Diary Spirit @дневники: изнутри

понедельник, 16 апреля 2007

Администратор

22:06 Ежегодное штормовое предупреждение (о паролях)
Каждую неделю в администрацию приходят письма, смысл которых: "Взламали днев!!! Памагитиии!!!"

Да-да, орфография сохранена. Пишут именно так, потому что иначе не научились. И в 99 случаях из 100 безграмотность в использовании русского языка сопровождается безалаберным отношением к паролям.



Популярные пароли:



12345 - встречается в дневниках 1482 раза

1234 - 843

123 - 900

123123 - 330

111 - 242

1111 - 493

11111 - 242

666 - 528

666666 - 374

777 - 217

qwerty - 830



Разумеется, здесь перечислены не все волшебные комбинации, незнакомые никому в мире, кроме самих владельцев паролей. Более редкие, но все же популярные в народе повторы остальных цифр, букв и подряд расположенных на клавиатуре клавиш, используются так же сотнями или десятками.



А вот и чемпионы:



пароль, совпадающий с логином - 2214

пароль, совпадающий с коротким адресом дневника (shortname) - 3224

Иными словами, даже больше, чем один пользователь из ста, считает, что пароль, совпадающий с коротким адресом его дневника использовать безопасно.



Наконец, имеется несчетное множество паролей, совпадающих с датой рождения или номером аськи, которые указаны в Профиле пользователя, а также паролей, весьма напоминающих номера собственных телефонов, имена и фамилии.



Конечно, наши пользователи не уникальны и не одиноки в этом мире. Например, здесь можно почитать о "самых лучших" паролях у американских пользователей.



Но все же, родные наши! Не вы ли у себя самый(ая) любимый(ая) и ценный(ая)? Для чего надо подвергать опасности свой дневник, регистрируя подобный пароль? Неужели вам так недорог ваш дневник, что сложно запомнить в качестве пароля любое слово, использовать в нем пару заглавных букв, цифр или знаков? Защитите себя сами и избавьте администраторов от ненужной работы по выяснению вашего авторства после того, как ваш пароль подберут и удалят списки Избранного, ПЧ, настройки дизайна и сами записи, прочтут вашу переписку по U-mail, напишут гадости вашим друзьям, разошлют от вашего имени спам...



А еще, проверьте, пожалуйста, какая почта указана в настройках Профиля? Если вы давно ей не пользуетесь, измените адрес почты на действующий.



Спасибо.



---------------------



UPD Поступили советы наших опытных пользователей %)



 pash_ka: берём слово, заменяем пару букв, добавляем цифру, знак плюс, подчёркивание.

По поводу генерации паролей: генерировать случайный набор букв-цифр бесполезно. Его всё равно не запомнишь, записывать надо. Если записывать, то лучше в менеджер паролей (кому нужен free - Password Agent, KeePass) у которого и генерилка есть.



 Швыня: есть хорошая программа personal passworder, которая сгенерит и сохранит все пароли, одной кнопочкой скопирует в буфер, влазит даже на дискету.

Брать по адресу: http://www.dvasoft.com/ru/passworder/



 Whatze Phuck: телефон бабушки и ее инициалы, хрен подберут!



 Лиилит: я рекомендую для повышения брутоустойчивости пароля и не сильного его усложнения:

1) выбрать легкое для вас слово и повысить в нем регистр второй\последней\предпоследней буквы

например, в слове password:

- passwoRd

- passworD

2) Заменить буквы "о" на цифру "ноль" а букву "S" на цифру "пять":

- pa55w0rd



 Insaned: программа генерации запоминающихся паролей - http://slil.ru/24141630



 Edward Nigma

Пользуюсь таким методом уже давно: хороший пароль - слово набранное в неправильном языке и регистре. Например: hJPFHBQ - Розарий, Gfhjkm - Пароль

и в обратную сторону: Дфтвысфзу - Landscape.

И ещё вариант посложнее. Смысл в том, чтобы набрать английское слово русскими буквами с включенным английским языком. Например тот же ладшафт (Landscape) Будет выглядеть так: Kfylcrtqg - Ландскейп

Такие пароли с одной стороны легко запоминаются, а с другой - тяжело подбираемы.
URL

26.03.2007 в 21:34

26.03.2007 в 21:34
нос

может быть стоит установить проверку на длинну-сложность пароля?



