|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...sse_98113.html
Con l'apertura del progetto sarà possibile per terze parti sfruttare API per la verifica di password compromesse. Inoltre al via una collaborazione con l'FBI per l'aggiornamento del database delle password violate Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21684
|
Però sorge spontanea una questione che in molti hanno già sollevato..
Cioè.. di fatto tutti quanti consengnano volontariamente le loro password a questi tizi. Mo' chi ci garantisce che questi qui non le raccolagano in un bel database da vendere.. ![]()
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2015
Messaggi: 345
|
Password database
Ho letto velocemente l'articolo linkato nella new:
https://www.troyhunt.com/pwned-passw...-with-the-fbi/ Se ho capito bene, questi signori non raccolgono nel loro database la password in chiaro, ma solo la sua "firma" (la coppia di hash SHA-1 + NTLM). |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2007
Messaggi: 8623
|
Sono password compromesse, quindi già pubblicate da qualche parte, che senso avrebbe venderle?
__________________
ASUS PRIME Z-390-A|Intel Core i7-9700K + Corsair Hydro Series H100i RGB ELITE|ASUS PRIME NVIDIA GeForce RTX 5070 OC|4x16GB Corsair Vengeance LPX PC4-25600 C16|Samsung 860 EVO 500GB|WDT Caviar Black 2TB 64MB|ASUS VE247H|Sound Blaster Z Bulk|Corsair 500R|Corsair HX650W|Logitech Speaker System Z625|Logitech G935|Logitech G413 Carbon|Logitech G502 Proteus Spectrum|Logitech G440 |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Dec 2015
Messaggi: 345
|
Quote:
La sicurezza dovrebbe consistere nel fatto che viaggiano solo le firme delle password. |
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Dec 2007
Messaggi: 8623
|
Quote:
__________________
ASUS PRIME Z-390-A|Intel Core i7-9700K + Corsair Hydro Series H100i RGB ELITE|ASUS PRIME NVIDIA GeForce RTX 5070 OC|4x16GB Corsair Vengeance LPX PC4-25600 C16|Samsung 860 EVO 500GB|WDT Caviar Black 2TB 64MB|ASUS VE247H|Sound Blaster Z Bulk|Corsair 500R|Corsair HX650W|Logitech Speaker System Z625|Logitech G935|Logitech G413 Carbon|Logitech G502 Proteus Spectrum|Logitech G440 Ultima modifica di Crystal Dragon : 28-05-2021 alle 10:45. |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21684
|
Quote:
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Dec 2007
Messaggi: 8623
|
Qua c'è spiegato come funzionano le API:
https://www.troyhunt.com/ive-just-la...yandkanonymity Quote:
__________________
ASUS PRIME Z-390-A|Intel Core i7-9700K + Corsair Hydro Series H100i RGB ELITE|ASUS PRIME NVIDIA GeForce RTX 5070 OC|4x16GB Corsair Vengeance LPX PC4-25600 C16|Samsung 860 EVO 500GB|WDT Caviar Black 2TB 64MB|ASUS VE247H|Sound Blaster Z Bulk|Corsair 500R|Corsair HX650W|Logitech Speaker System Z625|Logitech G935|Logitech G413 Carbon|Logitech G502 Proteus Spectrum|Logitech G440 Ultima modifica di Crystal Dragon : 28-05-2021 alle 13:49. |
|
![]() |
![]() |
![]() |
#9 |
Bannato
Iscritto dal: Oct 2006
Messaggi: 1387
|
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2007
Messaggi: 8623
|
Dubito esista un metodo per risalire ad una password avendo solo 5 caratteri su 40 di un hash SHA-1. L'hash completo lo avete solo in locale, e viene confrontato con tutti gli hash presenti nel sistema che iniziano con quei 5 caratteri (anche uno in ascolto sul canale non saprebbe se c'è anche il vostro in mezzo, e chi è tra quelli). Neanche il sistema stesso saprà se voi ci siete o no nella risposta alla query...
__________________
ASUS PRIME Z-390-A|Intel Core i7-9700K + Corsair Hydro Series H100i RGB ELITE|ASUS PRIME NVIDIA GeForce RTX 5070 OC|4x16GB Corsair Vengeance LPX PC4-25600 C16|Samsung 860 EVO 500GB|WDT Caviar Black 2TB 64MB|ASUS VE247H|Sound Blaster Z Bulk|Corsair 500R|Corsair HX650W|Logitech Speaker System Z625|Logitech G935|Logitech G413 Carbon|Logitech G502 Proteus Spectrum|Logitech G440 |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jan 2018
Messaggi: 584
|
Beh anch'io sarei titubante nell'inserire la mia pass, ma a quel punto se uno è curioso e vuole sapere se la sua pass è presente in database online basta cambiarla dopo aver provato
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:27.