ככה מפצחים סיסמה בת 8 תווים ב 48 דקות בלבד

מחשבים, חומרה, KODI, NUC, Raspberry pi
שלח תגובה
Huber פותח השרשור
סמל אישי של משתמש
חבר במועדון HT
חבר במועדון HT
תגובות: 73281
הצטרף: מאי 2005
שם מלא: ערן
נתן תודות: 646 פעמים
קיבל תודות: 3159 פעמים

שליחה #1 

https://www.techspot.com/news/96328-sec ... cking.html

הנה למה חשוב להשתמש ב MFA בכל שירות המכיל מידע רגיש.

Based on the benchmark findings, a fully outfitted password hashing rig with eight RTX 4090 GPUs would have the computing power to cycle through all 200 billion iterations of an eight-character password in 48 minutes. The sub-one-hour result is 2.5 times faster than the RTX 3090's previous record.

eizen5
חבר ותיק
חבר ותיק
תגובות: 1021
הצטרף: ינואר 2010
נתן תודות: 463 פעמים
קיבל תודות: 84 פעמים

נמחק.

שליחה #2 

נמחק.
נערך לאחרונה על ידי eizen5 ב 30/12/2023 20:28, נערך פעם 1 בסך הכל.

Huber פותח השרשור
סמל אישי של משתמש
חבר במועדון HT
חבר במועדון HT
תגובות: 73281
הצטרף: מאי 2005
שם מלא: ערן
נתן תודות: 646 פעמים
קיבל תודות: 3159 פעמים

שליחה #3 

מסכים עם הכל, רק שסיסמה ארוכה לא צריכה לבוא במקום MFA. החשיבות של MFA בהגנה על מידע חשוב לדעתי קריטית.

barlerer
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 244
הצטרף: ינואר 2010
נתן תודות: 5 פעמים
קיבל תודות: 5 פעמים

שליחה #4 

זה 48 דקות עם אלגוריתם גיבוב Bcrypt, שהוא נחשב מודרני יחסית.

הרבה מאוד אתרים ישראלים שומרים פרטים של משתמשים או בSHA256 או גרוע יותר אפילו בPlain text.

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2655
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #5 

ה200 מליארד זה כביכול 26 בחזקת 8?

tomer953
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 5304
הצטרף: מרץ 2010
שם מלא: tomer953
נתן תודות: 234 פעמים
קיבל תודות: 1442 פעמים

שליחה #6 

20/10/2022 17:41  
barlerer כתב:
זה 48 דקות עם אלגוריתם גיבוב Bcrypt, שהוא נחשב מודרני יחסית.

הרבה מאוד אתרים ישראלים שומרים פרטים של משתמשים או בSHA256 או גרוע יותר אפילו בPlain text.
...
רק מחדד לטובת הכלל - אין בעיה ב sha256 כאלגוריתם גיבוב, והוא בטח לא ״לא מודרני״ - (רוב עולם הקריפטו /בלוקצ׳יין מבוסס עליו)
פשוט החיסרון בהקשר של שמירת סיסמאות בשימוש באלגוריתם זה, הוא שהוא ״מהיר מידי״ (שייך למשפחות של fast hashes) - ולכן במידה והמסד-נתונים הודלף (למשל) יהיה הרבה יותר ״קל״ לעשות ברוטפורס מבחינת כמות הנסיונות בשנייה, לעומת האלגוריתם של bcrypt שהזכרת שהוא ״איטי״ בכוונה - מתוך הבנה שלא ״נורא״ שמשתמש יחכה כמה מאות מילי-סקנדס כאשר הוא עושה login אבל זה משפר את האבטחה בצורה מטורפת נגד ברוטפורס. (למשל בזמן של חצי שנייה, אפשר לחשב האש של bcrypt אחד, לעומת בערך חצי מליון sha256,תלוי חומרה והגדרות אבל הרעיון מובן)

Nemesis
חבר מביא חבר
חבר מביא חבר
תגובות: 4589
הצטרף: יוני 2005
נתן תודות: 30 פעמים
קיבל תודות: 427 פעמים

שליחה #7 

כמובן, זה שפרצו את ההאש של בסיס נתונים אחד לא נותן עלום אם משתמשים בסיסמה שונה בכל אתר

zovirax
סמל אישי של משתמש
חבר במועדון ה-15K
חבר במועדון ה-15K
תגובות: 15945
הצטרף: פברואר 2006
שם מלא: zovirax
נתן תודות: 299 פעמים
קיבל תודות: 330 פעמים

שליחה #8 

- סיסמה ארוכה ומסובכת
- MFA
- KeePass כדי לא לחזור על סיסמאות.

שלח תגובה

חזור אל “חומרה PC + סטרימרים”