Kezdőoldal » Számítástechnika » Biztonság » A jelszó feltörést nem értem....

A jelszó feltörést nem értem. Hogy van ez?

Figyelt kérdés

Ha én, a jogosult felhasználó 3-szor elrontom a jelszót, akkor kizárnak a rendszerből és/vagy riasztás van.

De egy betörő, vagy hacker végtelenszer próbálkozhat???

Ezen kellene változtatni, nem kilométer hosszú jelszót megadni!



2022. nov. 28. 11:41
1 2 3
 1/23 Mojjo ***** válasza:
45%
Igen. A rendszer feketemágia segítségével automatikusan érzékeli, hogy a jogosult felhasználó próbálja-e bepötyögni a jelszót, vagy egy hacker, de nem ez alapján enged be, vagy zár ki, ó nem, ennél sokkal ravaszabb. Ez alapján azt állítja be, ki hányszor próbálkozhat. Ördögi egy rendszer, de mi mást is várhatnánk el a feketemágia használóitól.
2022. nov. 28. 11:45
Hasznos számodra ez a válasz?
 2/23 anonim ***** válasza:
64%
Látszik, hogy nem érted, de azért megpróbálod megmagyarázni, hogy mit kellene csinálni...
2022. nov. 28. 11:50
Hasznos számodra ez a válasz?
 3/23 anonim ***** válasza:
81%

A jelszófeltörés -jellemzően- nem úgy történik, hogy „végtelenszer próbálkoznak”, hanem a program azon részébe be tudnak jutni, ami tárolja a jelszót, és ha az megvan, akkor csak beütik a jelszót.


Úgy képzeld el, hogy egy kapuőr vagy, te tudod a jelszót, és csak azt engeded be, aki maximum 3 próbálkozásból kitalálja a jelszót, ha pedig ez nem sikerül, akkor agyonvered az illetőt. De jön egy varázsló, aki nem tudja a jelszót, viszont belelát az elmédbe, és onnan kiolvassa a jelszót, amit aztán el is mond neked, így te kénytelen vagy átengedni.


De persze az is előfordulhat, hogy a hacker a programnak csak a riasztó részéhez fér hozzá, és azt átírja, hogy bármennyiszer tudjon próbálkozni. Esetedben a varázsló csak azt tudja elérni, hogy ne verd őt agyon 3 próbálkozás után.


Ezért kell a programokat minél jobb védelmi eszközökkel ellátni, téged pedig elmevédő alufóliasisakkal.

2022. nov. 28. 11:52
Hasznos számodra ez a válasz?
 4/23 anonim ***** válasza:
70%

Érdekelne, melyik rendszer az ami 3 próbálkozás után tilt vagy riaszt?

Mivel én próbáltam már gmail és outlook fióknál is 10+ alkalommal jelszót beírni (lusta voltam emlékeztetőt kérni) mégsem kaptam sem tiltást sem riasztást.

Pedig ezek nem valami mezei mezítlábas szolgáltatók.


A lényeget meg a #3 leírta.

Az esetek 99%-ban megszerzik a jelszót, mert: mindenhol ugyanazt használod, kamu linket megnyitsz és saját magad adod meg a jelszót a csalóknak, keylogger.

Nem pedig "meghekkelik" az eszközt.

2022. nov. 28. 12:11
Hasznos számodra ez a válasz?
 5/23 A kérdező kommentje:

"A jelszófeltörés -jellemzően- nem úgy történik, hogy „végtelenszer próbálkoznak”"

Hát, ... de úgy!

[link]

2022. nov. 28. 12:18
 6/23 anonim ***** válasza:
100%
#4, például a SIM-kártya PIN-kódja ilyen rendszer. Persze utána még van PIN2 meg PUKK, tehát nem tilt egyből, de az is valami.
2022. nov. 28. 12:20
Hasznos számodra ez a válasz?
 7/23 anonim ***** válasza:
67%

#5, téged sem az eszedért szeretnek, ugye? ...

Ha a hacker végtelenszer próbálkozhat, akkor téged sem fog a rendszer 3 után zárolni...

De ha a rendszer olyan, hogy csak 3 próbát engedélyez, akkor vagy nem működik az ún. Brute Force módszer, vagy a rendszer blokkolóját ki tuják iktatni (ami szintén nem feltétlenül egyszerű, mert például azt is jelszó védi), úgy válik számukra elérhetővé a végtelen próbálkozási lehetőség.

2022. nov. 28. 12:26
Hasznos számodra ez a válasz?
 8/23 A kérdező kommentje:
Ha úgy történne általában, hogy megszerzik a jelszót, nem pedig úgy, hogy végigpörgetik a variációkat, akkor mi értelme lenne annak, hogy egyre hosszabb jelszavakat akarnak?
2022. nov. 28. 12:28
 9/23 anonim ***** válasza:
100%
Ellopják a jelszó adatbázist magától a beléptető cégtől, csak az még kódolva van és ennek feltöréséhez idő kell. Gondolom előbb az gyorsan feltörhetőkkel végeznek, majd haladnak a nehezebbekkel, mivel így sokkal többel végeznek adott idő alatt.
2022. nov. 28. 12:31
Hasznos számodra ez a válasz?
 10/23 anonim ***** válasza:
100%

Értem én, (akinek nem inge ne vegye magára, vagyis nem minden hozzászólásra vonatkozik). Csak játszotok a kérdezővel vagyis bizonyos részek irónia.


A kérdező pedig talált egy cikket az origo-n, amely cikk írója vélhetően nem ért hozzá amit írt azért írta úgy ahogy.


Az eredeti forrás amit az origo megjelölt : [link]


Szóval itt arról van szó, hogy az adatbázis birtokában (amit ha ellopnak). Az rendszer az adatbázisban sem tárolja nyílt szövegként a jelszót, hash-t tárol helyette. A teljesség igénye nélkül : A hash egy egyirányú függvény, egyik irányban gyors számolni. Ez esetben a jelszó ismeretében, visszafele azaz a hash ismeretében pedig nem, hogy mi volt a jelszó. Az eredeti forrás szerint a képek alatt megjegyzésbe többek között az is oda van írva hogy melyik hash függvény szerint.

Szó sincs arról hogy korlátlanul próbálkozhat, szó sincs arról hogy nem tiltja vagy lassítja a rendszer a próbálkozásokat , de az adatbázis adatainak birtokában semmi nem akadályozza meg hogy az hash értékeket visszafele próbálja számolni.

2022. nov. 28. 13:05
Hasznos számodra ez a válasz?
1 2 3

További kérdések:





Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!