Author

Topic: Пользователи Bitcoin выбирают для паролей слиш&#108 (Read 1601 times)

hero member
Activity: 504
Merit: 500
не понимаю чего так набросились?
нормальные пароли! символы, пробелы кое-где цифры
у кого миллионы пусть ставят сложные пароли, а обычному пользователю к чему понты ?!?!?!
Всё-таки понты и безопасность немного разные понятия. Если дорожить абсолютно нечем, то они могли бы не заморачиваться с такими "сложными" паролями, а у становить что-то типа "12345" и думать не надо.

Фишка в том, что с паролями думать не надо, главное запомнить. Можно поставить пословицу на латыни - только не забыть и не перепутать.
Понятно, что запомнить, вот только многие пользователи не особо рассчитывают на свою память и считают, что легкозапоминающегося пароля будет достаточно. И используют обычно в качестве таких простейшие фразы.
hero member
Activity: 910
Merit: 501
Quote from: LastClingon
Я и сам раньше любит цитаты из фильмов брать вместо пароля. Вот только кому эта информация поможет подобрать мой пароль? Цитат ведь тысячи.
Моментально подберут пароль по словарю, несколько тысяч фраз очень мало.
sr. member
Activity: 420
Merit: 250
Я и сам раньше любит цитаты из фильмов брать вместо пароля. Вот только кому эта информация поможет подобрать мой пароль? Цитат ведь тысячи.

Астала виста бэйби. - любимый пароль на долгие годы. Grin А если еще ставить запятую то никакая брутфорс прога не поможет.
Вариации такого пароля у брутфорсников лежат где-то в одной папке с "Арнольдом Шварцнеггером". Запятая сильно не смутит тех, кто захочет увести биткоины и делает это грамотно.
sr. member
Activity: 466
Merit: 250
Я и сам раньше любит цитаты из фильмов брать вместо пароля. Вот только кому эта информация поможет подобрать мой пароль? Цитат ведь тысячи.

Астала виста бэйби. - любимый пароль на долгие годы. Grin А если еще ставить запятую то никакая брутфорс прога не поможет.
sr. member
Activity: 756
Merit: 251
Захотят взломать - взломают. Поэтому лучше записывать набор произвольных символов с числами, с заглавными буквами отдельно на бумажке.
На бумажке это вариант, но как бы потом не пришлось беспокоиться за эту бумажку, которую есть вероятность где-нибудь посеять, если нет привычки к порядку в хранении.
full member
Activity: 224
Merit: 101
Anastasia:)

Получив доступ к акку в соцсетях просто используют другие схемы, которые описывали не раз - взлом аккаунта, рассылка спама друзьям и просьба одолжить денег. А с кошеля прут сразу, но суть одна.
Мошеннических схем куча, и неизвестно на какую попадешь. Главное быть на чеку и не поддаваться ложным заявлениям и прочим фишингам.
sr. member
Activity: 448
Merit: 250
блин теперь его в брут-словари добавят
попробуй "НедоПерепил"
А потом в другом разделе народ постит слезные посты, как у них увели битки с кошелька, или биржи, и все кругом виноваты,  кошельки дырявые, а у самих пароль типа.,, я люблю Мусю "

да ну, уж слишком тут заморочились все по этим паролям... уже сколько лет убеждаюсь - обычный цифро - буквенный десятизнак в разном регистре и со спецсимволами вполне надёжен
Надёжен, но если у вас например 20-30 таких паролей или даже больше, запомнить это всё в голове, мне кажетса вообще невыполнимой задачей. Тут уже софт какой то нужен, который опять таки взламываетса и опять всё по кругу пошло.
Большинство пользователей так и делают по причине нежелания заморачиваться с кучей сложных паролей. «to be or not to be» на все случаи жизни и так до первого серьезного ущерба, но видимо, многим везет.
Взлом и угон паролей, конечно не предугадать, но мне кажетса в оснавном он нацелен на получение средств и выгоды. А всякие контакы и фейсбуки не несут особо ценной информации в большинстве случаев, вот и везёт многим, так как взять с них нечего. Исключения конечно могут быть, но в таких случаях о безопасности подумано уже заранее.
Получив доступ к акку в соцсетях просто используют другие схемы, которые описывали не раз - взлом аккаунта, рассылка спама друзьям и просьба одолжить денег. А с кошеля прут сразу, но суть одна.
full member
Activity: 322
Merit: 195
BTC-ПОЭТ

