un blog de Radu Dumitru

►► canalele mele de YouTube: youtube.com/RaduDumitru (personal) și youtube.com/NwraduBlog (tech) ◄◄

Cum sparg expertii parolele

12 Feb 2007  ·

Uncategorized  ·

5 comentarii

Un articol azi in ziarul Compact, despre cum sa alegem o parola potrivita. Intai ni se spune: “Tentatia este de a opta pentru un cuvant usor de retinut, precum: ziua de nastere a partenerului, numele animalului de casa sau numele actorului preferat. Problema cu o asemenea parola este ca poate fi foarte usor de aflat.

Adevarul e ca o parola de genul “Bobita”, “TomCruise” este cam slaba, mai ales ca unele site-uri ofera ca intrebare pentru recuperarea parolei chiar din astea de genul “What was the name of your first pet?” sau din astea.

Totusi, articolul continua, si aflam ca: “Ceea ce ii ingrijoreaza cel mai mult pe specialisti sunt comunitatile on-line, precum MySpace sau Bebo. Aici utilizatorii poarta discutii pe chat cu diferite persoane si vorbesc foarte usor despre ei insisi, despre filmele sau actorii preferati. “Ca spargator de parole am nevoie sa vorbesc doar cateva minute cu o asemenea persoana si pot ghici foarte usor parola sa de utilizator“, a declarat analistul in securitate McAfee, Greg Day.

Ma da-l in spanac! Chiar asa? Ce face, ii hipnotizeaza prin Yahoo si le afla parola? Stiti toate filmele alea cand cineva trebui sa salveze omenirea de la distrugere iminenta, dar nu are parola de la calculatorul care controleaza tot? Asa ca se uita in jur si vede parola scrisa pe vreun poster sau pe prima carte care e in camera sau eventual pe un biletel cu “parola este X”? Alea sunt fictiune, dar Greg Day asta cred ca s-a uitat prea mult la ele. Parerea mea e ca singura metoda prin care poate afla parola dupa cateva minute cu o asemenea persoana este daca o leaga de scaun si o bate pana devine o fleica sangeranda, ca sa-i spuna parola.

    5 comentarii

  1. mai minte lumea, dar nici in halul asta.

      (Citează)

  2. Faza cu uitatul pe perete dupa ceva care poate fi folosit ca parola, nu e fictiune,e pura realitate: asa fac americanii retarzi, si articolul nu este bine facut, este tradus dintr-un alt articol realizat (ghici pentru cine?) pentru americani retarzi…

      (Citează)

  3. :)), inseamna ca nu ati calcat prin birouri romanesti in care adminul impune schimbarea la la o luna. Minim 6 caractere, o cifra si un caracter non standard. :)) Gasesec si 2-3 parole sub tastaturi.

    Nu e vorba de americani retarzi, e chestie de admini care isi respecta meseria, dar o dau in bara cu userii.

      (Citează)

  4. Hehe, stateam langa un coleg care tocmai primise de la admin parola pentru win imprimata pe o fituica. Stiti ce a facut cu ea? A lipit-o de tastatura….cu doua straturi de scotch..

      (Citează)

  5. bla…bla…bla coduri sparte si siteuri.astea se fac cu decodoare speciale care totodata pot afla si pin-ul de la un card ati inteles .suntem in ROMANIA tara tuturorposibilitatilor.parolele nu s iau dupa pereti sau dupa tastatura vam explicat reaba cu decodoru i dak vrei sa nuti afle IP cat imp faci treaba asta ia zic k o sati trebuiasca vreo 3 calculatoare cu ip dif si dak ma contactezi ti le fac eu sasi modifife de vreo 10 ori pe secunda IP nici draq nu te prinde;)

      (Citează)

    Alătură-te discuției, lasă un mesaj

    E-mail-ul nu va fi publicat. Fără înjurături și cuvinte grele, că vorbim prietenește aici. Gândiți-vă de două ori înainte de a publica. Nu o luați pe arătură doar pentru că aveți un monitor în față și nu o persoană reală.

    Apăsați pe Citează pentru a cita întreg comentariul cuiva sau selectați întâi anumite cuvinte și apăsați apoi pe Citează pentru a le prelua doar pe acelea. Link-urile către alte site-uri, dar care au legătură cu subiectul discuției, sunt ok.


    Prin trimiterea comentariului acceptați politica de confidențialitate a site-ului.



    Vreți un avatar în comentarii? Mergeți pe gravatar.com (un serviciu Wordpress) și asociați o imagine cu adresa de email cu care comentați.

    Dacă ați bifat să fiți anunțați prin email de noi comentarii sau posturi, veți primi inițial un email de confirmare. Dacă nu validați acolo alegerea, nu se va activa sistemul și după un timp nu veți mai primi nici alte emailuri

    Comentariile nu se pot edita ulterior, așa că verificați ce ați scris. Dacă vreți să mai adăugați ceva, lăsați un nou comentariu.

sus