IMPORTANTE Furti account LEGGETE!

Comprimi
X
 
  • Ora
  • Visualizza
Elimina tutto
nuovi messaggi
  • grandexeno4
    Friend Member
    • May 2006
    • 4070

    #31
    credo solo sul sito di UOI (spero *_*)

    @ NioN: se te l'han trovata col bruteforce era TROPPO semplice, isi.

    Mi verrai mica a dire che usando quel metodo si trovano le pw complicate in tempi ragionevoli? (settimane, direi, per uno che vuole pigliarsi un accu) -_-
    Restless Soul

    Commenta

    • Amdir_staff
      BANNED
      • Dec 2005
      • 13375

      #32
      Ora siamo quasi immuni ai brute force, ogni login errato aumenta il tempo della verifica successiva.

      In genere si usa il social engineering... vi fregano la pass chiedendovela in qualche modo (login fake su altri shard, registrazioni su siti farlocchi, virus ad hoc).

      Basta fare attenzione

      Per quanto riguarda UOI e' stato un loro bug ed avendo DB unico (e' di gamesnet) han preso anche pass di persone che stavano qui. Ma le pass non erano in chiaro

      Amdir

      Commenta

      • Alex83FE
        Super Member
        • May 2005
        • 1380

        #33
        Originariamente inviato da Restless Soul
        Mi verrai mica a dire che usando quel metodo si trovano le pw complicate in tempi ragionevoli? (settimane, direi, per uno che vuole pigliarsi un accu) -_-
        settimane ? saremmo gią tornati all'etą della pietra con tutti i crackeroni che ci sono in giro.

        ci vogliono tanti anni di elaborazione (10^31 per una stringa lunga 15 se non ricordo male... ma potrei aver sottostimato l'esponente) per trovare a brute force una password scritta come si deve...
        ***** Detesto OSI per aver dato ai suoi mob la capacitą di vedere attraverso le pareti *****

        Commenta

        • Amdir_staff
          BANNED
          • Dec 2005
          • 13375

          #34
          Originariamente inviato da BrainStorm
          settimane ? saremmo gią tornati all'etą della pietra con tutti i crackeroni che ci sono in giro.

          ci vogliono tanti anni di elaborazione (10^31 per una stringa lunga 15 se non ricordo male... ma potrei aver sottostimato l'esponente) per trovare a brute force una password scritta come si deve...


          Dipende da che pass devi crackare, da che programma e che risorse hai, il tuo numero e' abb. campato in aria

          Amdir

          Commenta

          • Alex83FE
            Super Member
            • May 2005
            • 1380

            #35
            Originariamente inviato da Amdir


            Dipende da che pass devi crackare, da che programma e che risorse hai, il tuo numero e' abb. campato in aria

            Amdir
            se non ricordo male i termini di riferimento relativi a quel dato erano: stringa di 10 caratteri, numeri, lettere e simboli presenti, 1KK di combinazioni al secondo (č una cosa che vidi un paio di annetti fa su un libro di testo di sicurezza di reti ... )

            cmq, la mia pass č talmente lunga e mista che ci vuole veramente una sbusata per sgamarla "a caso", quindi sto tranquillo ^_^
            ***** Detesto OSI per aver dato ai suoi mob la capacitą di vedere attraverso le pareti *****

            Commenta

            • Amdir_staff
              BANNED
              • Dec 2005
              • 13375

              #36
              Basta un accorgimento sciocco per "fregare" di molto i bruteforce... ma non e' questo il posto per raccontare certe cose e me la tengo per me

              Cmq da 2 anni a questa parte sono cambiate un migliaio di condizioni circa

              Amdir

              Commenta

              • Alex83FE
                Super Member
                • May 2005
                • 1380

                #37
                quello che conta č che cmq la password sia LUNGA, COMPLICATA e NON INDOVINABILE.

                poi il resto conta come le patate con la nutella.
                ***** Detesto OSI per aver dato ai suoi mob la capacitą di vedere attraverso le pareti *****

                Commenta

                Sto operando...