вообще меня такие штуки чаще всего таки бесят (хотя и задевают редко, самим фактом наличия), но в подобных условиях кажется оправданным таки, если не необходимым.
URL

26.03.2007 в 21:46

26.03.2007 в 21:46
Вспомнил, что уже долгое время являюсь счастливым обладателем пассворда 4444. Поменял. Нет, не на 55555. В свое время 4444 был у меня на кредитке PINом, причем попался мне случайно. В лотерею бы так везло..
URL

26.03.2007 в 22:05

26.03.2007 в 22:05
.ash

кстати, здравая мысль...

помню на каком-то сайте при попытке ввода простенького пароля мне настойчиво посоветовали сменить его на чтонибудь более сложное.. )
URL

26.03.2007 в 22:06

26.03.2007 в 22:06
и что ж? битый час пытаюсь взломать море дневов и нифига!

Ребят, у кого-то получилось хоть кого-то вскрыть?:shuffle:
URL

26.03.2007 в 22:15

26.03.2007 в 22:15
.Carrie

действительно, что-нибудь получилось?



ролтон

Значит не на те дневники заходишь!:laugh:
URL

26.03.2007 в 22:32

26.03.2007 в 22:32
ролтон, лишу ложки!



.ash, я думаю так же, как и вы, но у нас внутри администрации мнения разошлись ))

Как только договоримся, так что-нибудь сделаем, уж по крайней мере на совпадение пароля с логином и адресом дневника сделаем, да и длину хотя бы не менее 5 неодинаковых символов можем установить.

URL

26.03.2007 в 23:04

26.03.2007 в 23:04
гагагы)) а у меня пароль был охренеть мудреный в паре раскладок. В итоге когда мои тайным образом прознали, поменял его какраз на 1234)))) уже полгода наверно разгадать немогут и все допытываются!)) а вы говорите)))
URL

26.03.2007 в 23:14

26.03.2007 в 23:14
кстати, как-то был пароль - "K.<k>hE,JhL" - а запоминался довольно легко.. с русской раскладки - "люблю руборд" :)
URL

26.03.2007 в 23:17

26.03.2007 в 23:17
помню на каком-то сайте при попытке ввода простенького пароля мне настойчиво посоветовали сменить его на чтонибудь более сложное.. )

Тут главное не перемудрить, а то меня лично лайфджорнал задолбал.

У меня там логин типа everet

И пароль типа hNk734WrE-27BiaDvy

И вот этот дебил, простите, лайфджорнал, видя повторяющуюся в логине и пароле re, говорит, что пароль, дескать, основан на реальном имени, его слишком просто подобрать и не буду ли я так любезна пойти.. и сменить его наконец. Волнуется, блин.. :)
URL

26.03.2007 в 23:19

26.03.2007 в 23:19
везде один и тот же пароль - номер телефона... пока взламывали только почту и аську, и то их как-то вирусили, что они всякую ху*ню рассылали...



а всё-таки чем плох пароль номером телефона? опять же придётся или почту ломать, или только старые друзья догадаются.... вполне безопасно)
URL

26.03.2007 в 23:28

26.03.2007 в 23:28
Эпсилон

дааааааааааааа, тяяжеееелый случай)))))

пациент не излечим.. )

согласен тут перебор... ))



Whatze Phuck

мой номер знает половина избранных)))

*соберёшься ты на реалку... и твой номер телефона обязательно у кого-нибудь появится)

*а попмимо взлома почты есть ещё куча вариантов)



URL

26.03.2007 в 23:35

26.03.2007 в 23:35
Arkan



ну вот именно, что взлом почти и т.д.и тогда не поможет даже мега-сложный пароль.



а телефон это старый домашний))) его уже никто не знает)



у меня мама отлично сделала, телефон бабушки и инициалы... хрен подберут, если не я)))
URL

26.03.2007 в 23:40

26.03.2007 в 23:40
Whatze Phuck

а, ну, это другое дело)
URL

27.03.2007 в 00:08

27.03.2007 в 00:08
были случаи неподборного взлома. каким образом он делается и как от него защитится?
URL

27.03.2007 в 01:31

27.03.2007 в 01:31
Отвечаю: узнать уже не могу, так как с этим человеком не общаюсь, но разве не должен работать был тот момент, что у меня дневник впринципе был закрыт и открыт только для "списка", а никто из этого списка не мог дать читать. Так как можно подписаться на дневник, на который вообще зайти нельзя никак? И даже до открытия этот человек читать мой дневник 200% не читал.

