Sidan 3 av 6 12 3 456
 
Verktyg Visningsval
2012-08-10, 08:29   #61

Marquzz

Medlem

Marquzzs avatar

Plats: Sthlm

Registrerad: jul 2001

Bytte för att vara på den säkra sidan. Man bör väl byta lite då och då oavsett
__________________
Asus Maximus Gene V | i5 2500k @ 4800 | 2x4GB RipjawsX | 2x MSI GTX 660 SLI | Corsair GT Force 3 120GB | Corsair TXM 750W | Noctua NH14 | Fractal Design Define Mini
Marquzz är inte uppkopplad
2012-08-10, 08:33   #62

DanTheManSwe

Medlem

Plats: Eskilstuna

Registrerad: dec 2010

Citat:
Ursprungligen inskrivet av anden12 Visa inlägg
Visst, men då är vi där igen: ett lösenord är inte säkert om det måste skrivas ner för att man ska kunna komma ihåg det.
Jag brukar skriva en mening t ex:
Just nu skriver jag 1 inlägg på SweClockers forum!

Sen tar man första tecknet i varje ord:

Jnsj1ipSCf!


Ett svårt lösen som är lätt att komma ihåg.
DanTheManSwe är inte uppkopplad
2012-08-10, 08:36   #63

anden12

Medlem

Plats: Stockholm

Registrerad: jun 2005

Citat:
Ursprungligen inskrivet av DanTheManSwe Visa inlägg
Jag brukar skriva en mening t ex:
Just nu skriver jag 1 inlägg på SweClockers forum!

Sen tar man första tecknet i varje ord:

Jnsj1ipSCf!


Ett svårt lösen som är lätt att komma ihåg.
Fast ett ännu bättre lösenord är: Justnuskriverjag1inläggpåSweClockersforum! och minst lika lätt att komma ihåg.

Lycka till att bruteforca fram det där lösenordet.
__________________
i2500k@4.6GHz, 8gb, 7970@1.131V/1125/6000
Citera om du skriver till mig. Annars läser jag troligtvis INTE.
anden12 är uppkopplad nu Folding
2012-08-10, 08:42   #64

Nutty

Medlem

Nuttys avatar

Plats: Lund, Skåne

Registrerad: apr 2004

Citat:
Ursprungligen inskrivet av anden12 Visa inlägg
Fast ett ännu bättre lösenord är: Justnuskriverjag1inläggpåSweClockersforum! och minst lika lätt att komma ihåg.

Lycka till att bruteforca fram det där lösenordet.
En dictionary attack hade dock kunnat ta det (hade iofs tagit sin lilla tid det också)
__________________
Dator: [ Antec P180B | Intel i5 2500k | Asus P8Z68 V Pro | 8Gb Corsair Vengance | XFX GTX 260 XXX | 6.65Tb | Corsair HX 520w | 22"+17" Samsung TFT | 2.0 Canton 409 ]
Apple: MacBook Alu 13,3" 2,4Ghz | iPhone 4 32Gb | iPad 2 16gb DeviantArt: Calabria
Nutty är inte uppkopplad
2012-08-10, 08:43   #65

Zaptoit

Medlem

Zaptoits avatar

Plats: Stockholm

Registrerad: jun 2011

Tur att jag använder en unik epost för mitt b-netkonto och endast b-netkontot. Blev hackad en gång förut efter att jag lirat på ett internetcafé, så jag bytte mail och skaffade ett unikt lösenord plus mobile authenticator.
Zaptoit är inte uppkopplad
2012-08-10, 08:50   #66

DanTheManSwe

Medlem

Plats: Eskilstuna

Registrerad: dec 2010

Citat:
Ursprungligen inskrivet av anden12 Visa inlägg
Fast ett ännu bättre lösenord är: Justnuskriverjag1inläggpåSweClockersforum! och minst lika lätt att komma ihåg.

Lycka till att bruteforca fram det där lösenordet.
Självklart är det bättre, men man orkar ju inte skriva en uppsats varje gång man ska logga in

Dessutom så har en del tjänster max antal tecken.
DanTheManSwe är inte uppkopplad
2012-08-10, 08:56   #67

Arazand

Medlem

Arazands avatar

Plats: Malmö

Registrerad: okt 2011

Jag rekommenderar lösenord som tex Iama3foot5longmetamorph. Enklare att komma ihåg än 4@dVR9druS dessutom svårare att bryta sig in i pga sin längd.

