The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ходе аудита удалось подобрать 21% паролей сотрудников МВД США, opennews (??), 11-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (4), 11-Янв-23, 12:58 
Ну правильно, если есть возможность перебора, то система уже дно. Люди не железные, чтобы запоминать эти сотни 20-значных паролей и ещё менять их постоянно. А вот переиспользование одного пароля в разных сервисах это уже серьёзная проблема, при направленных атаках выливается в нехорошие вещи.
Ответить | Правка | Наверх | Cообщить модератору

11. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (10), 11-Янв-23, 13:16 
Им никто не запрещает использовать смарт карты и отпечатки пальцев. Однако они их не используют как ты думаешь почему?
Ответить | Правка | Наверх | Cообщить модератору

14. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от ivan_erohin (?), 11-Янв-23, 13:27 
1) смарт карты не знаю почему не используют. кредитные карты для США привычная вещь уже 3 поколения, все знают как с ними безопастно обращаться и что делать при утере.

2) отпечатки пальцев - рискну предположить почему:
2.1. вся биометрия - обман.
2.2. чтобы не начали резать пальцы.

Ответить | Правка | Наверх | Cообщить модератору

26. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (26), 11-Янв-23, 13:52 
Неудобно, ненужно, дорого. Везде на свете приделывать считыватель пальцев или смарткарты (которые не везде можно присобачить). Короче UX страдает очень сильно.
Ответить | Правка | Наверх | Cообщить модератору

53. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  –1 +/
Сообщение от Аноним (53), 11-Янв-23, 14:12 
резать не нужно, 3d копии пальцев не сложно сделать просто по фото или банально лидаром снять у проходящего мимо человека
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

218. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от Александрemail (??), 13-Янв-23, 00:46 
это сложно, проще отрезать
Ответить | Правка | Наверх | Cообщить модератору

97. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (97), 11-Янв-23, 16:16 
Паста ГОИ?
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

205. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от YetAnotherOnanym (ok), 12-Янв-23, 12:04 
Электрорубанок.
Ответить | Правка | Наверх | Cообщить модератору

116. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  –1 +/
Сообщение от пох. (?), 11-Янв-23, 17:39 
> кредитные карты для США привычная вещь уже 3 поколения, все знают как с ними безопастно
> обращаться и что делать при утере.

ты только вот похоже - не знаешь.

Хинт: _кредитная_ карта в Штатах обычно даже пина не имеет.
(Ну то есть его можно получить, обычно живьем приперевшись в офис и долго объясняя что это за неведомая хрень и зачем она тебе, но почти никто этим не пользуется - кроме редких отщепенцев по заграницам.)

Чипов они не имели по 2010й включительно, ан-масс, а что потом - просто не знаю, надеюсь ради пэйпаса поставили, а может и до него дело не дошло - платят телефонами и не плачут.

При утере - звонят в банк по телефону, и через пару дней забирают из почтового ящика (sic!) новую.

Общаются с ней совершенно по расп..яйски, совершенно не парясь. Ну, надеюсь, сообразишь сам, почему.

Объяснить людям с ТАКИМ опытом трех поколений что эта хрень еще и может иметь какие-то отношения к безопасности - ну вперьод, с песнями.

Вот в европе тебя бы поняли.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

153. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от Аноним (152), 11-Янв-23, 19:54 
> Хинт: _кредитная_ карта в Штатах обычно даже пина не имеет.

Не только имеет, но ещё и ограничен 4 цифрами. И некоторые операции без пина невозможны. Другое дело магнитная полоса. Она действительно исчезает понемногу, но это всё ещё экзотика.

Ответить | Правка | Наверх | Cообщить модератору

162. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  –1 +/
Сообщение от пох. (?), 11-Янв-23, 20:45 
Ты точно в Штатах хоть проездом бывал?

С кредиткой там никто не делает "некоторых операций" - поэтому и пины нахрен никому не нужны, большинство банков их и не выдают если специально не просить.

> Другое дело магнитная полоса. Она действительно исчезает понемногу,

у меня для тебя плохие новости - в штатах она не то что никуда исчезать не собирается, там чиповые карты появились последними из всех, когда где-нибудь в европах уже можно было напороться на терминал, который других вовсе не принимает. Потому что на самом деле они там нафиг никому были не нужны (ну кроме понаехов которым вообще никто кредитку не выдает).

Ответить | Правка | Наверх | Cообщить модератору

166. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от anonymous (??), 11-Янв-23, 21:32 
я не был и не собираюсь но почему то кажется что ты прав - они просто тупо намного богаче и издержки разгильдяйства здорово покрываются уровнем комфорта. Потому логика совершенно другая, для нас какая то абсурдно дикая и как бы в ущерб себе.Читал что основной способ решения любой проблемы американцами - залить ее деньгами. Потому им реально пофиг на такие мелочи как например известные в ютубе скам фирмы в Калькутте грабящие стариков по тебефону, ну есть и что - общий обьем бабла и ресурсов настолько велик что это капля в море.
Ответить | Правка | Наверх | Cообщить модератору

170. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +2 +/
Сообщение от ACCA (ok), 11-Янв-23, 21:53 
Там тоньше и совсем даже без разгильдяйства и больших денег.

Клиент не отвечает за мошенничества с его картами. В случае чего банк и продаван должны будут *доказать*, что это клиент полоской проводил. Потому никаких сливов номеров кредиток из банков.

Грабители из Калькутты нарываются на откат каждой транзакции, которую клиент заметил. А это не только деньги назад без базара, но и штраф банку, который разрешил грабителю принимать кредитки.