Сейчас это не актуально, кто нашел способ и читает - пускай, я государственных тайн не пишу.
URL

27.03.2007 в 03:40

27.03.2007 в 03:40
А можно ли узнать, если кто-нибудь кто на тебя подписан, если я на бесплатном дайри сижу?
URL

27.03.2007 в 03:42

27.03.2007 в 03:42
Собственно, человек поумнее не будет такие пароли использовать, соответственно, можно предположить наполнение дневника у тех, кто все-таки пользуется такими паролями.. Я б такие даже взламывать не стал)
URL

27.03.2007 в 03:55

27.03.2007 в 03:55
Ashgo, скриптик дать можешь?
URL

27.03.2007 в 04:11

27.03.2007 в 04:11
Писал как-то програмку для генерации бессмысленных легозапоминающихся паролей типа:

zukatebe

rapisoza

итп... если присовокупить к такому паролю число, то получится вполне запоминаемо и стойко.

если кому-то надо - обращайтесь.
URL

27.03.2007 в 04:50

27.03.2007 в 04:50
Insaned обращаюсь ;)
URL
27.03.2007 в 05:14
блин)))вчера пароль сменила)) это жесть)) сейчас с утра зайти не могла)))) )) пока вспомнила.... )ЛОЛ
URL

27.03.2007 в 05:39

27.03.2007 в 05:39
Господи, какая прелесть этот пост! рыдаю, сохраняю в цитатник! помните "Записки невесты программиста"? Там мальчик легко взломал комп отца своей девушки, потому что старикан умудрился запоролить комп, написав Логин: login и пароль: password.



Юзеры дайри, Я ЛЮБЛЮ ВАС!!!



ОФФ. а что значит так всеми любимое слово qwerty? :-)



URL

27.03.2007 в 05:50

27.03.2007 в 05:50
лучше всего вместо паролей отпечатки пальцев везде использовать...чтоб уж наверняка)
URL

27.03.2007 в 05:51

27.03.2007 в 05:51
LizaSirius

первые шесть букв клавиатуры в английской раскладке)
URL

27.03.2007 в 05:51

27.03.2007 в 05:51
LizaSirius

Читай верхнюю строчку кнопок на клаве))
URL
27.03.2007 в 06:05
а мне гораздо больше чем qwerty plokijuh нравится)) в английской раскладке справа налево буква из первого-буква из второго))) когда-то у меня даже был такой пароль)) только с цыфрами))))



а еще бы прикольный пароль у моей подруки wasistdasdasistwas



жаль, он ей надоел)
URL

27.03.2007 в 06:05

27.03.2007 в 06:05
Берёшь хороший пароль, открываешь блокнотик, записываешь и даже троян его не достанет... :rolleyes:
URL

27.03.2007 в 06:18

27.03.2007 в 06:18
QWETY это еще новая песенка Липкого Сада.



А я рекомендую для повышения брутоустойчивости пароля и не сильного его усложнения:

1) повысить регистр второй\последней\предпоследней буквы

EX: password

- pAssword

- passwoRd

- passworD

2) Заменить буквы о на цифру ноль а букву S на цифру пять:

EX: password

- pa55w0rd
URL

27.03.2007 в 06:48

27.03.2007 в 06:48
Aldegid http://slil.ru/24141630

Программа генерации запоминающихся паролей.
URL

27.03.2007 в 07:03

27.03.2007 в 07:03
А я использую "кверти". И другие похожие простые комбинации. Но я в принципе че по проще в пароли беру, потому что они у меня ВЕЗДЕ разные. Все форумы, почтовые ящики, дневники, сайты, в общем, везде, где я регистрируюсь у меня разные пароли. А зарегистирована я много где. Я их перманентно забываю, поэтому стараюсь писать по проще и не сильно длинные (12 символов максимум :D ). потому что честно, это не прикольно, сидеть и больше часа подбирать, какой из паролей тут т

имела в виду.

И да, я их нигде никогда не записываю. Каждый раз, как решу записать, с компом какая-то гадость случается либо сама случайно файл удаляю. Так что мне проще забывать, что у меня склезор и каждый раз надеятся на память :D
URL