Skickades från m.sweclockers.com
__________________
- MB: Asrock Extreme4 Gen3 - CPU: i5 2500K - PSU: Corsair TX750M - GPU: ASUS GTX680 DCII TOP - RAM: Corsair Vengence LP 8 GB CL9 - Case: Fractal Design Define R3(White) - CPU-cooler: ThermalRight Silver Arrow - SSD: Corsair Force 3 120 GB -
Citera för svar, tack.
Arazand är inte uppkopplad
2012-08-10, 08:57   #68

Lannovar

Forumledare

Lannovars avatar

Registrerad: jun 2005

Ett bra tips är att ha ett e-mailkonto enbart för lösenordshantering av dina konton, sätt en authenticator/ett eget lösenord för eposten, gå aldrig in på det utanför din hemdator och via ditt eget nätverk. Radera alltid breven i det efter du läst dem. Ett laddat konto med alla brev och kontakter är godis för en hacker, tyvärr.
__________________
Forumregler | Synpunkter på moderering i forumet? Kontakta via PM, Email eller kontaktformuläret.
Huvudadmin för Sweclockers Mumble & Spelservrar | Medlem i Skyttegrav.se

Nyheter: Missa inte vårt nya forum för Spelevenemang och kontakt mellan spelare!
Lannovar är inte uppkopplad
2012-08-10, 08:58   #69

Don_Tomaso

Medlem

Don_Tomasos avatar

Plats: Huddinge, Stockholm

Registrerad: jan 2003

Citat:
Ursprungligen inskrivet av Nutty Visa inlägg
En dictionary attack hade dock kunnat ta det (hade iofs tagit sin lilla tid det också)
Det går inte automatiskt snabbare bara för att man har ord istället. I detta fallet var varje bokstav (Jnsj1ipSCf!) utbytt mot ett ord som börjar med den bokstaven.

I det korta lösenordet (Jnsj1ipSCf!) används stora och små bokstäver, siffror och andra tecken. Låt oss dra till med 100 olika tecken. Det blir 100^11 (10^22) kombinationer (väldigt mycket). I det längre lösenordet (Justnuskriverjag1inläggpåSweClockersforum!) är varje tecken utbytt mot ett ord. Låt oss ignorera det faktum att stora/små bokstäver, siffror och specialtecken används. Då är det en ihopsättning av 9 svenska ord. Låt oss säga att det finns ~50000 ord i svenskan, då blir det en 50000^9 (~2*10^42) kombinationer ifall man gör en ordboksattack. Ja, en ordboksattack minskar antalet drastiskt, men faktumet kvarstår att den måste sätta ihop lika många ord som den vanliga bruteforcen måste sätta ihop tecken, och antalet ord är mycket större än antalet tecken.
Don_Tomaso är inte uppkopplad
2012-08-10, 08:59   #70

anden12

Medlem

Plats: Stockholm

Registrerad: jun 2005

Citat:
Ursprungligen inskrivet av Nutty Visa inlägg
En dictionary attack hade dock kunnat ta det (hade iofs tagit sin lilla tid det också)
Inte inom det närmaste 100åren med dagens datorkraft. Ta alla ord som finns i svenska ordlistan+alla tecken(1an)+specialtecken(!)+namn(SweClockers), sedan upphöjt med antalet "ord" (10st). GLHF.

Senast redigerad av anden12 2012-08-10 klockan 09:05.
__________________
i2500k@4.6GHz, 8gb, 7970@1.131V/1125/6000
Citera om du skriver till mig. Annars läser jag troligtvis INTE.
anden12 är uppkopplad nu Folding
2012-08-10, 09:00   #71

yoggan

Medlem

Registrerad: apr 2003

Det schyssta med att spela spel här är att man enkelt kan använda sig av ett totalt random lösenord.
Du spelar oftast vid en dator, en eller två och kan då enkelt använda en tjänst såsom lastpass eller keypass för att generera extremt svåra lösenord.

Problemen är inte lösenorden i sig själv utan att Hashningen brukar vara extremt dålig. För att tydliggöra ett exempel.
MD5 som används av många än idag knäcks extremt lätt. Ett Radeon 7970 trycker på uppemot 8Miljarder hashningar per sekund i brute-force läge.
Det innebär att ett 8 ords lösenord som blivit hashat utan salt knäcks på ingen tid alls.

