pushkinist
От пользователя !2
Думаю за пару часов (в чистом эксперементе без ограничения числа попыток), если знаков 8 в пароле.

:hihiks:
6 / 0
Dragmаster
От пользователя !2
Чушь какая. Думаю за пару часов (в чистом эксперементе без ограничения числа попыток), если знаков 8 в пароле.


у Вас наверно суперкомпьютер стоит, мой пень Q6600 c 3 гигами оперативы пообещал на перебор всех вариантов от 4 до 8 символов с использованием всех символов которые можно ввести на клавиатуре потратить 1,5 месяца.
1 / 0
член ТСЖ Крауля 2
От пользователя Dragmаster
мой пень ....пообещал ....


так и пообещал?
:-D
замечательная кошка! (с)
1 / 1
тол_мач
От пользователя !2
Чушь какая. Думаю за пару часов (в чистом эксперементе без ограничения числа попыток), если знаков 8 в пароле.


Индюк тоже думал :-). Надо не думать, а пробовать. Или почитать, что люди уже напробовались - в инете достаточно статей по подбору паролей. Если пароль из целого слова в 8 знаков, он за пару сек вскрывается. Но если в пароле 8 знаков, большие и малые буквы, цифры тогда долго будет, а если ещё туда @ сунуть, то будет как раз месяцами перебирать

От пользователя !2
там не такие деньги, чтобы отказываться
риска нет практически с учетом кодиков и тремя попытками подбора пароля

Деньги у всех разные, количество попыток перебора не имеет значения, т.к. подбором будет вычисляться зашифрованный SSLем отловленный пароль на совсем другой машине. Есть кодики - хорошая штука, подобранный пароль не поможет совершить транзакцию, если карта кодов не украдена. Зато можно посмотреть скоко денег на счету, не всем это нравиться.

Согласен, что каждый должен сам решать насчет удобства и безопасности своего счета, счета-то у всех разные!

Но как я и писал, такая возможность, вроде есть. Если не лениво идти и писать заяву :-D
1 / 4
тол_мач
http://dkvartal.ru/news/1983500

Как раз по Интернет-банку. Мнение профессиналов надо тож учитывать.
3 / 2
~ASV~
От пользователя тол_мач
Зато можно посмотреть скоко денег на счету, не всем это нравиться.

Каким образом Вы это посмотрите, если для входа в систему требуется ввести одноразовый ключ? :cool:
4 / 0
член ТСЖ Крауля 2
От пользователя тол_мач
Но как я и писал, такая возможность, вроде есть. Если не лениво идти и писать заяву


Я бы не писал тут, если бы "вроде" была возможность. Я спросил у операциониста - она сказала - нельзя.

От пользователя тол_мач
@


а что этот знак какой-то особый для перебора?
:-D
1 / 0
pushkinist
От пользователя тол_мач
Если пароль из целого слова в 8 знаков, он за пару сек вскрывается. Но если в пароле 8 знаков, большие и малые буквы, цифры тогда долго будет, а если ещё туда @ сунуть, то будет как раз месяцами перебирать

Деньги у всех разные, количество попыток перебора не имеет значения, т.к. подбором будет вычисляться зашифрованный SSLем отловленный пароль на совсем другой машине. Есть кодики - хорошая штука, подобранный пароль не поможет совершить транзакцию, если карта кодов не украдена. Зато можно посмотреть скоко денег на счету, не всем это нравиться.

:истерика: :lol:
3 / 0
развели болтовню из простейшей задачи. нужно всего навсего создать индивидуальный алгоритм смены пароля. например, пишем русскими буквами в латинской раскладке имена римских императоров типа - ythjybvgthfnjhhbvf (неронимепраторрима) - через три мес меняем одного императора на следующего. Не хватает образования на императоров - тупо введите в алгоритм цифры.
1 / 0
2igor
[Сообщение удалено пользователем 26.03.2024 13:05]
1 / 0
visir
От пользователя epv
собственно всё ПО уже выложено

Вот когда установка дополнительного ПО перестанет требоваться -- пишите.
У меня допустим на рабочем компе нет прав на установку ПО, что не мешает работе ибанка24. А дома инета нету :-)
7 / 1
член ТСЖ Крауля 2
От пользователя 2igor
Ну и как через 8-9 смен пароля Вы запомните, какой император у Вас был в прошлый раз? Уже Нерон или еще Клавдий?


Ну сумничать же надо, чтобы продолжит болтовню.