Карта по почте - тоже не так просто. Её нужно активировать, а там уже серьёзно - могут и 3-факторную аутентификацию поставить.

Ответить | Правка | Наверх | Cообщить модератору

174. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от пох. (?), 12-Янв-23, 00:48 
Да не, что ты... даже у моего э... американского, да, банка - всей активации обычный пароль в вебне. Без всякой прочей мутотени и смсок с кодами.

Подозреваю, будь я нормальным клиентом его нормального, штатовского, офиса - мог бы и этой херней не заниматься, а просто позвонить и пропросить разблокировать. (Ну да, она в почтовом ящике заблокированная лежит. Потому что это ровно вот та фигня на дороге, из мультика про Виннипуха, настоящего. В белых районах даже не запирающаяся.)

Ответить | Правка | Наверх | Cообщить модератору

178. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (152), 12-Янв-23, 03:32 
Я живу тут неподалёку, слегка в курсе.
Ответить | Правка | К родителю #162 | Наверх | Cообщить модератору

191. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (191), 12-Янв-23, 09:18 
> Общаются с ней совершенно по расп..яйски, совершенно не парясь. Ну, надеюсь, сообразишь сам, почему.

Почему? Я несообразительный. Плиз!

Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору

32. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от Аноним (32), 11-Янв-23, 13:56 
Отпечатки пальцев - ну такая защита прям. Снял с любого гладкого предмета, куда касался испытуемый, копию и вперёд.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

36. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (1), 11-Янв-23, 13:58 
Мы сейчас приняли решения отказаться от отпечатков пальцев в пользу таблеток.
Ответить | Правка | Наверх | Cообщить модератору

65. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от BeLord (ok), 11-Янв-23, 14:34 
> Мы сейчас приняли решения отказаться от отпечатков пальцев в пользу таблеток.

Красных или синих?-))


Ответить | Правка | Наверх | Cообщить модератору

101. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (101), 11-Янв-23, 16:38 
1-Wire keys.
Ответить | Правка | Наверх | Cообщить модератору

51. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Деанон (?), 11-Янв-23, 14:09 
Мой дурацкий сяоми бесит меня тем, что часто приходится пересоздавать отпечаток, у меня руки же не только для клавиш и мышки.
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

47. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Деанон (?), 11-Янв-23, 14:07 
Какие отпечатки? Нужно просто ограничить перебор. Разблокировку лиц фотками уже проходили, и отпечатки подделать не проблема -- в автобусе на поручне снял и всё. Но вам втирают RFID, как будто их нельзя тупо скопировать.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

67. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (67), 11-Янв-23, 14:36 
как ограничить перебор, если есть доступ к хэшам паролей?
Ответить | Правка | Наверх | Cообщить модератору

117. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +2 +/
Сообщение от пох. (?), 11-Янв-23, 17:41 
не продалбывать хэши паролей? А, нет, это не про новое поколение админов...
Ответить | Правка | Наверх | Cообщить модератору

154. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (152), 11-Янв-23, 19:55 
Не ломают только неуловимых джо.
Ответить | Правка | Наверх | Cообщить модератору

172. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от Аноним (67), 11-Янв-23, 23:34 
Раз такой идеальный, то можно даже пароли в явном виде вместо хэшей хранить, ведь ты их никогда не продолбешь.
Заодно и пользователям удобно -- если они забыли пароль, то ты всегда сможешь его подсказать
Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

112. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от пох. (?), 11-Янв-23, 17:16 
> Но вам втирают RFID, как будто их нельзя тупо скопировать.

правильный - нельзя (поскольку мало того что на двойном ключе построено, так еще и ни тот ни другой не светятся, передается бессмысленная строка зашифрованная)

хотя, разумеется, обычные контактные смарткарты все же надежнее. И да, еще и пин могут требовать. Необратимо отыквливаясь с третьей попытки.


И да, успехов подобрать даже этот Password123! если после третьей попытки акаунт блокируется, а к месту где вводили этот пароль выезжают специально обученные собаки.

А если у тебя сп-ли базу AD со всеми учетками, потому что ты по сей день не смог убрать из сети свой любимый 2003й сервер - у тебя, скорее всего, совсем другие проблемы. Пароль можешь в принципе оставить этот, он удобный.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

198. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от товарищ майор (?), 12-Янв-23, 11:25 
Т.е., если я захочу заблокировать работу сотрудника, то мне достаточно 3 раза ввести произвольный пароль к почтовому ящику? Ну такое себе решение.
Ну, и на сладкое, разорить контору через DDoS кинологической службы... Сейчас смена IP-адреса не стоит ни чего!
Лучшим решением была бы задержка на логин после ввода пароля, но при паролях на уровне "Password123!" даже это не спасёт!
Ответить | Правка | Наверх | Cообщить модератору

77. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от rshadow (ok), 11-Янв-23, 14:57 
Из попроще - везде прикручивают двухфакторную авторизацию. Как необходимый минимум вполне сгодилось бы.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

127. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (124), 11-Янв-23, 18:14 
> отпечатки пальцев

И как, пробовал сменить себе отпечатки пальцев?

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

206. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от пох. (?), 12-Янв-23, 12:04 
>> отпечатки пальцев
> И как, пробовал сменить себе отпечатки пальцев?

г-но вопрос, кстати. В смысле - ты зайти никуда в результате не можешь, а вот те, другие васяны, позаботившиеся вовремя - от твоего имени запросто, у них-то слепок не испортится.

Достаточно как следует вляпаться в кислоту. (Если балуешься с запрещенными э... материалами - то можно вообще на всю жизнь остаться без рисунка на пальцах при мелкой неаккуратности.)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру