Kezdőoldal » Számítástechnika » Internet » Egy betűt elirok a jelszóban...

Egy betűt elirok a jelszóban de a Facebook akkor is beenged ez, h lehetséges?

Figyelt kérdés
júl. 17. 07:20
1 2
 1/13 A kérdező kommentje:
Vagyis Pl ha wwwwww11 a jelszóm akkor így is beenged wwwwww1 nem kell két 1es a végére
júl. 17. 07:22
 2/13 anonim ***** válasza:
36%
Úgy, hogy érzékeli, hogy arról az eszközről volt már sikeres bejelentkezésed, és ilyenkor ad egy ilyen engedményt, hogy egy kis jelszóhiba ellenére is beenged.
júl. 17. 07:31
Hasznos számodra ez a válasz?
 3/13 anonim ***** válasza:
100%
Elvileg nem lehet. Volt, hogy elgépeltem és újra meg kellett adnom.
júl. 17. 08:31
Hasznos számodra ez a válasz?
 4/13 anonim ***** válasza:
100%

Pedig tényleg van ilyen, több cikk és videó foglalkozik vele. Elvileg három feltétele van, hogy beengedjen elgépelt jelszóval is:

- caps lock bekapcsolva maradt, ezt ignorálja

- a helyes jelszót megelőzi 1 db egyéb karakter

- a jelszó első betűje kisbetűs, de azt nagybetűvel írtad be

[link]

júl. 17. 09:38
Hasznos számodra ez a válasz?
 5/13 anonim ***** válasza:
0%
Ezt csak úgy lehet megoldani, ha plain textben vagy visszafejthető hashben tárolják a jelszavadat. Nagyon gáz, de a Facebooknak ezt is szabad. Egyébként én is tapasztaltam már hasonlót pár éve, akkor egy plusz karaktert írtam hozzá a jelszavamhoz, és beengedett.
júl. 17. 09:38
Hasznos számodra ez a válasz?
 6/13 anonim ***** válasza:

Igen, ismerős a szitu, csak fordítva, amikor a számítástechnika-harcos kolleganőt nem engedi be az e-mail, mert rossz a jelszó, pedig ő biztos, hogy jót írt be, aztán harmadjára "ugyanazzal" beengedi...

Na most a gyakorlatban ez nem így néz ki: ha az a jelszavad, hogy XXYZ, akkor XYZ-vel nem fog beengedni csak azért, mert hasonlít. A jelszavak kódolva vannak tárolva a rendszerek adatbázisában, nem fogja tudni megkülönböztetni, hogy te 1 karakterrel kevesebbet írtál be a sokból.

Az XXYZ SHA256 kódolása: 17fb87b2e43ff36eb86c67215596c0d31c8245f72ac5be84940f564d224f9ebf

Az XYZ SHA256 kódolása pedig: ade099751d2ea9f3393f0f32d20c6b980dd5d3b0989dea599b966ae0d3cd5a1e

Nem is hasonlítanak egymásra. Szóval amikor azt hiszed, hogy nem azt a jelszót írtad be, ami szerinted a jelszavad, és beengedett, akkor nyugodj meg, hogy de, azt írtad be.

júl. 17. 09:40
Hasznos számodra ez a válasz?
 7/13 anonim ***** válasza:
Pedig megoldható technikailag. Elküldöd a szervernek a jelszót, akkor az meg tudja nézni azt, majd ha nem jó, megnéz úgy, hogy levág egy karaktert, invertálja a kis/nagy betűt, ha be volt kapcsolva a caps lock, stb. Lényegében brute-force-olja a jelszavad
júl. 17. 11:39
Hasznos számodra ez a válasz?
 8/13 anonim ***** válasza:
65%
#7 A biztonságra valamit is adó weboldalak nem küldenek plain textben jelszót, hanem már kliens oldalon elhashelik, méghozzá visszafejthetetlenül.
júl. 17. 11:43
Hasznos számodra ez a válasz?
 9/13 anonim ***** válasza:

8

Akkor meg a kliens küld több hasht. Egyébként a https miatt akkor se plain text megy a jelszó, ha nincs hashelve, ráadásul önmagában a hashelés nem segít, mert azt is lehet replayelni.

júl. 17. 11:46
Hasznos számodra ez a válasz?
 10/13 anonim ***** válasza:
#9 Megnéztem dev toolsban, valóban hashelve küldi, de akkor is gáz, mert brute force támadás esetén sokszoros az esély arra, hogy beengedjen a rendszer. Oké, jobb helyeken meg van csinálva, hogy x db sikertelen bejelentkezés után letiltson, de egyrészt nem biztos, hogy a Facebookon is, másrészt ez is elromolhat.
júl. 17. 11:54
Hasznos számodra ez a válasz?
1 2

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!