Säkra lösenord

Allt om hård- och mjukvara samt övriga it-relaterade diskussioner.

 Moderatorer: Alien, atoms

Säkra lösenord

Inläggav Kimmelie » 2012-08-26 17:08:41

Det här är ett viktigt ämne som förtjänar en egen tråd.
från Android-frågor

barracuber skrev:
Kimmelie skrev:
barracuber skrev:Man kan ha svårforcerade lösenord utan att använda specialtecken (även om specialtecken gör det hela ännu lite svårare). Man kan t ex köra med "camel case" (kamelnotation) på fraser som man själv har lätt att minnas men som ger väldigt starka lösenord. Exempelvis:

2012ReGnIgSoMmAr

JaGhArFlYtTaT2NRK (NRK = Norrköping)

Glöm inte att ett lösenord ska vara enkelt att minnas och svårt att knäcka ;)

Det är ingen skillnad på svårighetsgraden att knäcka dessa:
2012ReGnIgSoMmAr
2012RegnigSommar
Inget av dem står i nån ordlista, och båda har 16 tecken, stora + små bokstäver och siffror. Enda sättet att knäcka dem är med bruteforce, och för tillfället räcker 16 tecken bra. Men det senare är betydligt lättare att komma ihåg...


Your Clever Password Tricks Aren’t Protecting You from Today’s Hackers

Background: Passwords Are Easier To Crack Than Ever

Our passwords are much less secure than they were just a few years ago, thanks to faster hardware and new techniques used by password crackers. Ars Technica explains that inexpensive graphics processors enable password-cracking programs to try billions of password combinations in a second; what would have taken years to crack now may take only months or maybe days.

Making matters much worse is hackers know a lot more about our passwords than they used to. All the recent password leaks have helped hackers identify the patterns we use when creating passwords, so hackers can now use rules and algorithms to crack passwords more quickly than they could through simple common-word attacks.



10 000 vanligaste lösenorden Ladda gärna ner (en vanlig textfil) och kontrollera att inget av dina lösenord finns med.

En betydligt större ordlista Kan också vara värt att ladda ner för den som bryr sig om det här med säkerhet. Direktnedladdningslänk (Det finns fler speglar om inte den här funkar.)

Jag har hållit på i 3 timmar nu och kört John the Ripper på 2012RegnigSommar, och hittills är det inte knäckt. Det betyder iofs inte att det är säkert, även om jag tror det... Med minst ett specialtecken också, så är jag rätt säker på att det skulle vara ett säkert lösenord med dagens teknik (om det inte skrivits ut här i tråden). Motbevisa mig gärna! :wink:


nallen skrev:Vi har tipsat om den här förut, men den passar tydligen igen: http://xkcd.com/936/
Kimmelie
 
Inlägg: 2022
Anslöt: 2009-09-09

Säkra lösenord

Inläggav notwoodstock » 2014-02-22 21:12:51

Apples panel för inloggningskonton på Mac'en, går att låna för annat också (blev i omvänd ordning, trots rättvänd uppladdning...):

/notwoodstock
Du har inte behörighet att öppna de filer som bifogats till detta inlägg.
notwoodstock
 
Inlägg: 3939
Anslöt: 2013-12-22
Ort: Stockholm

Säkra lösenord

Inläggav notwoodstock » 2014-02-22 21:14:05

...och avslutande bilden:

/notwoodstock
Du har inte behörighet att öppna de filer som bifogats till detta inlägg.
notwoodstock
 
Inlägg: 3939
Anslöt: 2013-12-22
Ort: Stockholm

Säkra lösenord

Inläggav Kimmelie » 2014-02-22 21:25:46

Kimmelie skrev:Jag har hållit på i 3 timmar nu och kört John the Ripper på 2012RegnigSommar, och hittills är det inte knäckt. Det betyder iofs inte att det är säkert, även om jag tror det...

Hehe, vad kul att läsa vad man själv skrev för 1,5 år sen. Idag skulle jag då INTE anse detta vara ens i närheten av ett säkert lösenord...
Kimmelie
 
Inlägg: 2022
Anslöt: 2009-09-09

Säkra lösenord

Inläggav notwoodstock » 2014-02-22 21:40:47

Och idag, så fungerar följande:

(Med min oerhörda rutin inom området, så har jag dock redan lyckats skaffa mig två lösenord för huvudkontot - jag råkade "reset'a det".)

Annars ser ju detta ut som en smaskig lösning, om man har iPrylar:

https://www.apple.com/osx/whats-new/#icloud-keychain

/notwoodstock
notwoodstock
 
Inlägg: 3939
Anslöt: 2013-12-22
Ort: Stockholm

Återgå till IT-forum



Logga in