Cât de sigur ești de parola ta? Hackerii pot descifra o parolă de 16 caractere în mai puţin de o oră
Dimensiune font:
O echipă de hackeri a realizat un experiment inedit în privinţa siguranţei alegerii parolelor de către utilizatorii de Internet. Dintr-o listă de 16.449 de parole alese aleator, hackerii au reuşit să descifreze peste 14.800, rata de succes a fiecăruia fiind între 62 şi 90 la sută.
Hackerul care a avut cea mai mare rată de succes a reuşit asta în mai puţin de o oră, cu ajutorul mai multor calculatoare, scrie Daily Mail.
Echipa de hackeri, care a lucrat pentru site-ul Ars Technica, a publicat modul în care a reuşit să spargă acele parole.
Astfel, în loc de a introduce în mod repetat diverse parole, hackerii s-au folosit de o listă de parole codate, adică fiecare parolă a utilizatorului este trecută printr-o funcţie matematică unilaterală, creându-se astfel un şir de litere şi cifre, denumite "hash".
Deoarece codarea face dificilă descifrarea unei parole, cele mai multe site-uri păstrează această formă a parolelor şi nu pe cea sub formă de text simplu. Însă, dacă o astfel de listă este furată, parolele pot fi uşor de descoperit de către un specialist.
Când un utilizator îşi introduce parola pe un serviciu online, sistemul codează cuvântul folosit şi îl compară cu parola utilizatorului care nu a fost codată. Dacă cele două coincid, utilizatorului îi este permisă accesarea respectivului cont pe site.
Hackerii au dat drept exemplu parola site-ului Ars Tehnica - "arstechnica", care sub formă codată apare astfel: c915e95033e8c69ada58eb784a98b2ed.
Sursa: mediafax.ro
Acum ne poți urmări și pe FACEBOOK
Puncte preluare anunturi "Evenimentul Regional al Moldovei" in Iasi
<
Comentarii
blackblade
May 29, 2013
sinteti putin cam in necunostinta de cauza. parolele encodate sint stocate pe un server de linux in fisierul shadow. daca a pus cineva mina pe cel fisier mai mult ca sigur ca a pus mina pe tot sistemul. deci, aleluia si la gara cu toate celea ca nu-i mai trebuie individului nici un password pentru a explora si exploata sistemul respectiv. in alta ordine de idei, daca accesezi o zona restrictionata prin parola a unui site nu poti introduce direct codul "hash" pentru simplul motiv ca se aplica "hash" la "hash" si rezulta o parola "haloimas"...iar, de obicei, introducerea de mai mult de 3 parole eronate duce la blocarea accesului la site pentru o perioada de timp stabilita de webmaster. ce au facut cei indivizi se cheama nika toata...daca iei o parola encodata cu algoritmii md5 sau sh da, poate fi decodata dar cu ajutorul la o gramada de computere care sa lucreze in paralel (cu un singur pc dureaza de la citiva ani la o vesnicie). din acest pct de vedere stati linistiti...parole cit mai abstracte si sinteti intr-o relativa siguranta. daca se doreste acces admin la un server, se procedeaza in cu totul alt mod, de obicei destul de greu si sofisticat si in nici un caz prin parole. blackblade---uha (united hackers association)
Adauga comentariul tau