הנה למה חשוב להשתמש ב MFA בכל שירות המכיל מידע רגיש.
ככה מפצחים סיסמה בת 8 תווים ב 48 דקות בלבד
-
Huber
- חבר במועדון HT

- תגובות: 73281
- הצטרף: מאי 2005
- שם מלא: ערן
- נתן תודות: 646 פעמים
- קיבל תודות: 3159 פעמים
https://www.techspot.com/news/96328-sec ... cking.html
הנה למה חשוב להשתמש ב MFA בכל שירות המכיל מידע רגיש.
הנה למה חשוב להשתמש ב MFA בכל שירות המכיל מידע רגיש.
Based on the benchmark findings, a fully outfitted password hashing rig with eight RTX 4090 GPUs would have the computing power to cycle through all 200 billion iterations of an eight-character password in 48 minutes. The sub-one-hour result is 2.5 times faster than the RTX 3090's previous record.
-
Huber
- חבר במועדון HT

- תגובות: 73281
- הצטרף: מאי 2005
- שם מלא: ערן
- נתן תודות: 646 פעמים
- קיבל תודות: 3159 פעמים
מסכים עם הכל, רק שסיסמה ארוכה לא צריכה לבוא במקום MFA. החשיבות של MFA בהגנה על מידע חשוב לדעתי קריטית.
- tomer953
- חבר מכור קשה

- תגובות: 5304
- הצטרף: מרץ 2010
- שם מלא: tomer953
- נתן תודות: 234 פעמים
- קיבל תודות: 1442 פעמים
רק מחדד לטובת הכלל - אין בעיה ב sha256 כאלגוריתם גיבוב, והוא בטח לא ״לא מודרני״ - (רוב עולם הקריפטו /בלוקצ׳יין מבוסס עליו)20/10/2022 17:41barlerer כתב: זה 48 דקות עם אלגוריתם גיבוב Bcrypt, שהוא נחשב מודרני יחסית.
הרבה מאוד אתרים ישראלים שומרים פרטים של משתמשים או בSHA256 או גרוע יותר אפילו בPlain text....
פשוט החיסרון בהקשר של שמירת סיסמאות בשימוש באלגוריתם זה, הוא שהוא ״מהיר מידי״ (שייך למשפחות של fast hashes) - ולכן במידה והמסד-נתונים הודלף (למשל) יהיה הרבה יותר ״קל״ לעשות ברוטפורס מבחינת כמות הנסיונות בשנייה, לעומת האלגוריתם של bcrypt שהזכרת שהוא ״איטי״ בכוונה - מתוך הבנה שלא ״נורא״ שמשתמש יחכה כמה מאות מילי-סקנדס כאשר הוא עושה login אבל זה משפר את האבטחה בצורה מטורפת נגד ברוטפורס. (למשל בזמן של חצי שנייה, אפשר לחשב האש של bcrypt אחד, לעומת בערך חצי מליון sha256,תלוי חומרה והגדרות אבל הרעיון מובן)