Nyare och bättre algoritmer står givetvis pall bättre, SHA-1, SHA-256/512 får ner antalet attacker per sekund avsevärt.
Men koppla då på en liga som verkligen vill åt ditt lösenord och använder sig av workstations eller ett bladrack med GPU:er som attackerar och ja, ni ser själva hur löjligt det blir om man inte har ett långt slumpmässigt lösenord eller använder sig av en bra algoritm ( > SHA-1).
__________________
mmm
yoggan är inte uppkopplad
2012-08-10, 09:03   #72

mibsweden

Medlem

Plats: Boden

Registrerad: dec 2011

Tänkte bara säga två ord: Mobile Authenticator.
__________________
:: Fractal Design R2 :: ASUS Maximus V-Gene :: i5 3570k@4.4 GHz :: 8 GB Corsair 1866 MHz :: Gigabyte 7950 Windforce 3 SOC@1040/5800 :: Corsair Force 3 128 GB SSD :: Western Digital Caviar 640 GB :: Dell U2713HM ::
mibsweden är inte uppkopplad
2012-08-10, 09:06   #73

Ant3

Medlem

Ant3s avatar

Plats: Bohus (Norr om GBG)

Registrerad: jan 2008

Blir bara gladare och gladare över att jag skippade DIII.
__________________
[Antec P180] [Corsair AX 750] [Antec Kuhler H2O 920] [Intel Core i5 2500K @ 4.2GHz @ Stock volt] [Corsair Vengeance DDR3 8GB 1600MHz/CL9] [Asus P8P67-M PRO] [ASUS GTX 570 DCII @ C:850 S:1700M:4000 V:1.1] [ Seagate Momentus XT 7200.1 500 & WD Black 500] [fraktfritt @ inet.se vid orders över 500kr]
Ant3 är inte uppkopplad Folding
2012-08-10, 09:16   #74

Cyne

Medlem

Cynes avatar

Plats: Borlänge

Registrerad: maj 2006

Det var väll bara en tidsfråga, BattleNet måste ju vara en våt dröm för hackers.

Intressant diskussion om lösenord. Men hur står sig den kryptering Blizzard använder (Secure Remote Password protocol (SRP))? Som jag förstår det efter att ha tittat lite på Wikipedia så är det en väldigt stark kryptering med salt och grejjer, men hur lätt är den att knäcka?
__________________
Desktop: i5 2500k@5,0GHz | 2x4GB@1600MHz | GTX 680@1206/6408 | EK HF på CPU/GPU + 3.140 rad.
Frugans: i7 920@3,2GHz | 3x2GB@1600MHz | GTX 460 1GB@750/1800 SLI
Server: AMD 3850 @2,9GHz | 2x4GB@1600MHz | ~3,5TB HDD
Cyne är uppkopplad nu
2012-08-10, 09:18   #75

nilssonanders

Medlem

Registrerad: aug 2012

Citat:
Ursprungligen inskrivet av mibsweden Visa inlägg
Tänkte bara säga två ord: Mobile Authenticator.
Fast, de verkar ju ha kommit åt information från den också, så Blizzard rekommenderar en uppdatering till den.

Jag skrev lite om det i min blogg.
nilssonanders är inte uppkopplad
2012-08-10, 09:21   #76

Nivity

Medlem

Nivitys avatar

Registrerad: sep 2010

Meh "hardware" authenticator, annat pass på min mail som är bunden på mitt b.net konto osv, känner mig rätt safe.

Dock en stor dröm för goldnissar att komma åt massa konto såhär ;>
__________________
Om man inte vet var man ska är det ingen idé att skynda sig. Man vet ändå inte när man kommer fram. - Nalle Puh
Nivity är inte uppkopplad
2012-08-10, 09:21   #77

hermeister

Medlem

hermeisters avatar

Registrerad: jul 2012

Aj då Blizzard!
__________________
"Det är bara genom att skriva dåligt som man lär sig att skriva bra."
hermeister är inte uppkopplad
2012-08-10, 09:27   #78

h@aPir@

Medlem

h@aPir@s avatar

Plats: nordland

Registrerad: okt 2009

Lite märkligt att 'alla' pekar finger åt Blizzard men ingen (nästan) verkar fördömma det otyget med hacking/cracking?
Nej visst ja...hackare gör ju en välgärning...suck!
__________________
tillräcklig.
Arguing on the internet is like the special olympics....you might win but you are still retarded
h@aPir@ är inte uppkopplad
2012-08-10, 09:29   #79

Derox

Medlem

Registrerad: okt 2004

Citat:
Ursprungligen inskrivet av zin_90 Visa inlägg
Dictionary-attack kan ta tid men en snabb dator knäcker ord lättare än slumpmässiga bokstäver. Givetvis är flera ord ihopsatta säkrare än ett enkelt ord.

