просьба к 24.ru
p
pushkinist
Думаю за пару часов (в чистом эксперементе без ограничения числа попыток), если знаков 8 в пароле.
D
Dragmаster
Чушь какая. Думаю за пару часов (в чистом эксперементе без ограничения числа попыток), если знаков 8 в пароле.
у Вас наверно суперкомпьютер стоит, мой пень Q6600 c 3 гигами оперативы пообещал на перебор всех вариантов от 4 до 8 символов с использованием всех символов которые можно ввести на клавиатуре потратить 1,5 месяца.
ч
член ТСЖ Крауля 2
мой пень ....пообещал ....
так и пообещал?
замечательная кошка! (с)
т
тол_мач
Индюк тоже думал . Надо не думать, а пробовать. Или почитать, что люди уже напробовались - в инете достаточно статей по подбору паролей. Если пароль из целого слова в 8 знаков, он за пару сек вскрывается. Но если в пароле 8 знаков, большие и малые буквы, цифры тогда долго будет, а если ещё туда @ сунуть, то будет как раз месяцами перебирать
риска нет практически с учетом кодиков и тремя попытками подбора пароля
Деньги у всех разные, количество попыток перебора не имеет значения, т.к. подбором будет вычисляться зашифрованный SSLем отловленный пароль на совсем другой машине. Есть кодики - хорошая штука, подобранный пароль не поможет совершить транзакцию, если карта кодов не украдена. Зато можно посмотреть скоко денег на счету, не всем это нравиться.
Согласен, что каждый должен сам решать насчет удобства и безопасности своего счета, счета-то у всех разные!
Но как я и писал, такая возможность, вроде есть. Если не лениво идти и писать заяву
т
тол_мач
A
~ASV~
Зато можно посмотреть скоко денег на счету, не всем это нравиться.
Каким образом Вы это посмотрите, если для входа в систему требуется ввести одноразовый ключ?
ч
член ТСЖ Крауля 2
Но как я и писал, такая возможность, вроде есть. Если не лениво идти и писать заяву
Я бы не писал тут, если бы "вроде" была возможность. Я спросил у операциониста - она сказала - нельзя.
@
а что этот знак какой-то особый для перебора?
p
pushkinist
Деньги у всех разные, количество попыток перебора не имеет значения, т.к. подбором будет вычисляться зашифрованный SSLем отловленный пароль на совсем другой машине. Есть кодики - хорошая штука, подобранный пароль не поможет совершить транзакцию, если карта кодов не украдена. Зато можно посмотреть скоко денег на счету, не всем это нравиться.
:истерика:
развели болтовню из простейшей задачи. нужно всего навсего создать индивидуальный алгоритм смены пароля. например, пишем русскими буквами в латинской раскладке имена римских императоров типа - ythjybvgthfnjhhbvf (неронимепраторрима) - через три мес меняем одного императора на следующего. Не хватает
образования на императоров - тупо введите в алгоритм цифры.
i
2igor
[Сообщение удалено пользователем 26.03.2024 13:05]
v
visir
собственно всё ПО уже выложено
Вот когда установка дополнительного ПО перестанет требоваться -- пишите.
У меня допустим на рабочем компе нет прав на установку ПО, что не мешает работе ибанка24. А дома инета нету :-)
ч
член ТСЖ Крауля 2
Ну и как через 8-9 смен пароля Вы запомните, какой император у Вас был в прошлый раз? Уже Нерон или еще Клавдий?
Ну сумничать же надо, чтобы продолжит болтовню.
У меня допустим на рабочем компе нет прав на установку ПО, что не мешает работе ибанка24. А дома инета нету
Точняк
p
pushkinist
зачастую там где
тоже бывают запрещены
на рабочем компе нет прав на установку ПО
флэшки
тоже бывают запрещены
B
BBNN
любой пароль можно расшифровать за срок в среднем 4-5 мес,
это сколько обращений в банк нужно сделать чтобы подобрать нужный?
А банк будет думать "Давайте-давайте пытайтесь, ничего что уже миллионная попытка" да?
т
тол_мач
В банк не надо обращаться.
Пишу для начинающих, профи меня поправят, если что:
Когда вы набираете пароль в окошке и нажимаете отправить, то пароль передается на сервер банка, для сравнения с базой. Он конечно шифрованный, так же как логин, но все перехватывается простенькими прожками, сниффер называется. Затем берём этот шифрованный кусочек и в прогу типа LC5, та сначала по словарю посмотрит нет ли знакомых слов в пароле, а потом начинает перебирать. Вариантов миллионы, но все равно не бесконечно, а ограниченное количество. Чем больше знаков, тем дольше, верхний нижний регистр букв, цифры, символы (!@#$%&*~) увеличивают в сотни раз количество переборов. Но запомнить сложный пароль трудно. В инете можно найти прикольные методики запоминания.
у нас на работе меняют пароль каждый месяц, я тут же меняю в ибанке и проблема с запоминанием отпадает сама.
Насчет посмотреть деньги без кодиков лоханулся - не часто пользуюсь ибанком. действительно надо ввести кодик. Пароль скорее дополнительно страхует от воровства кодов, возможно целенаправленного.
p
pushkinist
то пароль передается на сервер банка, для сравнения с базой. Он конечно шифрованный, так же как логин, но все перехватывается простенькими прожками, сниффер называется.
как в зашифрованном трафике выделите пароль и логин?
p
pushkinist
сами ж говорите:
зашифрованный SSLем
т
тол_мач
как в зашифрованном трафике выделите пароль и логин?
Чувствуется профи . Тогда можно еще добавить, что LC5 заточена под винду , а в нашем случае лучше взять другой брутфорс, а с SSL из снифферов лучше работает Cain&Abel. Я всего лиш теоретик и Банк24 не хакал, скорее всего это не возможно поэтому опасаться расшифровки пароля, скорее всего, нет причин.
Тогда стоит написать в банк рекламацию, оставить свои реквизиты, вам предложат написать заяву на увеличение сроков смены пароля, возьмете на себя ответственность и решите проблему памяти на пароли раз и на всегда.
Раз пошла такая пьянка - я уточнил как все это было. это и есть ответ на первоначальный вопрос.
Может сотрудниам банка и стоит упростить процедуру? Хотя думаю такие пожелания единичные.
B
BBNN
Когда вы набираете пароль в окошке и нажимаете отправить, то пароль передается на сервер банка, для сравнения с базой.
Вы сами себе притиворечите.
Пользователь отправил пароль.
Банк должен сравнить правильный или нет. Дать ответ...
Выходит что это цикл...
т
тол_мач
Банк должен сравнить правильный или нет. Дать ответ...
Выходит что это цикл...
Цикла не вижу: "Дать ответ" не возвращает нас в точку "отправил пароль"
если идентификация прошла: у нас запросят кодик, если нет - выдаст ответ об ошибке
А по Вашему как проходит идентификация пользователя?
Нарисуйте правильный алгоритм.
Г
Гадёныш™
Я куею.
Умри уже.
Снифер ничего не поймает потому что ssl или Inter-Pro + вариации аля BSS BS-Defender. Случай подбора откидывается колличеством неправильных паролей. Есть ещё ЭЦП которая нужна либо при входе, либо для действий каких-либо.
Текст из серии как ArtMoney поменять кол-во денег на счёте.
Г
Гадёныш™
Начал дальше читать тему ...
Профи пля ...
Ломай тогда куле ждать то, деньги, если лишние, вон в Африку отправишь.
Профи пля ...
Ломай тогда куле ждать то, деньги, если лишние, вон в Африку отправишь.
Г
Гадёныш™
Сорри, если обидел.
Негатиффф от контактов с "разбирающимися" клиентами, ответов на вопросы которых менеджеры дать не могут и всё время нас ДЁРГАЮТ!!!
Мозги если есть так бери, ктож не даёт, вон всё открытое лежит.
Негатиффф от контактов с "разбирающимися" клиентами, ответов на вопросы которых менеджеры дать не могут и всё время нас ДЁРГАЮТ!!!
Мозги если есть так бери, ктож не даёт, вон всё открытое лежит.
Авторизуйтесь, чтобы принять участие в дискуссии.