Korta lösenord otillräckliga i GPU-åldern

Permalänk
Medlem
Skrivet av Jocke1100:

Ja... Men det är fortfarande möjligt... Sedan krävs det bara mer eller mindre kraftig utrustning...

Tror du inte att informationen man söker är irrelevant efter alla år?
Men visst, fortsätt du att säga att det är möjligt.

Visa signatur

ηλί, ηλί, λαμά σαβαχθανί!?

Permalänk
Medlem
Skrivet av Jocke1100:

Eller så skiter man i sådana "lättknäcka" lösenord och satsar på alternativa metoder, som typ irisskanning, fingeravtrycksläsning, DNA-test, blodprov inte fan vet jag...

Ja! Sticka sig i fingret varje gång man ska logga in! Bra idé!
Speciellt när man är på semester i Afrika och blir smittad av AIDS när man ska kolla mailen.
nä nu var jag för pessimistisk

Visa signatur

Den här texten är helt j*vla onödig, men den ska vara här helt enkelt.
The Sleeper: Intel Core i7 930+Noctua NH-C12P SE14, Gigabyte GA-X58A-UD3R, XFX HD6970, Corsair 6GB 1600MHz, be quiet! Dark Power Pro P8 750W, WD Black 640GB, Lian Li PC-A77F
MacBook Pro 4,1 17" iMac 12,2 27" Retina MacBook Pro 12,1 13"
CITERA VID SVAR PÅ MINA INLÄGG SÅ ATT JAG FÅR EN NOTIS!

Permalänk
Medlem

Mitt standardlösen idag är 12 tecken och det är aldrig någon utom jag själv som någonsin lyckats komma ihåg det utöver jag själv. Inte ens när jag personligen gett folk det så lyckas de få det rätt Har även en kortvariant med bara 8 tecken men den använder jag mer och mer sällan. Random siffror och bokstäver utan någon egentlig mening och har hittills fått det knäckt 0 gånger.

Visa signatur

Xbox Live - Firaphex
Jag har inte alltid rätt, men jag utgår från det tills jag ser bevis på annat. Citera för svar
2008-06-18, Dagen då integriteten ställdes tå mot tå med maktmissbruket och förlorade.

Permalänk
Medlem

fast borde man inte komma undan all from av bruteforce om man låser kontot efter ett antal misslyckade försök?

Visa signatur

| Ryzen 5800x | Asus prime x470 pro | Asus rtx 3080 tuf oc | Gskill 32gb 3,6ghz | aw3225qf |

Permalänk
Medlem

får gå tillbaka med att ha hela min cd-key till Windows xp, som jag hade för skoj skull ett tag;)

Permalänk
Medlem

Det största problemet med lösenord är inte komplexiteten, utan att det inte är bundet till en person eller ett ting. Har du lösenordet så kan du logga in, oavsett om det är fem eller femton tecken, det blir inte svårare att köra keylogger eller liknande.

Lösningen ligger i flerfaktorsautentisering. Man kombinerar lösenordet med något du har, eller någon du är. Den vanliga implementationen är att använda smartcards. Även om du har lösenordet så är det bara ena faktorn. En annan är lösenord plus engångslösen via SMS.

Lösenordens tid var förbi långt innan förkortningen GPU var påtänkt.

Permalänk
Medlem
Skrivet av Snallis:

Appropå ÅÄÖ, det är då man söker på google efter: aao (alltså åäö)
testade det och det kom upp en sida direkt med åäö, bara kopiera och DONE!
Annars så finns det kommandom för att få fram ÅÄÖ.

think outside the box.

Inte alltid du KAN kopiera i vissa program eller sidor. Också en tanke

Permalänk
Medlem
Skrivet av Jocke1100:

Eller så skiter man i sådana "lättknäcka" lösenord och satsar på alternativa metoder, som typ irisskanning, fingeravtrycksläsning, DNA-test, blodprov inte fan vet jag...

Låter som en väldigt bra idé. Synd att alla sidor inte tar det. Och tillslut kommer ngn på att knäcka fingeravtryck och DNA med

Permalänk
Geeks
SweClockers
Skrivet av Goo5e:

Låter som en väldigt bra idé. Synd att alla sidor inte tar det. Och tillslut kommer ngn på att knäcka fingeravtryck och DNA med

Mythbusters knäckte fingeravtrycksläsare.

Visa signatur

» Kontakta oss » SweClockers på Facebook » SweClockers på Youtube » Blips of SweClockers (Spotify)
» Pappa till Moderskeppet » SweClockers chefredaktör 2007–2015

Permalänk
Medlem
Skrivet av suck:

Det största problemet med lösenord är inte komplexiteten, utan att det inte är bundet till en person eller ett ting. Har du lösenordet så kan du logga in, oavsett om det är fem eller femton tecken, det blir inte svårare att köra keylogger eller liknande.

Lösningen ligger i flerfaktorsautentisering. Man kombinerar lösenordet med något du har, eller någon du är. Den vanliga implementationen är att använda smartcards. Även om du har lösenordet så är det bara ena faktorn. En annan är lösenord plus engångslösen via SMS.

Lösenordens tid var förbi långt innan förkortningen GPU var påtänkt.

+1

Irisscanner som standard i laptops/skärmar xD
Nej men smartcard låter som en bra idé.

Visa signatur

. EyeFinity Setup
Project Daedalus
| PhII x6 1090T 3,2GHz @ 4,1Ghz | H50 - PnP Scythe GT 1450rpm | Sapphire Dual-X OC 7970 | Corsair Vengeance LP 16GB 1600MHz | FD Define R2 | FD Newton R2 650w, S34E790C, Catleap 27"|R.I.P. Pettson

Permalänk
Medlem
Skrivet av Andreas D:

Det säger nog mer om dig än någon annan, är det någon som kommer åt ditt lösenord och kan härleda det till din e-post kan de i princip komma åt allt du gör på nätet, inklusive Facebook, Steamkonto, Itunes och vad du nu pysslar med. Kan bli både pinsamt och dyrt.

jo du, en trojan tog ett av mina mailkonton och jag undrar fortfarande vad för mail jag har väntande.
google var inte direkt hjälpsamma, sade att alla inloggningar kommit från mitt IP utom det senaste som var ifrån indien.
men eftersom jag kunde ha flyttat behövde jag säga den EXAKTA dagen jag skapade kontot.

Jo tjena, blev att göra ett nytt, gått 2 år men vill fortf se kontot

Visa signatur

AMD 5900x | ASUS 3080GTX | ASUS Xonar Essence STX | 32GB | Fractal R5
Xtrfy XG1-R LED | Logitech G502 v2 | Sennheiser HD650 | Audio Engine A5+

Permalänk
Hedersmedlem
Skrivet av suck:

Det största problemet med lösenord är inte komplexiteten, utan att det inte är bundet till en person eller ett ting. Har du lösenordet så kan du logga in, oavsett om det är fem eller femton tecken, det blir inte svårare att köra keylogger eller liknande.

Lösningen ligger i flerfaktorsautentisering. Man kombinerar lösenordet med något du har, eller någon du är. Den vanliga implementationen är att använda smartcards. Även om du har lösenordet så är det bara ena faktorn. En annan är lösenord plus engångslösen via SMS.

Lösenordens tid var förbi långt innan förkortningen GPU var påtänkt.

det blir ju dock alltid problem med externa verifieringar då stort samarbete krävs om man vill att ens "card" skall fungera på mer än en webplats. Att all elektronisk utrustning skulle utrustas med ögonscanner, blodkärlsautenticering eller en speciell kortläsare tror jag inte på. Tanken är god, men genomförandet kommer förmodligen fastna i svagt intresse, företagskonflikter mellan olika standarder eller något annat.

Men du är ju helt rätt på det med mer än en autenticering. Kanske ett krav på ett extra lösenord som måste matas in med virtuellt tangentbord? Detta är självfallet inte lika bra då denna inte skulle vara knuten till en människa på annat sätt än lösenordet, men det skulle iaf undgå keyloggers.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem

Ska börja bokstavera mitt bankkonto nr på grovt tilltaget "leetspeak" och använda som pass "0/\/3z3r0s|x ... ...."

Permalänk
Hedersmedlem
Skrivet av Snallis:

Appropå ÅÄÖ, det är då man söker på google efter: aao (alltså åäö)
testade det och det kom upp en sida direkt med åäö, bara kopiera och DONE!
Annars så finns det kommandom för att få fram ÅÄÖ.

think outside the box.

Som tidigare nämnts så har copy/paste inaktiverats för lösenordsrutan på en hel del inloggningsställen.
Så jag har faktiskt tänkt lite längre ;).

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av Reimbertsson:

11 standardtecken, siffror och bokstäver. Sedan någonting jag associerar med sidan. Om vi säger att jag har 123456789101 som standradfras, och ska komma ihåg sweclockers, och med sidan associerar jag bacon, så blir passet helt enkelt 123456789101bacon. Lätt att komma ihåg, saknas bara några specialtecken.

Ska jag ta det som en komplimang?

Visa signatur

//Bacon

Permalänk
Medlem

Använder själv KeePass 2.0 och kunde inte vara mer nöjd
LastPass ska tydligen vara bra också, men jag föredrar KeePass då man har en hel del lösenord som inte rör bara internethemsidor.

Permalänk
Medlem

7s8w7e2c5l4o7c3e9r4s

Glömmer man det så räcker det att man har en sifferkombination man kan plus ett ord

Permalänk
Medlem
Skrivet av Bacon:

Ska jag ta det som en komplimang?

mmm Bacon Bacon! (de är en låt xD)

ja du ska du nog

Visa signatur

Maximus X Hero - 8700k @5.1GHz - H115i - 32GB LPX@3466MHz - MSI 980Ti Gaming - EVGA SuperNova 750 G2 - Asus vg248qe - FD R5

Permalänk
Medlem
Skrivet av usilusken:

kan man inte bara programmera en paus 10 sekunder som användaren måste vänta ifall man skriver fel lösenord... då kan de sitta där med sina superknäckardatorer och vänta

Finns sådant på sweclockers
fast tror det är 10 min om man skriver fel 5 ggr
råkade skriva fel användar namn och så skrev jag om och om pw sen såg jag att jag hade skrivit felså kunde jag inte logga in på 10 min

Visa signatur

i7-6700K | MSI Z170A | MSI 1080 8GB | 16GB Kingston HyperX | Intel 600P 256GB | Samsung EVO Basic 840 250GB x2 raid 0 | Corsair RM 750W | 3 x Dell U2414H

Permalänk
Medlem

annars nått man kan gör, som kanske inte är så säkert men bättre än inget (lite jobbigt på andra datorer också) är typ

1qaz159mko02588uhb2456vfr4

pröva skriv de får ni se att de inte är så svårt att komma ihåg kanske va lite extremt exempel ifs xD

Visa signatur

Maximus X Hero - 8700k @5.1GHz - H115i - 32GB LPX@3466MHz - MSI 980Ti Gaming - EVGA SuperNova 750 G2 - Asus vg248qe - FD R5

Permalänk
Medlem

enkelt att ha tex något random ord och kanske byta ut o mot 0 A mot 4 och liknande
Tar längre tid då

Visa signatur

i7-6700K | MSI Z170A | MSI 1080 8GB | 16GB Kingston HyperX | Intel 600P 256GB | Samsung EVO Basic 840 250GB x2 raid 0 | Corsair RM 750W | 3 x Dell U2414H

Permalänk
Skrivet av Orici:

Hur kommunicerar dosorna med något? Radio sändare?

Inte helt hundra på hur det fungerar, men skulle gissa på att koden man matar in krypteras och skickas sedan iväg till, som du säger, en radiomast som fångar upp information och returnerar i sin tur tillbaka ett i sin tur krypterat värde som antingen är positivt eller falskt.

Kan inte ligga speciellt mycket beräkningskraft i själva dosan, den fungerar med största sannolikhet enbart som en kommunikator mellan användaren och serverstationen som generar nya koder med relativt korta intervall.

Om jag inte minns fel var det någon som fångade upp information från en dosa direkt efter inmatning och det hade tydligen varit ett värde på omkring 50 tecken.

Visa signatur

Arch Linux

Permalänk
Skrivet av TauroN:

Använder själv KeePass 2.0 och kunde inte vara mer nöjd
LastPass ska tydligen vara bra också, men jag föredrar KeePass då man har en hel del lösenord som inte rör bara internethemsidor.

Precis, en ganska enkel lösning på problemet. Ingen tycks dock uppmärksamma detta utan bara spårar ut i totalt orimliga nasa-super-krypterings varianter.

Permalänk
Medlem
Skrivet av Söderbäck:

det blir ju dock alltid problem med externa verifieringar då stort samarbete krävs om man vill att ens "card" skall fungera på mer än en webplats. Att all elektronisk utrustning skulle utrustas med ögonscanner, blodkärlsautenticering eller en speciell kortläsare tror jag inte på. Tanken är god, men genomförandet kommer förmodligen fastna i svagt intresse, företagskonflikter mellan olika standarder eller något annat.

Men du är ju helt rätt på det med mer än en autenticering. Kanske ett krav på ett extra lösenord som måste matas in med virtuellt tangentbord? Detta är självfallet inte lika bra då denna inte skulle vara knuten till en människa på annat sätt än lösenordet, men det skulle iaf undgå keyloggers.

E-legitimation är på väg, många myndigheter och företag är inne på det spåret. Idag är det e-leg, bank-id och Telia samt respektive bank som utfärdar certifikat.

Det är bara en tidsfråga till det finns en nationell standard, sedan internationell. Den stora frågan är, vem ska vi lita på att verifiera våra konton?

Permalänk
Skrivet av Orici:

Hur kommunicerar dosorna med något? Radio sändare?

Dosorna kommunicerar inte med någonting, de har bara en "kryptering" de gör på inputen, servern vet redan vad dosan förväntas spotta ur sig och kollar bara resultatet. Alla dosor har unik "kyptering" så de vet att det var din dosa som du kunde lösen på som gav konfirmationen.

Visa signatur

AMD Phenom II X4 955 C3 @ 3,7 GHz | Corsair 2x2 GB DDR3 1333MHz / 7-7-7-21 / 1.5V
Gigabyte GA-770TA-UD3 (rev. 1.0) | Intel X25-V G2 40GB
PowerColor ATI Radeon HD5850 | WD Caviar Green 1,5 TB 5400 RPM | WD Caviar Black 1 TB 7200 RPM | 2x Samsung F2 1,5 TB 5400 RPM Raid0 | OCZ ModXStream Pro - 600 Watt
Allt är inslängt i en svart låda som heter Fractal Design Define R2

Permalänk
Avstängd
Skrivet av Jocke1100:

Eller så skiter man i sådana "lättknäcka" lösenord och satsar på alternativa metoder, som typ irisskanning, fingeravtrycksläsning, DNA-test, blodprov inte fan vet jag...

Fungerar skitbra tills någon tar en högupplöst bild av dina ögon...

Permalänk
Medlem

tips är att använda namn på saker som inte många känner till... lokala saker då alltså
eller nåt som j ust din familf kallar något särskilt,
tex 300 m hemmifrån har jag en backe som vi kallar krakebacken och det namnet vet ungefär mina 5 närmsta grannar inge mer sen varvar man det med !"# så blir det k!r"a#k!e"b#a!c"k#e!n lätt att minnas och långt och blandat

Visa signatur

Jag brukade ha mina dator komponenter listade här men efter att ha bytt vissa och sedan glömt bort vilka som nu sitter i datorn får jag skriva den här tråkiga texten istället. Om någon mot förmodan läser så här långt kan jag inte annat än be om ursäkt för hur meningslös min signatur nu är...

Permalänk
Medlem
Skrivet av Se33:

tips är att använda namn på saker som inte många känner till... lokala saker då alltså
eller nåt som j ust din familf kallar något särskilt,
tex 300 m hemmifrån har jag en backe som vi kallar krakebacken och det namnet vet ungefär mina 5 närmsta grannar inge mer sen varvar man det med !"# så blir det k!r"a#k!e"b#a!c"k#e!n lätt att minnas och långt och blandat

... och ett rent jävla helvete att skriva in.

Permalänk
Medlem
Skrivet av thereal_twisted:

Precis, en ganska enkel lösning på problemet. Ingen tycks dock uppmärksamma detta utan bara spårar ut i totalt orimliga nasa-super-krypterings varianter.

Heldumt, är man smart sätter man ett väldigt långt och varierat lösenord på cirka 20-siffror som "Master password" (och om man känner sig extra paranoid använder man en key-file, som man antingen lägger i sin dropbox eller på ett usb).

Det är allt som behövs, ett lösenord, resten av dina lösenord är +100-bit och kan bli ännu mer avancerade om du vill. Databasen är dessutom krypterad. med Rijndael (AES)-algoritmen

Permalänk
Medlem

Vårat bostadsbolag lagrade sina lösenord som strängar här för ett par år sedan så de skrevs ut på var månads faktura. När jag såg det så ändrade jag omedelbart mitt lösen till iklartext så det stod "Lösenord: IKlarText" på fakturorna.. tyckte jag var kul iaf