden i klartext och att bloggtoppen inte ens saltar lösenordet.

[PeterWem]
0
#10

Säg inte så; hade allt varit saltat hade jag köpt mitt grafikkort i onödan.

[Fibbe]
0
#11

Hahaha Flört

Tom-B
0
#12

Bra info!

Tack

//Tom-B har överlåtit värdskapet för Fiske Ifokus till Hera.

MajaL
0
#13

Fibbe, är det bara de två sajternas dumpar du har tillgång till? Vore annars jätteglad om du ville kika om mitt kapats. Om du vill alltså. Jag hade inte bloggtoppen dock, utan en av de andra; topblogarea.

Har bytt alla mina viktiga lösenord på andra sajter nu, så de har nog inte så mycket användning av det. Men vore endå skönt att veta.

Med vänliga hälsningar

Maja Cool

www.majalind.se

 

 

 

[Fibbe]
0
#14

#13

Skicka ett PM med den mail som är registrerad så ska jag söka.