Comments 93
Ага, щаз, не собираюсь я просто так отдавать свои пароли
+38
Замечательный развод =). Люди сами добавляют вам в словарь свои пароли =)
+5
Эта штука не все символы понимает)
п.с. хоть кто-нибудь рискнул ввести туда свой настоящий пароль?
п.с. хоть кто-нибудь рискнул ввести туда свой настоящий пароль?
0
Выглядит действительно странно, не рискнул. Хотя посмотрел скрипты, вроде бы всё чисто.
0
Знаете, криптостойкость пароля asd123 полностью совпадает с hjk456.
Поэтому проверить реальный проблем нет абсолютно.
Поэтому проверить реальный проблем нет абсолютно.
+2
В данном скрипте, да.
На практике стойкость пароля
На практике стойкость пароля
admin
и gjksl
мягко говоря отличается. PS: я понимаю, что в данном скрипте этот функционал сделать трудно. 0
Да не так уж и трудно, Google:
admin — 489 000 000 результатов
gjksl — 461 результатов
Учесть «популярность» и вот Вам их реальная криптостойкость.
Кстати:
asd123 — 71 800 результатов
hjk456 — 2 920, поэтому я опроверг сам себя ;). Хотя скрипту и все равно…
admin — 489 000 000 результатов
gjksl — 461 результатов
Учесть «популярность» и вот Вам их реальная криптостойкость.
Кстати:
asd123 — 71 800 результатов
hjk456 — 2 920, поэтому я опроверг сам себя ;). Хотя скрипту и все равно…
0
Интересный способ определить популярность пароля — по Google ) В реальности идёт сначала проверка по часто используемым паролям (их не так много), затем по словарям, ну а дальше полный перебор (возможны варианты).
Мне попадалась интересная инфа о часто используемых паролях (так сказать, приведу TOP5):
Singles.org
% Pass
1.02 123456
0.61 jesus
0.41 password
0.29 love
0.2 12345678
0.2 christ
phpBB
% Pass
3.03 123456
2.19 password
1.45 phpbb
0.94 qwerty
0.82 12345
Там же есть оценка успешности брутфорсов, к примеру для phpBB:
Список Аккаунты %
First names 4602 16%
Dictionary 15739 55%
Milw0rm 20878 73%
Insidepro 19807 69%
до 73%!!!
Источник: blog.jimmyr.com/Password_analysis_of_databases_that_were_hacked_28_2009.php
Мне попадалась интересная инфа о часто используемых паролях (так сказать, приведу TOP5):
Singles.org
% Pass
1.02 123456
0.61 jesus
0.41 password
0.29 love
0.2 12345678
0.2 christ
phpBB
% Pass
3.03 123456
2.19 password
1.45 phpbb
0.94 qwerty
0.82 12345
Там же есть оценка успешности брутфорсов, к примеру для phpBB:
Список Аккаунты %
First names 4602 16%
Dictionary 15739 55%
Milw0rm 20878 73%
Insidepro 19807 69%
до 73%!!!
Источник: blog.jimmyr.com/Password_analysis_of_databases_that_were_hacked_28_2009.php
+1
Согласен, методика очень далека до идеала, но при при желании можно до неплохого состояния ее довести (Google и фразы исправляет и ошибки. Даже раскладку может помочь исправить).
А узнать реальную криптостойкость может только 1 метод — реальный взлом, но на это мало кто пойдет хотя бы из временных соображений.
Кстати, не стоит забывать, что эти все показатели — вероятностные характеристики, т.е. скажем, 2 trillion years — это в среднем столько понадобится на взлом такого пароля, а полному неудачнику так вообще могут и с 1й попытки подобрать.
А узнать реальную криптостойкость может только 1 метод — реальный взлом, но на это мало кто пойдет хотя бы из временных соображений.
Кстати, не стоит забывать, что эти все показатели — вероятностные характеристики, т.е. скажем, 2 trillion years — это в среднем столько понадобится на взлом такого пароля, а полному неудачнику так вообще могут и с 1й попытки подобрать.
0
— Какова вероятность встретить динозавра?
— 50%! Или встречу… или не встречу...
Не удержался, извините, от комментария относительно вероятностей.
А на взлом — идут, и довольно часто. Причём никто ж не делает этого руками, а боту всё равно, бродит и лупится.
В скрипте из топика «2 trillion years» это не в среднем, а максимальное время. Только вот скрипт скорее забавный, чем полезный для оценки сложности пароля.
Хотя кого-то может и заставить задуматься и запомнить правило: надо использовать длинные, комплексные (буквы в разных регистрах, цифры, символы) и «неосмысленные» пароли.
— 50%! Или встречу… или не встречу...
Не удержался, извините, от комментария относительно вероятностей.
А на взлом — идут, и довольно часто. Причём никто ж не делает этого руками, а боту всё равно, бродит и лупится.
