Wpis z mikrobloga

2 złe wiadomości dla klientów Morele:
- Włamywacz złamał już ponad 350 000 haseł (screen przykładowych w artykule)
- Jak się okazuje, wykradziono także dane prawie 2000 użytkowników, którzy konta w Morele skasowali już dawno temu (i ich danych Morele w ogóle nie powinno już mieć).
Więcej info: https://www.wykop.pl/link/4715727/350-000-hasel-uzytkownikow-morele-juz-zlamanych-i-jeszcze-cos/

#security #niebezpiecznik #hacking #bezpieczenstwo #morele i finezyjne #programowanie
niebezpiecznik-pl - 2 złe wiadomości dla klientów Morele: 
- Włamywacz złamał już po...

źródło: comment_4z3QXsklI088qOfOzuUIcgEHTojtylCX.jpg

Pobierz
  • 89
  • Odpowiedz
via Wykop Mobilny (Android)
  • 1
@memento_mori: tak pi razy drzwi zakładając, że w pierwszym haśle możliwych różnych znaków będzie około 120 do wyboru, to ilość kombinacji dla takiego 7 znakowego hasła to około 350 trylionów, w drugim haśle zakładając, że używamy tylko 26 małych liter, to ilość kombinacji w haśle 25 znakowym to jakieś 230 decylionow :) co do ilości czasu potrzebnego na złamanie takich haseł - policz sobie, tu przykładowa wydajność z 4 kart 1070,
  • Odpowiedz
@niebezpiecznik-pl: chyba troszkę nierozsądnie z Waszej strony został opublikowany ten obrazek z zapikselowanymi początkami adresów; na podstawie pewnych przesłanek (Wasz artykuł o frazach a'la google hacking był pomocny, dzięki!) byłem w stanie odnaleźć pełen adres (na pewno był w bazie moreli, bo pomyślnie wysłałem prośbę o reset hasła).

Bezpieczeństwem interesuję się w stopniu Waszego przeciętnego użytkownika, wiedzy specjalistycznej nie mam, zajęło mi to 30 sekund. Na tym poprzestałem; nawet jeśli hasło
  • Odpowiedz
  • 0
@Dolan na przykład platforma portable apps z zainstalowanym keepassem i baza na pendrive, albo sama baza na jakimś dysku w chmurze
  • Odpowiedz
@niebezpiecznik-pl:
Swoją drogą weszło RODO, które jest zmorą na każdym portalu, trzeba klikać "akceptuję" lub "zamknij" czy coś, a jak wypływają takie sprawy to gówno to daje, po to to prawo zostało stworzone, a okazuje się, że tylko utrudnia życie, zamiast działać w takich przypadkach jak tutaj, gdzie jeden podmiot posiada 2mln kont/rekordów i nikt się tym nawet nie zainteresował w kontekście właśnie RODO. Fajnie byłoby gdybyście napisali o tym artykuł,
  • Odpowiedz
@Dolan: Możesz trzybać bazę *.kdbx gdzieś w chmurze, do której też masz trudne wygenerowane hasło/dwuetapowe logowanie. Dorzucasz tam aplikację KeePass i masz w zasadzie zawsze kiedy potrzebujesz, chociaż domyślam się, że potrzeba użycia w taki sposób zdarza się dość rzadko, bo na pewno częściej każdy działa na "swoim" sprzęcie, gdzie wszystko ma skonfigurowane.
  • Odpowiedz