Rekommenderar inte att ta ord men gör ni det lägg till några extra bokstäver, någon siffra och specialtecken. Är ingen expert, har lustigt nog blivit hackad en gång och det var faktiskt nyligen, ironin är att mitt lösenord inte var "lätt".

Tråkigt nog händer det, kan förstå skönheten i att ta sig in i "oknäckbara system" och lära sig av det i förebyggande syfte. Dock stör jag mig på de som endast gör det för att förstöra och dra personlig vinst genom det.

Man kan säga att alla crackers är hackers men alla hackers är inte crackers. I vilket fall, nog med poesin

Hoppas att Blizzard tar lärdom av detta och i förebyggande syfte ökar deras säkerhet, de behöver inte gå ut med det(locka fler svarta hattar), men jobbet behövs göras.
Hellre 4 ord t.ex. "correcthorsebatterystaple" än 10 random tecken, oavsett Dictionary attack eller inte.

Alla mina lösenord är en blandning av slumpvis utvalda engelska/svenska ord. t.ex. "fönsterpaperhorsehatt". Säkrare och lättare att komma ihåg än 8 slumpvis tecken. Kör ett dedikerat lösenord till varje site så jag inte har samma på två sidor, förutom mina forumlösenord som alla är samma då det inte är någon känslig information man kommer åt då.
__________________
Spel: Dell U2412M -:::- Intel i5 2500k, Corsair XMS3 16 GB 1600 MHz Ram, Samsung 830 256 GB, Asus P8P67-M B3, MSI GTX 660 Ti OC
Laptop: 2012 Macbook Air 13"
Derox är inte uppkopplad
2012-08-10, 09:33   #80

JayDee

Medlem

Plats: Sverige

Registrerad: sep 2005

Citat:
Ursprungligen inskrivet av SprengdPanda Visa inlägg
Det är säkrare med ett random lösenord såsom ubåtHästMåne än X2c1kk5m4c

http://imgs.xkcd.com/comics/password_strength.png
Har också börjat med långa lösenord enligt xkcd, men när man på blizzard varken får ha mellanslag eller åäö, och dessutom måste ha med en siffra, blir man ju bara trött. Och lösenordet får max vara 16 tecken... Varför i hela friden har man i modern tid en maxgräns på längden för ett lösenord?! Är lagringskostnaden för hög eller??
__________________
Phenom II x4 955, Radeon 4870 1 GB, 4GB DDR3 1333MHz, Corsair VX 550W
JayDee är inte uppkopplad Folding
2012-08-10, 09:43   #81

honkel

Medlem

Plats: -

Registrerad: maj 2002

För er som är oroliga för authenticators så verkar man va säker om man har Europeiskt konto, men har man NA konto så står det såhär:
"With regard to Mobile Authenticators, information was taken that could potentially compromise the integrity of North American Mobile Authenticators. We have no evidence that other regions were affected. We are working quickly to provide software updates to users."
Och Blizzard är ännu inte säkra om fysiska authenticators är drabbade. Ni kan läsa mer på http://eu.battle.net/support/en/arti...ity-update-faq
honkel är inte uppkopplad
2012-08-10, 09:43   #82

ygd3n

Medlem

ygd3ns avatar

Plats: Västerbotten

Registrerad: sep 2009

Bytte pw för att vara på säkra sidan
__________________
-.*Projekt: Alpha white winter 1*.-
-.*Projekt: Alpha white winter 2*.-
-.*Projekt: DIY boombox/strandhögtalare*.-
ygd3n är inte uppkopplad
2012-08-10, 09:43   #83

Aresz

Medlem

Areszs avatar

Registrerad: jan 2002

humdidum...får hoppas att dom kommit ut med hela sanningen så att dom inte ändrar sitt statement sen till "oh yes alla eu konton också, o vi har lösenorden i passwordsEUservers.txt i klartext" :/
Aresz är inte uppkopplad
2012-08-10, 09:44   #84

Mocka

Medlem

Mockas avatar

Plats: Göteborg

Registrerad: jul 2004

Har kvar skyddsplasten på min Authenticator, det är den värd
__________________
[3570K @ 4.4GHz] - [Z77A-GD55] - [16GB 1600MHz] - [GTX680 2GB SLI] - [~432GB SSD] - [~2500GB HDD]
[Xonar DX] - [850W HX] - [U2412M] - [Lycosa] - [Naos 5000] - [Siberia v.2] - [Gigaworks T20] - [Define R4] - [Win8 Pro x64]
Mocka är uppkopplad nu Folding
2012-08-10, 09:48   #85

honkel

Medlem

Plats: -

Registrerad: maj 2002

Citat:
Ursprungligen inskrivet av Mocka Visa inlägg
Har kvar skyddsplasten på min Authenticator, det är den värd
Was the physical authenticator compromised?
We believe the integrity of the physical authenticators remains intact.

honkel är inte uppkopplad
2012-08-10, 09:49   #86

TorrentKatten

Medlem

Plats: Sundsvall

Registrerad: jul 2006

Citat:
Ursprungligen inskrivet av Teddis Visa inlägg
Så de hade inte krypterat svaren på säkerhetsfrågorna? Låter dumt.
Nja, eftersom supportpersonal över t.ex. telefon använder svaren på SQ så är det en nödvändighet att inte ha dem krypterade. Eller man kunde haft dem krypterade, men då måste man ju spara nycken någonstans också. Visst att man kan ha det på samma sätt som ett lösenord. Men då måste du kunna ange exakt hur det är skrivet över telefon OCH den som tar emot samtalet får inte skriva ngt fel för då är DU körd.
__________________
iMac 27" Late 2012; Core i7, 32GB RAM, 3TB Fusion Drive, GTX680MX
MacBook Air Mid 2011; Core i7, 4GB RAM, 256GB SSD
TorrentKatten är inte uppkopplad Folding
2012-08-10, 09:55   #87

siefer

Medlem

siefers avatar

Plats: Småland

Registrerad: mar 2002

Återigen är lösenord och användaruppgifter på vift. Har inte dessa företag brandväggar och grejer? Är inte så insatt men det borde väl inte vara omöjligt att göra ett helt säkert system eller ?
siefer är inte uppkopplad
2012-08-10, 09:57   #88

Mocka

Medlem

Mockas avatar

Plats: Göteborg

Registrerad: jul 2004

Citat:
Ursprungligen inskrivet av honkel Visa inlägg
Was the physical authenticator compromised?
We believe the integrity of the physical authenticators remains intact.

Jag är optimistisk

Sen har jag haft samma lösenord i 8 år så det känns lite tråkigt att behöva byta
__________________
[3570K @ 4.4GHz] - [Z77A-GD55] - [16GB 1600MHz] - [GTX680 2GB SLI] - [~432GB SSD] - [~2500GB HDD]
[Xonar DX] - [850W HX] - [U2412M] - [Lycosa] - [Naos 5000] - [Siberia v.2] - [Gigaworks T20] - [Define R4] - [Win8 Pro x64]
Mocka är uppkopplad nu Folding
2012-08-10, 10:01   #89

Atlas Tasume

Medlem

Atlas Tasumes avatar

Plats: Dalarna

Registrerad: nov 2010

Men nu får de väll ändå ge sig?

Rota fram dessa hackers från sina hålor och ställ dom inför rätta!
__________________
Stationär: Fractal Design Arc, AMD Phenom II X6 1100T 3,7GHz, Corsair CMX4GX3M2A1600C8 (4x2 GB), Corsair AX 750W, Asus Radeon 7970, Gigabyte 990FXA-UD5, 120GB Intel 320, 1TB HDD
Laptop: Asus G53: Intel Core i7 2670QM 2,2 GHz, 8GB RAM, Nvidia GTX 560m, 750GB, 240GB Samsung 840.
Snälla, lär er hur skiljetecken ska användas.
Atlas Tasume är inte uppkopplad
2012-08-10, 10:07   #90

nikce

Medlem

nikces avatar

Plats: Karlstad

Registrerad: okt 2001

Citat:
Ursprungligen inskrivet av Nutty Visa inlägg
En dictionary attack hade dock kunnat ta det (hade iofs tagit sin lilla tid det också)
Fast kombinerar en dictionary attack fraser? Har alltid fått för mig att den kör ordlistan från toppen till botten.
__________________
http://www.catland.se
nikce är inte uppkopplad
Sök jobb