В скрипте из топика «2 trillion years» это не в среднем, а максимальное время. Только вот скрипт скорее забавный, чем полезный для оценки сложности пароля.
Хотя кого-то может и заставить задуматься и запомнить правило: надо использовать длинные, комплексные (буквы в разных регистрах, цифры, символы) и «неосмысленные» пароли.
0
Сисадмин желал подобрать себе стойкий пароль для централизованной авторизации через radius-сервер. Он обратился за советом к Инь Фу Во.
– Как вы думаете, Учитель, пароль "史達林格勒戰役" стойкий?
Нет, – ответил мастер Инь, – это словарный пароль.
– Но такого слова нет в словарях…
– «Словарный» означает, что это сочетание символов есть в wordlists, то есть «словарях» для перебора, которые подключаются к программам криптоанализа. Эти словари составляются из всех сочетаний символов, которые когда-либо встречались в Сети.
– А пароль «Pft,bcm» подойдёт?
– Вряд ли. Он тоже словарный.
– Но как же? Это же…
– Введи это сочетание в Гугле – и сам увидишь.
Сисадмин защёлкал клавишами.
– О, да. Вы правы, Учитель.
Через некоторое время Сисадмин воскликнул:
– Учитель, я подобрал хороший пароль, которого не может быть в словарях.
Инь Фу Во кивнул.
– Я ввёл его в Гугле, – продолжал Сисадмин, – и убедился, что в Сети такого сочетания нет.
– Теперь есть.
(взято отсюда)
– Как вы думаете, Учитель, пароль "史達林格勒戰役" стойкий?
Нет, – ответил мастер Инь, – это словарный пароль.
– Но такого слова нет в словарях…
– «Словарный» означает, что это сочетание символов есть в wordlists, то есть «словарях» для перебора, которые подключаются к программам криптоанализа. Эти словари составляются из всех сочетаний символов, которые когда-либо встречались в Сети.
– А пароль «Pft,bcm» подойдёт?
– Вряд ли. Он тоже словарный.
– Но как же? Это же…
– Введи это сочетание в Гугле – и сам увидишь.
Сисадмин защёлкал клавишами.
– О, да. Вы правы, Учитель.
Через некоторое время Сисадмин воскликнул:
– Учитель, я подобрал хороший пароль, которого не может быть в словарях.
Инь Фу Во кивнул.
– Я ввёл его в Гугле, – продолжал Сисадмин, – и убедился, что в Сети такого сочетания нет.
– Теперь есть.
(взято отсюда)
+1
Мой пароль из 15 бессмысленных символов — About 2 trillion years
0
пароль 11111111111111111111
+5
habrahabr.ru — 302 года
httр://habrahabr.ru — 2 трлн. лет
httр://habrahabr.ru — 2 трлн. лет
0
UFO just landed and posted this here
UFO just landed and posted this here
разнорегистровый с цифрами мусор — About 565,892,495,532 nonillion years :-)
-1
рандом какой-то
0
короткий — 2 часа и длинный — 417 лет. проверять на подобных сервисах — мгновенно!
0
About 36 quintillion years…
0
Мой основоной ) хехе
About 3 billion years
About 3 billion years
0
Чушь какая-то. Скормил дамп из apg:
DrandIn
MagFewb
HivikO
am4Dylb
cug0Gre
Ни одного пароля «больше недели» (максимум — 4дня). Я, кажется, понимаю их алгоритм, они смотрят, сколько комбинаций потребуется для перебора всех вариантов такого размера, полагая примерно 10-15 миллионов вариантов в секунду.
DrandIn
MagFewb
HivikO
am4Dylb
cug0Gre
Ни одного пароля «больше недели» (максимум — 4дня). Я, кажется, понимаю их алгоритм, они смотрят, сколько комбинаций потребуется для перебора всех вариантов такого размера, полагая примерно 10-15 миллионов вариантов в секунду.
+1
Они бы еще сделали выпадающим списком выбор: «аккаунт на хабре», «аккаунт google» и т.д.:)
+2
короткий — 164 000 лет
длинный — 138 лет секстиллионов
эмм как то даже заинтриговали…
длинный — 138 лет секстиллионов
эмм как то даже заинтриговали…
0
About 171 trillion years
0
А попробуйте первым символом пробел…
0
Основной пароль — 252 года. При нашем уровне развития медицины — мне всё равно.
0
Сгенерировал пароль в keepass. Вышло About 28 octillion years. Ну что ж, я сплю спокойно)
А вообще, смешной такой сервис, да)
А вообще, смешной такой сервис, да)
0
В js такие интересные масивчики — chronoStrengthArrayOfPasswords, и не лень было ручками прописывать?)
+1
Для взлома пароля, похожего на тот, который я использую для финансовых сервисов потребуется:
About 1,873,469,891 nonillion years
Круто. =)
About 1,873,469,891 nonillion years
Круто. =)
0
About 225 septillion years, Вскоре увидим базу паролей на каком нибудь piratbay'е
+1
Мой за секунду. Прекрасно.
+1
Ввёл на всякий случай аналогичный своему пароль, вышло —
About 2 thousand years
Вполне не плохо :)
About 2 thousand years
Вполне не плохо :)
0
It's just a bit of simple maths:
(number of possible characters to the power of length of the password) divided by calculations per second
…
Calculations per second is a bit more of a rough figure. On the site it's set to 10,000,000, which is an approximate number of passwords a regular computer might be able to try every second.
0
Короткиц — 2 тысячи лет, длинный — 633 миллиона лет
0
About 9 quadrillion years
круто
0
Что любопытно:
пароль из 10 цифр и одной латинской буквы — 11 лет
Пароль из тех же 10 цифр и одной буквы кириллицы — 16 минут
пароль из 10 цифр и одной латинской буквы — 11 лет
Пароль из тех же 10 цифр и одной буквы кириллицы — 16 минут
0
UFO just landed and posted this here
Там за то что вы используете буквы латиницы начисляются поинты, если в пароле есть ещё и цифры +некое число поинтов. Так как кириуцу не поддерживает поинты за букву вы не получите, но это не означает, что взломать будет легче.
Вообщем смотрите source code там всё понятно.
Вообщем смотрите source code там всё понятно.
0
About 8 septillion years
неплохо, но смотрю тут получше есть
неплохо, но смотрю тут получше есть
0
восьмисимвольный пароль из букв разного регистра и диких символов — за минуту… Они там курят, ага. А буквы нижнего регистра в количестве 14 штук — About 204 thousand years.
Про русские символы они не знают, видимо. Пароль любой длины, набранный кириллицей ломают за ноль секунд =)))
Автор, убей себя! И создателей сайта тоже =)))
Про русские символы они не знают, видимо. Пароль любой длины, набранный кириллицей ломают за ноль секунд =)))
Автор, убей себя! И создателей сайта тоже =)))
+2
Такой сервис должен учитывать эмпирическое правило Мура. Тк доступная скорость компьютеров меняется со временем
0

Мдя, это мой пароль для «левых» сервисов. Пароль от сервера — секстилион лет (:
-1
<irony>А логин-то куда вводить?</irony>
+3
Просто вводить мусор в нижнем регистре латиницы — результаты самые разные. Очень часто на пароли длиной 10-15 символов пишет «0 секунд». Фигня, в общем. Примерно как бродившая некоторое время назад «как звучит ваш ник по японски».
0
About 540 thousand years
-1
Полный бред.
Домашний стандартный ПК не способен перебрать 1000000 паролей (6-значный цифровой) за 0,1 секунду.
Домашний стандартный ПК не способен перебрать 1000000 паролей (6-значный цифровой) за 0,1 секунду.
0
UFO just landed and posted this here
Сколько времени потребуется чтобы взломать ваш пароль?А как сильно меня будут бить?
+3
Собирают статистику по паролям? :)
0
Простой: About 13 minutes
Сложный: About 164 thousand years
Очень сложный: About 470 trillion years
Сложный: About 164 thousand years
Очень сложный: About 470 trillion years
-2
It would take
About 100 sextillion years
for a desktop PC to crack your password
About 100 sextillion years
for a desktop PC to crack your password
-2
About 151 trillion years. Я пока спокоен.
-2
UFO just landed and posted this here
About 2 thousand years
0
About 1,609,824 nonillion years
ниче так, пароль от вконтактика :)
ниче так, пароль от вконтактика :)
-3
About 100 million years
0
Эхх, а раньше мужики другим мерялись
+4
Сервис for fun. Ибо на разные алгоритмы — разные константы множителей, различающиеся колоссально. Описали бы в какой ситуации. Может brutforece via dialup? :D
Сделали бы выбор алгоритма при константной мощности машины, осуществляющей перебор. Да и мощность машин увеличивается с каждый месяцем.
Сделали бы выбор алгоритма при константной мощности машины, осуществляющей перебор. Да и мощность машин увеличивается с каждый месяцем.
+1
каждый вносит свой пароль в будущую базу для брутфорса;))
0
UFO just landed and posted this here
howsecureismypassword.net/passwordstrength.js: arrayOfPasswords[3] = ['god','sex']; )))
0
А сколько это времени займёт для хакера, Зарегавшего в Amazon EC2 Облако за Карженные Креды? :lol:
0
Юмор: пароль вида qwerty12345 почти 15 тыс. лет
0
чушь какая. на пароль 1QwErTy1 этот сервис спрогнозировал 252.
0
Ха-ха-ха! Капец! XDDDD Ржунимагу!
МОЙ ПАРОЛЬ: asdfasdf123123 — 5 000 ЛЕТ! ))))))))
МОЙ ПАРОЛЬ: asdfasdf123123 — 5 000 ЛЕТ! ))))))))
0
Only those users with full accounts are able to leave comments. Log in, please.
Сколько времени потребуется чтобы взломать ваш пароль?