От пользователя visir
Вот когда установка дополнительного ПО перестанет требоваться -- пишите.
У меня допустим на рабочем компе нет прав на установку ПО, что не мешает работе ибанка24. А дома инета нету


Точняк
:-D
4 / 1
epv
От пользователя visir
У меня допустим на рабочем компе нет прав на установку ПО

а нафиг на комп чё-то ставить? у меня интер-про вполне успешно с флэшки работает ...
1 / 6
pushkinist
зачастую там где
От пользователя visir
на рабочем компе нет прав на установку ПО

От пользователя epv
флэшки

тоже бывают запрещены
5 / 1
epv
От пользователя pushkinist
тоже бывают запрещены

дык тогда и выход в интернет должен быть запрещён (либо сильно кастрирован) ;-)

впрочем нет цели опять разводить дискуссию по сравнению систем - думаю люди сами разберутся с плюсами и минусами каждой из систем и выберут наиболее подходящую для их конкретной ситуации ...
1 / 3
BBNN
От пользователя тол_мач
любой пароль можно расшифровать за срок в среднем 4-5 мес,

это сколько обращений в банк нужно сделать чтобы подобрать нужный?
А банк будет думать "Давайте-давайте пытайтесь, ничего что уже миллионная попытка" да?
4 / 0
тол_мач
От пользователя BBNN.
это сколько обращений в банк нужно сделать чтобы подобрать нужный?


В банк не надо обращаться.
Пишу для начинающих, профи меня поправят, если что:
Когда вы набираете пароль в окошке и нажимаете отправить, то пароль передается на сервер банка, для сравнения с базой. Он конечно шифрованный, так же как логин, но все перехватывается простенькими прожками, сниффер называется. Затем берём этот шифрованный кусочек и в прогу типа LC5, та сначала по словарю посмотрит нет ли знакомых слов в пароле, а потом начинает перебирать. Вариантов миллионы, но все равно не бесконечно, а ограниченное количество. Чем больше знаков, тем дольше, верхний нижний регистр букв, цифры, символы (!@#$%&*~) увеличивают в сотни раз количество переборов. Но запомнить сложный пароль трудно. В инете можно найти прикольные методики запоминания.
у нас на работе меняют пароль каждый месяц, я тут же меняю в ибанке и проблема с запоминанием отпадает сама.
Насчет посмотреть деньги без кодиков лоханулся - не часто пользуюсь ибанком. действительно надо ввести кодик. Пароль скорее дополнительно страхует от воровства кодов, возможно целенаправленного.
0
pushkinist
От пользователя тол_мач
то пароль передается на сервер банка, для сравнения с базой. Он конечно шифрованный, так же как логин, но все перехватывается простенькими прожками, сниффер называется.

как в зашифрованном трафике выделите пароль и логин?
0
pushkinist
сами ж говорите:
От пользователя тол_мач
зашифрованный SSLем
0
тол_мач
От пользователя pushkinist
как в зашифрованном трафике выделите пароль и логин?


Чувствуется профи :-) . Тогда можно еще добавить, что LC5 заточена под винду , а в нашем случае лучше взять другой брутфорс, а с SSL из снифферов лучше работает Cain&Abel. Я всего лиш теоретик и Банк24 не хакал, скорее всего это не возможно :-D поэтому опасаться расшифровки пароля, скорее всего, нет причин.

Тогда стоит написать в банк рекламацию, оставить свои реквизиты, вам предложат написать заяву на увеличение сроков смены пароля, возьмете на себя ответственность и решите проблему памяти на пароли раз и на всегда.
Раз пошла такая пьянка - я уточнил как все это было. это и есть ответ на первоначальный вопрос.

Может сотрудниам банка и стоит упростить процедуру? Хотя думаю такие пожелания единичные.
0
BBNN
От пользователя тол_мач
В банк не надо обращаться.
Когда вы набираете пароль в окошке и нажимаете отправить, то пароль передается на сервер банка, для сравнения с базой.

Вы сами себе притиворечите.

Пользователь отправил пароль.
Банк должен сравнить правильный или нет. Дать ответ...

Выходит что это цикл...
0
тол_мач
От пользователя BBNN.
Пользователь отправил пароль.
Банк должен сравнить правильный или нет. Дать ответ...

Выходит что это цикл...


Цикла не вижу: "Дать ответ" не возвращает нас в точку "отправил пароль"

если идентификация прошла: у нас запросят кодик, если нет - выдаст ответ об ошибке

А по Вашему как проходит идентификация пользователя?

Нарисуйте правильный алгоритм.
0
Гадёныш
От пользователя тол_мач

Я куею.
Умри уже.
Снифер ничего не поймает потому что ssl или Inter-Pro + вариации аля BSS BS-Defender. Случай подбора откидывается колличеством неправильных паролей. Есть ещё ЭЦП которая нужна либо при входе, либо для действий каких-либо.
Текст из серии как ArtMoney поменять кол-во денег на счёте.
4 / 1
Гадёныш
Начал дальше читать тему ...
Профи пля ...
Ломай тогда куле ждать то, деньги, если лишние, вон в Африку отправишь.
3 / 1
Гадёныш
Сорри, если обидел.
Негатиффф от контактов с "разбирающимися" клиентами, ответов на вопросы которых менеджеры дать не могут и всё время нас ДЁРГАЮТ!!!
Мозги если есть так бери, ктож не даёт, вон всё открытое лежит.
3 / 1
Авторизуйтесь, чтобы принять участие в дискуссии.