Кому и легкую фразу тяжело запомнить. Сложность паролей надо выбирать в зависимости от ценности файла и записывать себе отдельно, не на компе или смартфоне.
В мозги записывать нужно - самый надежный способ чтобы не сперли. Пароли вещь нужная и к вопросу следует подходить серьёно.
Myr
hero member
Activity: 700
Merit: 500
Эта статистика по паролям актуальна для любых сервисов. Люди пренебрегают безопасностью и используют крайне легкие пароли или фразы и потом страдают от этого)

Кому и легкую фразу тяжело запомнить. Сложность паролей надо выбирать в зависимости от ценности файла и записывать себе отдельно, не на компе или смартфоне.
hero member
Activity: 938
Merit: 502
Захотят взломать - взломают. Поэтому лучше записывать набор произвольных символов с числами, с заглавными буквами отдельно на бумажке.
JSS
sr. member
Activity: 252
Merit: 250


Тоже хорошо. Чего замарачиваться с паролями, явками. Самое главное, то что забыть практически невозможно. Grin
Самые надежные пароли и фразы должны быт ьуникальными и известны только владельцу типо там дата какого -то знаменательного события для этого человека и тд.
hero member
Activity: 1022
Merit: 502
самый надежный пароль это пароль

- скажи пароль!
- пароль!
- проходи!

 Grin Grin Grin

Тоже хорошо. Чего замарачиваться с паролями, явками. Самое главное, то что забыть практически невозможно. Grin
JSS
sr. member
Activity: 252
Merit: 250
Эта статистика по паролям актуальна для любых сервисов. Люди пренебрегают безопасностью и используют крайне легкие пароли или фразы и потом страдают от этого)
FAN
legendary
Activity: 2730
Merit: 1021
самый надежный пароль это пароль

- скажи пароль!
- пароль!
- проходи!

 Grin Grin Grin
sr. member
Activity: 420
Merit: 250
блин теперь его в брут-словари добавят
попробуй "НедоПерепил"
А потом в другом разделе народ постит слезные посты, как у них увели битки с кошелька, или биржи, и все кругом виноваты,  кошельки дырявые, а у самих пароль типа.,, я люблю Мусю "

да ну, уж слишком тут заморочились все по этим паролям... уже сколько лет убеждаюсь - обычный цифро - буквенный десятизнак в разном регистре и со спецсимволами вполне надёжен
Этот вариант все же сильно отличается от того, что обнаружили исследователи. Такие пароли как у них в первую очередь предсказуемы, в отличие от десятизнака в разном регистре и со спецсимволами.
sr. member
Activity: 756
Merit: 251
блин теперь его в брут-словари добавят  Embarrassed
попробуй "НедоПерепил"
А потом в другом разделе народ постит слезные посты, как у них увели битки с кошелька, или биржи, и все кругом виноваты,  кошельки дырявые, а у самих пароль типа.,, я люблю Мусю "
Да многих и брутфорсить наверное не приходится, кому-то и задрипанного кейлогера хватит с горкой. Машины достаточного количества пользователей отличаются не степенью безопасности, а степенью раздолбайства.
hero member
Activity: 826
Merit: 502
блин теперь его в брут-словари добавят
попробуй "НедоПерепил"
А потом в другом разделе народ постит слезные посты, как у них увели битки с кошелька, или биржи, и все кругом виноваты,  кошельки дырявые, а у самих пароль типа.,, я люблю Мусю "

да ну, уж слишком тут заморочились все по этим паролям... уже сколько лет убеждаюсь - обычный цифро - буквенный десятизнак в разном регистре и со спецсимволами вполне надёжен
Надёжен, но если у вас например 20-30 таких паролей или даже больше, запомнить это всё в голове, мне кажетса вообще невыполнимой задачей. Тут уже софт какой то нужен, который опять таки взламываетса и опять всё по кругу пошло.
Большинство пользователей так и делают по причине нежелания заморачиваться с кучей сложных паролей. «to be or not to be» на все случаи жизни и так до первого серьезного ущерба, но видимо, многим везет.
Взлом и угон паролей, конечно не предугадать, но мне кажетса в оснавном он нацелен на получение средств и выгоды. А всякие контакы и фейсбуки не несут особо ценной информации в большинстве случаев, вот и везёт многим, так как взять с них нечего. Исключения конечно могут быть, но в таких случаях о безопасности подумано уже заранее.
sr. member
Activity: 448
Merit: 250
блин теперь его в брут-словари добавят
попробуй "НедоПерепил"
А потом в другом разделе народ постит слезные посты, как у них увели битки с кошелька, или биржи, и все кругом виноваты,  кошельки дырявые, а у самих пароль типа.,, я люблю Мусю "

да ну, уж слишком тут заморочились все по этим паролям... уже сколько лет убеждаюсь - обычный цифро - буквенный десятизнак в разном регистре и со спецсимволами вполне надёжен
Надёжен, но если у вас например 20-30 таких паролей или даже больше, запомнить это всё в голове, мне кажетса вообще невыполнимой задачей. Тут уже софт какой то нужен, который опять таки взламываетса и опять всё по кругу пошло.
Большинство пользователей так и делают по причине нежелания заморачиваться с кучей сложных паролей. «to be or not to be» на все случаи жизни и так до первого серьезного ущерба, но видимо, многим везет.
hero member
Activity: 826
Merit: 502
блин теперь его в брут-словари добавят
попробуй "НедоПерепил"
А потом в другом разделе народ постит слезные посты, как у них увели битки с кошелька, или биржи, и все кругом виноваты,  кошельки дырявые, а у самих пароль типа.,, я люблю Мусю "

да ну, уж слишком тут заморочились все по этим паролям... уже сколько лет убеждаюсь - обычный цифро - буквенный десятизнак в разном регистре и со спецсимволами вполне надёжен
Надёжен, но если у вас например 20-30 таких паролей или даже больше, запомнить это всё в голове, мне кажетса вообще невыполнимой задачей. Тут уже софт какой то нужен, который опять таки взламываетса и опять всё по кругу пошло.
legendary
Activity: 896
Merit: 1000
блин теперь его в брут-словари добавят
попробуй "НедоПерепил"
А потом в другом разделе народ постит слезные посты, как у них увели битки с кошелька, или биржи, и все кругом виноваты,  кошельки дырявые, а у самих пароль типа.,, я люблю Мусю "

да ну, уж слишком тут заморочились все по этим паролям... уже сколько лет убеждаюсь - обычный цифро - буквенный десятизнак в разном регистре и со спецсимволами вполне надёжен
hero member
Activity: 798
Merit: 1006
блин теперь его в брут-словари добавят  Embarrassed
попробуй "НедоПерепил"
А потом в другом разделе народ постит слезные посты, как у них увели битки с кошелька, или биржи, и все кругом виноваты,  кошельки дырявые, а у самих пароль типа.,, я люблю Мусю "
sr. member
Activity: 420
Merit: 250
Quote
Исследователи обнаружили такие фразы, как «say hello to my little friend» («скажи привет моему маленькому другу»), «to be or not to be» («быть или не быть»), «Walk Into This Room» («Войти В Эту Комнату»), «party like it's 1999» («Развлекайся, как будто сейчас 1999»), «yohohoandabottleofrum» («йохохоибутылкарома») и уж совсем очевидная фраза «Arnold Schwarzenegger» («Арнольд Шварценеггер»).
если что и предсказуемо, то разве что фраза шекспира, остальные варианты я бы не "предсказал" и за века. хотя через лет 10 может и дошел бы до варианта с бутылкой рома.
Это точно, но что распространенного может быть во фразе о 1999 годе? Он какой-то особенный для пользователей или жителей какой-то конкретной страны?

На приход миллениума анонсировали конец света. Кто верил в это, призывали гулять как в последний раз. Дело было для всех стран где граждане хотели верить в конец мира.
Если взять во внимание самые популярные "концы света", то дат наберется целая куча, но почему-то внимание акцентировано на 1999 в качестве пароля, наверное есть что-то еще интересное.
legendary
Activity: 1218
Merit: 1000
Я и сам раньше любит цитаты из фильмов брать вместо пароля. Вот только кому эта информация поможет подобрать мой пароль? Цитат ведь тысячи.
hero member
Activity: 938
Merit: 502
не понимаю чего так набросились?
нормальные пароли! символы, пробелы кое-где цифры
у кого миллионы пусть ставят сложные пароли, а обычному пользователю к чему понты ?!?!?!
Всё-таки понты и безопасность немного разные понятия. Если дорожить абсолютно нечем, то они могли бы не заморачиваться с такими "сложными" паролями, а у становить что-то типа "12345" и думать не надо.

Фишка в том, что с паролями думать не надо, главное запомнить. Можно поставить пословицу на латыни - только не забыть и не перепутать.
hero member
Activity: 826
Merit: 502
не понимаю чего так набросились?
нормальные пароли! символы, пробелы кое-где цифры
у кого миллионы пусть ставят сложные пароли, а обычному пользователю к чему понты ?!?!?!
Всё-таки понты и безопасность немного разные понятия. Если дорожить абсолютно нечем, то они могли бы не заморачиваться с такими "сложными" паролями, а у становить что-то типа "12345" и думать не надо.
Теперь идея с вводом пароля при помощи отпечатка пальца или сетчатки глаза, очень даже к месту с данным иследованием. Правда в реализации и внедрении не так всё просто, это всё равно база данных, которая взламываетса. Вопрос лишь в применении добытых данных.
hero member
Activity: 658
Merit: 503
Quote
Исследователи обнаружили такие фразы, как «say hello to my little friend» («скажи привет моему маленькому другу»), «to be or not to be» («быть или не быть»), «Walk Into This Room» («Войти В Эту Комнату»), «party like it's 1999» («Развлекайся, как будто сейчас 1999»), «yohohoandabottleofrum» («йохохоибутылкарома») и уж совсем очевидная фраза «Arnold Schwarzenegger» («Арнольд Шварценеггер»).
если что и предсказуемо, то разве что фраза шекспира, остальные варианты я бы не "предсказал" и за века. хотя через лет 10 может и дошел бы до варианта с бутылкой рома.
Это точно, но что распространенного может быть во фразе о 1999 годе? Он какой-то особенный для пользователей или жителей какой-то конкретной страны?

На приход миллениума анонсировали конец света. Кто верил в это, призывали гулять как в последний раз. Дело было для всех стран где граждане хотели верить в конец мира.
newbie
Activity: 41
Merit: 0
если что и предсказуемо, то разве что фраза шекспира, остальные варианты я бы не "предсказал" и за века. хотя через лет 10 может и дошел бы до варианта с бутылкой рома.

они же не вручную наверно перебирали, написано же вроде - с помощью инстанса Amazon EC2 m4.4xlarge.
sr. member
Activity: 420
Merit: 250
Quote
Исследователи обнаружили такие фразы, как «say hello to my little friend» («скажи привет моему маленькому другу»), «to be or not to be» («быть или не быть»), «Walk Into This Room» («Войти В Эту Комнату»), «party like it's 1999» («Развлекайся, как будто сейчас 1999»), «yohohoandabottleofrum» («йохохоибутылкарома») и уж совсем очевидная фраза «Arnold Schwarzenegger» («Арнольд Шварценеггер»).
если что и предсказуемо, то разве что фраза шекспира, остальные варианты я бы не "предсказал" и за века. хотя через лет 10 может и дошел бы до варианта с бутылкой рома.
Это точно, но что распространенного может быть во фразе о 1999 годе? Он какой-то особенный для пользователей или жителей какой-то конкретной страны?

Это аналогия фразы: "Умом Россию не понять!". Только в правильном исполнении будет: "Кто слышал зарубежный юмор, тот в цирке больше не смеется!"
В любом случае актуальных для большинства стран вариантов парольных фраз скорее всего нет. У одних будет Арнольд Шварцнеггер, а у других ДедМороз с бутылкой рома.
hero member
Activity: 504
Merit: 500
не понимаю чего так набросились?
нормальные пароли! символы, пробелы кое-где цифры
у кого миллионы пусть ставят сложные пароли, а обычному пользователю к чему понты ?!?!?!
Всё-таки понты и безопасность немного разные понятия. Если дорожить абсолютно нечем, то они могли бы не заморачиваться с такими "сложными" паролями, а у становить что-то типа "12345" и думать не надо.
sr. member
Activity: 460
Merit: 250
блин теперь его в брут-словари добавят  Embarrassed
попробуй "НедоПерепил"
newbie
Activity: 36
Merit: 0
да иностранных граждан фраза "Да нет конечно" уже будет загадкой Grin

хороший пароль  Smiley

сделаю его более взломостойким: "Да нет конечно, завтра!"

блин теперь его в брут-словари добавят  Embarrassed
sr. member
Activity: 460
Merit: 250
да иностранных граждан фраза "Да нет конечно" уже будет загадкой Grin
legendary
Activity: 2016
Merit: 1118
не понимаю чего так набросились?
нормальные пароли! символы, пробелы кое-где цифры
у кого миллионы пусть ставят сложные пароли, а обычному пользователю к чему понты ?!?!?!

Там где миллионы хранятся не только сложные пароли нужны, но и другие методы защиты. А для 100к сатоши, согласен, все это Gjyns Ujkbvst Gjyns
newbie
Activity: 36
Merit: 0
не понимаю чего так набросились?
нормальные пароли! символы, пробелы кое-где цифры
у кого миллионы пусть ставят сложные пароли, а обычному пользователю к чему понты ?!?!?!
legendary
Activity: 2044
Merit: 1231
Это потому что в биткоин пришло много народа с буксов и кранов, соответственно уровень познаний в ИТ-безопасности.
hero member
Activity: 714
Merit: 500
Quote
Исследователи обнаружили такие фразы, как «say hello to my little friend» («скажи привет моему маленькому другу»), «to be or not to be» («быть или не быть»), «Walk Into This Room» («Войти В Эту Комнату»), «party like it's 1999» («Развлекайся, как будто сейчас 1999»), «yohohoandabottleofrum» («йохохоибутылкарома») и уж совсем очевидная фраза «Arnold Schwarzenegger» («Арнольд Шварценеггер»).
Это очень странные, мягко говоря, парольные фразы. Grin Я даже не беру в рассчет примитивность, просто кому все это в голову может прийти и в результате чего?

Логические цепи неисповедимы. «say hello to my little friend» («скажи привет моему маленькому другу») - вот эта фраза наталкивает на мысль о комплексах человека. Grin
legendary
Activity: 2016
Merit: 1118
Quote
Исследователи обнаружили такие фразы, как «say hello to my little friend» («скажи привет моему маленькому другу»), «to be or not to be» («быть или не быть»), «Walk Into This Room» («Войти В Эту Комнату»), «party like it's 1999» («Развлекайся, как будто сейчас 1999»), «yohohoandabottleofrum» («йохохоибутылкарома») и уж совсем очевидная фраза «Arnold Schwarzenegger» («Арнольд Шварценеггер»).
если что и предсказуемо, то разве что фраза шекспира, остальные варианты я бы не "предсказал" и за века. хотя через лет 10 может и дошел бы до варианта с бутылкой рома.
Это точно, но что распространенного может быть во фразе о 1999 годе? Он какой-то особенный для пользователей или жителей какой-то конкретной страны?

Это аналогия фразы: "Умом Россию не понять!". Только в правильном исполнении будет: "Кто слышал зарубежный юмор, тот в цирке больше не смеется!"
sr. member
Activity: 420
Merit: 250
Quote
Исследователи обнаружили такие фразы, как «say hello to my little friend» («скажи привет моему маленькому другу»), «to be or not to be» («быть или не быть»), «Walk Into This Room» («Войти В Эту Комнату»), «party like it's 1999» («Развлекайся, как будто сейчас 1999»), «yohohoandabottleofrum» («йохохоибутылкарома») и уж совсем очевидная фраза «Arnold Schwarzenegger» («Арнольд Шварценеггер»).
если что и предсказуемо, то разве что фраза шекспира, остальные варианты я бы не "предсказал" и за века. хотя через лет 10 может и дошел бы до варианта с бутылкой рома.
Это точно, но что распространенного может быть во фразе о 1999 годе? Он какой-то особенный для пользователей или жителей какой-то конкретной страны?
hero member
Activity: 1022
Merit: 543
Quote
Исследователи неоднократно осуществляли брутфорс-атаки на пароли к Bitcoin-кошелькам.
Интересно как они это делали? И что было с битками на кошельках после того, как пароль был успешно подобран? Или это все дело добровольное и по предупреждению?
hero member
Activity: 616
Merit: 500
«Наши исследования демонстрируют ненадежность мозговых кошельков и подтверждают необходимость отказаться от них», - уверены исследователи."

Это нужно быть дегенератами, что-б такие пароли ставить.
legendary
Activity: 1540
Merit: 1004
GIGZI - INDEPENDENT WEALTH MANAGEMENT
Quote
Исследователи обнаружили такие фразы, как «say hello to my little friend» («скажи привет моему маленькому другу»), «to be or not to be» («быть или не быть»), «Walk Into This Room» («Войти В Эту Комнату»), «party like it's 1999» («Развлекайся, как будто сейчас 1999»), «yohohoandabottleofrum» («йохохоибутылкарома») и уж совсем очевидная фраза «Arnold Schwarzenegger» («Арнольд Шварценеггер»).
если что и предсказуемо, то разве что фраза шекспира, остальные варианты я бы не "предсказал" и за века. хотя через лет 10 может и дошел бы до варианта с бутылкой рома.
hero member
Activity: 504
Merit: 500
Quote
Исследователи обнаружили такие фразы, как «say hello to my little friend» («скажи привет моему маленькому другу»), «to be or not to be» («быть или не быть»), «Walk Into This Room» («Войти В Эту Комнату»), «party like it's 1999» («Развлекайся, как будто сейчас 1999»), «yohohoandabottleofrum» («йохохоибутылкарома») и уж совсем очевидная фраза «Arnold Schwarzenegger» («Арнольд Шварценеггер»).
Это очень странные, мягко говоря, парольные фразы. Grin Я даже не беру в рассчет примитивность, просто кому все это в голову может прийти и в результате чего?
hero member
Activity: 952
Merit: 1005
Пользователи Bitcoin выбирают для паролей слишком предсказуемые фразы

10 февраля 2016

Как показывают последние исследования, когда дело доходит до паролей, Bitcoin-активисты мало чем отличаются от рядовых интернет-пользователей и придумывают очень предсказуемые ключевые фразы...

читать дальше - http://www.securitylab.ru/news/479306.php
Jump to: