Кто-нибудь знает, где можно посмотреть какие пароли были взломаны?
Интересно посмотреть, попал ли мой в их число. Проверял хэш на сайте leakedin.org/, но он пока не числится в числе взломанных.
Сайт производит хэширование на стороне клиента (SHA-1 реализован в JavaScript), то есть пароль не передаётся.
Можно вместо пароля сразу указывать хэш, что я и сделал.
Особенно бесят, когда ставят довольно странные ограничения — например
обязательно должна быть цифра, но НЕ должно быть спецсимволов. Как
пример, тот же lj.ru
Со спецсимволами — беда. Почему из запрещают для меня, лично, большой
вопрос. Может, я хочу использовать в пароле символ вроде 0xAE (с
клавиатуры не наберешь) — мое личное дело.
Бесит еще, что о том, что пароль «неверный» узнаешь только нажав submit.
Догадались? Все поля тутже очищаются, капча новая… FFUUUU эффект в
чистом виде.
Со спецсимволами — беда. Почему из запрещают для меня,
лично, большой вопрос. Может, я хочу использовать в пароле символ вроде
0xAE (с клавиатуры не наберешь)
Прикольнее когда задать необычные символы можно, но потом либо такой
пароль/ник не будет работать вообще, либо (в случае ника) будет
выводиться неправильно (например в виде экранированного кода). Я так
попадал один раз с паролем, один раз с ником.
А ещё веселее когда зарегился и всё вроде ok, а через какое-то время
там накатывают какой-нибудь апдэйт или врубают какие-нибудь более
параноидальные опции рантайма, активирующие неучтённую программистами
экранировку, и на этот эккаунт внезапно становится невозможно
залогиниться.
Странный у Вас сайт. Т.е. пароль из 10-ти символов, без первой цифры и
с одним спец-символом Вы сочли бы надежным, а пароль из 16-ти символов с
первой цифрой и без спец-символа — нет?
Какая вообще разница, какой первый символ? Да, если первая — цифра,
то можно предположить, что и все остальные тоже. Но ведь именно так
можно пустить брутфорсер по ложному следу, не? Чем пароль типа
«54Gk%w(Š-gFuйddM_» хуже «M4Gk%w(Š-gFuйdd5_»?
Меня удивляет то, что система регистрации (или обновления пароля в
уже существующем аккаунте) пропустила такие простые слабые пароли. Это о
многом говорит про сайт и про его систему безопасности пользователей.