Перейти к содержанию

Рекомендуемые сообщения

Cделано это в целях безопасности. Ибо игроки используют один и тот же логин-пароль на разных сервисах, базы данных сливают и просто входят в аккаунт.

Префиксы же исключают напрочь этот метод взлома

Ссылка на сообщение
Поделиться на другие сайты

Вот тут только не увязочка, а базах данных пароля нет, точнее как говорили он зашифрован, и если лог узнать можно то пароль нельзя. А так эту оже обсуждали, было дело и совсем не один раз :)

Ссылка на сообщение
Поделиться на другие сайты
38 minutes ago, Stalevar said:

Вот тут только не увязочка, а базах данных пароля нет, точнее как говорили он зашифрован, и если лог узнать можно то пароль нельзя. А так эту оже обсуждали, было дело и совсем не один раз :)

в брут базы формат

логин;пароль, префикс реально решает эту проблему в теории, до того момента пока не узнаешь логин после префикса :)

Ссылка на сообщение
Поделиться на другие сайты

В брут бажзу ??? ну это нужно купить клиент как я понимаю, потом брать логи брутом ломать пасс от этого лога, если у меня 14 символов смесь цифт и букв заглавный и простых брут ломать пару лет будет, 14 цифр это больше СТА МИЛИАРДОВ вариантов только в цыфра ))) с буквами увеличиваем фиг знает даже на сколько

Ссылка на сообщение
Поделиться на другие сайты
1 hour ago, Stalevar said:

В брут бажзу ??? ну это нужно купить клиент как я понимаю, потом брать логи брутом ломать пасс от этого лога, если у меня 14 символов смесь цифт и букв заглавный и простых брут ломать пару лет будет, 14 цифр это больше СТА МИЛИАРДОВ вариантов только в цыфра ))) с буквами увеличиваем фиг знает даже на сколько

это у тебя такой пароль, а есть брут базы с других проектов, покупать клиент не нужно все есть в шаре

Ссылка на сообщение
Поделиться на другие сайты

Да прекрати, те кто играет в Л2 80 % уже за 30 лет люди, и там пароли давно не 123456 или дата рождения, вот скажи сколько брут будет ломать такой не хитрый пароль Dfcz121212 ( Вася121212 ) допустим имя и дата рождения номер телефона или хрен знает что.... даже тут 10 символов это с учетом букв еще и заглавной опять же за 100 милиардов камбинаций, хер его знает кто так заморочится ломать акк в Л2 еще и на сервере с ботом ))) 

И опять же, базу купил но до этого кто то должен сломать шифр парлей ( пароли в базе скрыты админы их не видят ), или брутом пробовать подбирать каждый лог отдельно, заебистое дело очень

Ссылка на сообщение
Поделиться на другие сайты
17 minutes ago, Stalevar said:

Да прекрати, те кто играет в Л2 80 % уже за 30 лет люди, и там пароли давно не 123456 или дата рождения, вот скажи сколько брут будет ломать такой не хитрый пароль Dfcz121212 ( Вася121212 ) допустим имя и дата рождения номер телефона или хрен знает что.... даже тут 10 символов это с учетом букв еще и заглавной опять же за 100 милиардов камбинаций, хер его знает кто так заморочится ломать акк в Л2 еще и на сервере с ботом ))) 

И опять же, базу купил но до этого кто то должен сломать шифр парлей ( пароли в базе скрыты админы их не видят ), или брутом пробовать подбирать каждый лог отдельно, заебистое дело очень

так вопрос не в подборе 1 пароля к аккаунту а проход по базе УЖЕ слитых аккаунтов с другого проекта

Шифр паролей херня) ГПУ подбор по словарю ведёт отлично

Ссылка на сообщение
Поделиться на другие сайты

Ну как я когда то понял, все пароли в базе выглядят типо хххххххххххх, или есть вариант сделать как то что бы все пароли выглядели как обычно, или каждый отдельно нужно подбирать

Ссылка на сообщение
Поделиться на другие сайты
17 minutes ago, Stalevar said:

Ну как я когда то понял, все пароли в базе выглядят типо хххххххххххх, или есть вариант сделать как то что бы все пароли выглядели как обычно, или каждый отдельно нужно подбирать

да, методом перебора подбираются либо пароли совпадающее по хеш строке либо коллизии (sha1 все же не идеальный метод крипта)  Погугли, в открытых источниках миллионы уже "подобранных" паролей с аккаунтами

Изменено пользователем OneFinal
Ссылка на сообщение
Поделиться на другие сайты

Пароли в базах данных зачастую хранятся в зашифрованном виде, в виде хеша.

Хеширование - необратимая функция, из хеша восстановить изначальный пароль невозможно.

Но есть подход с другой стороны -  метод перебора. Это когда по заданным параметрам все возможные пароли поочередно хешируют (получают хеш пароля) и сравнивают с хешем из базы данных. Когда хеши совпадают - пароль найден. 

В современных реалиях, с перебором на GPU (видеокарте), не составит огромных усилий взломать даже 10тизначный рандомно сгненрированный пароль, по типу fcxG9aK0S5zK

Поэтому мы защитились от этого метода взлома с другой стороны. Даже если злоумышленник будет знать твой основной логин и пароль, он не попадет ни на один твой аккаунт, тк к каждому логину добавлено несколько случайных символов в виде префикса.

  • Like 1
Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...