Specops: "Halvlånga lösenord en falsk trygghet"

Permalänk
Medlem
Skrivet av kaffeofikaelika:

Hur skulle du få dessa menar du? Om du ville hacka? Jag förstår inte.

Läckor.

Permalänk
Medlem
Skrivet av Sinery:

Inte nog kan dom logga clipboard men dom kan också logga historiska clips tack vare Microsoft.

Aha det är så till och med - lite sjukt ändå vad påhittiga folk är.
Så enda sättet är en lösenordshanterare då egentligen eller hur lyder det svaret?

Folk borde ju vara mer oroliga för keyloggers än att någon försöker bruteforcea en random ”betydelselös” persons random konto någonstans?

Visa signatur

If nobody hates you, you’re doing something wrong.

Permalänk
Avstängd
Skrivet av Elakekocken:

Aha det är så till och med - lite sjukt ändå vad påhittiga folk är.
Så enda sättet är en lösenordshanterare då egentligen eller hur lyder det svaret?

Folk borde ju vara mer oroliga för keyloggers än att någon försöker bruteforcea en random ”betydelselös” persons random konto någonstans?

Tja, det är en ständig kapplöpning förstås. 2FA eller MFA hjälper ju, men även många av de lösningarna har ju vissa sårbarheter, även om det mestadels snarare handlar om social engineering än faktiska tekniska sårbarheter. Men med en lösenordshanterare och MFA där det går att aktivera så borde man kunna sitta ganska lugnt. Dock får man ju hålla koll på om ens valda lösningar får några nyupptäckta sårbarheter eller så.

Permalänk
Medlem
Skrivet av kelthar:

Men då är väl "sssssssssssssssssssssssssss" väldigt säkert tänker jag. Kan inte tänka mig att det finns med "sss" eller liknande i rainbowtables.

Det är ju svårt att sia om.
Allt handlar ju egentligen om sannolikheter.
Rent statistiskt så är ju sannolikheten att dom ska gissa på en kombination bestående av ett visst antal bokstäver samma oavsett vilka tecken som ingår.
Men sannolikheterna skevas en hel del av att det finns listor som innehåller vissa vanliga teckenkombinationer som används som lösenord.
så huruvida ssssssssssssssssssssssss är ett bra eller uselt alternativ beror på om det finns i någon av de listor eller regler som man använder för att knäcka lösenord. Och jag har inte tillräckligt bra koll på detaljerna kring det måste jag erkänna.

Permalänk
Avstängd
Skrivet av sba74:

Det är ju svårt att sia om.
Allt handlar ju egentligen om sannolikheter.
Rent statistiskt så är ju sannolikheten att dom ska gissa på en kombination bestående av ett visst antal bokstäver samma oavsett vilka tecken som ingår.
Men sannolikheterna skevas en hel del av att det finns listor som innehåller vissa vanliga teckenkombinationer som används som lösenord.
så huruvida ssssssssssssssssssssssss är ett bra eller uselt alternativ beror på om det finns i någon av de listor eller regler som man använder för att knäcka lösenord. Och jag har inte tillräckligt bra koll på detaljerna kring det måste jag erkänna.

Enkelt att kolla: https://haveibeenpwned.com/Passwords

sssssssssssssssssssssssssss har hittats 34 gånger i olika läckor, så det lär vara med i alla dictionaries.