Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 21

Discussione: livello password

  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2000
    Messaggi
    57

    livello password

    oggi stavo cambiando la mia password su ebay e ho notato una cosa molto bellina. praticamente, dopo aver digitato la nuova password, una specie di metro a 3 tacche mi indicava il livello di sicurezza della password: ad esempio se scrivevo "pippo" il livello era 0 (password facilissima), se scrivevo "ksdjf786sdf" allora il livello era 3, il massimo.

    cosa si usa in questo caso, un'espressione regolare?
    sapete dove reperirla o come scriverla?

    ed un'altra cosa.
    meglio una password casuale, oppure (come fa la omnitel) animale + numero di due cifre?


    grazie a tutti

  2. #2
    sicuro si usa un dizionario italiano-inglese.

    livello 0: parola pari pari al dizionario
    livello 1: parola con maiuscole-minuscole
    livello 2: parola con numeri dopo o prima
    livello 3: parola non presente nel dizionario oppure casuale

    cmq la più sicura è casuale come fa altervista, ossia inserisce sillabe leggibili x ricordarla meglio...

    ad esempio è difficile ricordarsi ksdjf786sdf, invece di pan10zaro54tto23
    Il 90% dei problemi di un pc si trova
    tra la tastiera e la sedia.

  3. #3
    Utente di HTML.it
    Registrato dal
    Jan 2000
    Messaggi
    57
    interessante...

    e l'algoritmo per creare password stile pan10zaro54tto23?

    sono in grado da panzarotto e 105423 di creare pan10zaro54tto23, ma le due stringe iniziali da dove le prendo? dal dizionario di cui dicevi? e dove lo trovo e lo posso interfacciare a php?

  4. #4
    bhe, potresti caricare un txt con il dizionario italiano e poi splittare la parola utilizzando un'algoritmo di sillabazione. Dovresti trovarne qualcuno in giro cmq poi per i numeri basta fare un random da 10 a 99...
    Il 90% dei problemi di un pc si trova
    tra la tastiera e la sedia.

  5. #5
    Originariamente inviato da hacker_nait
    bhe, potresti caricare un txt con il dizionario italiano e poi splittare la parola utilizzando un'algoritmo di sillabazione. Dovresti trovarne qualcuno in giro cmq poi per i numeri basta fare un random da 10 a 99...
    lol :-)

    dizionario più algo di script ti sembra davvero + dicuro di un dizionario ?

    aggiungi solo un minimo di casualità (ma mettendo numeri è pochissima) ... non mi pare un buon algo :-)
    <?php echo ' Emiliano Gabrielli (aka AlberT) ',"\n",
    ' socio fondatore e membro del direttivo del GrUSP ',"\n",
    ' AlberT_at_SuperAlberT_it - www.SuperAlberT.it ',"\n",
    ' IRC: #php,#AES azzurra.com ',"\n",'ICQ: 158591185'; ?>

  6. #6
    bhe ma è difficile cmq da craccare perké è un miscuglio di lettere e numeri... e poi + lunga è la password, maggiore protezione si ha...

    prendiamo tipo questa classica pw: 44gifx6crd2
    apparentemente non avrebbe alcun senso, ma se ricordassiamo "44 gatti in fila per 6 col resto di 2", risulterebbe facilmente memorizzabile.
    L'unico problema è che questo tipo di tecnica garantisce password limitate e spesso note
    Il 90% dei problemi di un pc si trova
    tra la tastiera e la sedia.

  7. #7
    appunto ... è inutile che metti password lunghe se è poi *noto a tutti* che sono generate con un algo fesso...

    se prendi pincopallino e ci generi

    pinco78pall7ino9

    poi mestamente e ci generi

    mesta34ment5te2

    vedi subito che è facile fare un attacco a dizionari che sia solo un po' più difficile perchè hai da trovare anche i 10^4 numeri possibili ...
    <?php echo ' Emiliano Gabrielli (aka AlberT) ',"\n",
    ' socio fondatore e membro del direttivo del GrUSP ',"\n",
    ' AlberT_at_SuperAlberT_it - www.SuperAlberT.it ',"\n",
    ' IRC: #php,#AES azzurra.com ',"\n",'ICQ: 158591185'; ?>

  8. #8
    si ma non penso esistano pazzi che si mettano a usare un attacco incrociato tra dictionary e brute-force...
    Il 90% dei problemi di un pc si trova
    tra la tastiera e la sedia.

  9. #9
    mah ... strana idea della security hai ti sembra meno pazzo chi si mette a travare il modo di sfruttare un bof sull'heap ? ti assicuro che è meno facile!
    <?php echo ' Emiliano Gabrielli (aka AlberT) ',"\n",
    ' socio fondatore e membro del direttivo del GrUSP ',"\n",
    ' AlberT_at_SuperAlberT_it - www.SuperAlberT.it ',"\n",
    ' IRC: #php,#AES azzurra.com ',"\n",'ICQ: 158591185'; ?>

  10. #10
    vabbe cmq se la mettiamo su questo piano qualsiasi password sarebbe scopribile, basta solo avere tanto tanto tempo o moltissimi pc in serie...
    quindi fate voi, io ho dato un'idea possibile su come generare password comprensibili, poi nn so voi come la pensiate...
    Il 90% dei problemi di un pc si trova
    tra la tastiera e la sedia.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.