L'utilizzo di password molto lunghe e complesse con account online è dannoso? [duplicare]

-1

In caso di violazione dei dati, le password lunghe e complesse possono attirare più attenzione di quelle più semplici e l'attaccante può dare priorità agli account con le password più sofisticate. Dato che " è generalmente accettato che 128 bit di entropia non sia in grado di far bruta-forza ", molto i passphares complessi probabilmente non forniranno ulteriore sicurezza, ma c'è una ragione per credere che tali password possano essere addirittura pericolose da usare?

.7¬£É6wÈ7%$»ª-$¢EÁº.¢vcnK=L´=sís(:ã^¤íñþp_}01çxfè§ä¬zAý¦jþ²¨¨ä'BÁ!A´Ú;çO5ý{ªõtqvuÄÃyJh6r5×ÓôJ¾/^:'Þkã+ìÃÔ«^Ôdf¡bSÞÃÆ1îP;K§IëüèEfrNÑvÛ]4ÁC¨Â{TaqÑ?û~ÑZ¼XÍSñiêkæ'úñ0CÃ?Ť^-ÞéBÊoó·*|èhýþKîzô¤³MCyªaúïÐæW,¦¾Ë"æmUò³CZ'!Õ¿¡6õ´[Å^7UÂùð8WW\ÇÎ߸÷O$YýyqîHY-×±T÷ù;V±Çͤöò0Vp9ñþü3Ä7·OhöP/õ6sãuI<£è5eebë¬ÔgUÑÕã~DN0f>çÃþL¥²¦'êäS[d;PÂ~[ZóÇ/aÀÃ!þÚåÔ£r@#'\´Z(h(½BàæÎ_¦¸-ÅÒcâhA+iAç÷×éê,'ºL}³ãm ·~9P¼¦hõkSìE'Á}-aoucõ¨Æ¯X¶6±¬tû¸=bg?êàòálqµ\í 2Õx:µ¾;AþTËÛë¬É«g<äúÈlõby=¾Uc×çBÙg!ÅTß+ç2K3ÛÌÄ6MY4]¡êùÒÝ´ôþ÷/k~T.>ó}¹jÉú0ï+¶

una password complessa di 500 caratteri

    
posta user598527 02.07.2017 - 16:32
fonte

3 risposte

3

Nel tuo esempio no. La maggior parte dei siti utilizza algoritmi basati su password che sono una forma di funzione hash che prende come input la stringa in chiaro (la password effettiva). Il risultato di queste funzioni è comunemente un output di stringa di lunghezza fissa (può variare con sha3) e quindi qualsiasi utente malintenzionato che guarda le password memorizzate vede la stessa lunghezza indipendentemente dalla lunghezza effettiva della stringa originale.

    
risposta data 02.07.2017 - 16:57
fonte
1

tutte le password sono sottoposte a hash, quindi l'autore dell'attacco vede la stessa lunghezza. Tenete presente che se una password è forzata brutale, l'hacker otterrà la prima password con lo stesso hash, che non è quasi certamente la password di 500 caratteri. se c'è un hash a 128 bit, deve esistere una password con circa 16 caratteri con quell'hash, quindi questi caratteri extra non offrono alcuna sicurezza aggiuntiva. Pericoloso - no, da una pura prospettiva computazionale.

    
risposta data 02.07.2017 - 19:53
fonte
1

Can using very long, complex passwords with online accounts be detrimental?

Sono certo che la precedente password di esempio sopravvivrebbe a qualsiasi attacco del dizionario, oltre a ritardare il successo del brute-forcing per parecchio tempo. Tuttavia, non è molto user friendly e dovrebbe essere scritto da qualche parte in forma elettronica o fisica.

Entrambi hanno punti deboli. La scrittura è soggetta a errori umani mentre il modulo elettronico su un dispositivo connesso a Internet è soggetto a furto da remoto. Ovviamente entrambi possono anche essere rubati a mano ...

Quindi per rispondere alla tua domanda, sì, può essere dannoso. Mentre rafforza un aspetto di sicurezza, fallisce completamente dall'altro.

P.S. Accetto le risposte sopra per quanto riguarda l'hashing, una password di 1 char o 500 caratteri fornirebbe la stessa lunghezza della stringa hash.

    
risposta data 02.07.2017 - 19:18
fonte

Leggi altre domande sui tag