I was signing up for a website last night, and once again was greeted with the fact that my username cannot contain certain characters (including spaces)
Molti siti web usano i nomi utente come chiavi per cercare i record in un database, e tradizionalmente le chiavi non hanno spazi. Per quanto riguarda i personaggi speciali che possono essere una vasta gamma di motivi per cui sono esclusi. I proprietari del sito potrebbero semplicemente non desiderare che le persone abbiano chiamato $%@#$%
come utente.
Passwords that are phrases have higher entropy and are harder to crack than simple letter/number substitution:
Questa è una prospettiva di pregiudizio dal tuo punto di vista, e tieni presente che le password non sono cracked ma i siti Web sono incrinati.
Le password di forma lunga basate su frasi rendono effettivamente più facile decrittografare un algoritmo di hashing, quindi una breve password contenente caratteri, caratteri e numeri superiori e inferiori. La ragione è che il linguaggio umano usa molte meno lettere dell'alfabeto per la maggior parte delle frasi. Ciò consente a un hacker di restringere l'ambito del proprio attacco a un hash. Se sanno che tutte le password sono 8 caratteri, ma contengono una gamma possibile di 255 caratteri diversi da quella che è una gamma enorme di possibili hash.
L'attacco più comune su un sito web non proviene da quel sito web . Viene dalla debolezza nel altro sito web. Se eseguo l'hacking nel sito ABC e ottengo un elenco di e-mail e password non trattate, posso utilizzare tale elenco per attaccare altri siti Web.
Prima che un hacker utilizzi il suo elenco su siti web popolari come Facebook, Twitter o Google. Puliranno quell'elenco attaccando i siti più piccoli per vedere quali idioti hanno riutilizzato le loro password. Una volta che hanno un elenco pulito, le probabilità sono che la persona abbia riutilizzato la password su un sito Web principale.
Spesso questi siti Web vengono attaccati senza che l'aggressore venga mai notato, perché hanno camminato correttamente usando un'autenticazione valida.
Quindi non riutilizzare mai la tua password. Usa sempre uno generato a caso e interrompi l'uso di frasi.
Use A Password Vault