Size: a a a

ЦАРКА PUBLIC CHAT

2020 September 08

TN

Timur Nurmagambetov in ЦАРКА PUBLIC CHAT
У близзардов кстати пароли тоже регистронезависимые
источник

Y

Ya4es in ЦАРКА PUBLIC CHAT
slider
Возможно вход сработает только для доверенного устройства, с которого уже была авторизация, надо проверить - но да, в треугольнике просадка безопасности за счёт удобства
это Российский Сбер
источник

Y

Ya4es in ЦАРКА PUBLIC CHAT
Mikhail Krassavin
у них случайно ограничения максимальной длины до 8 символов нет?)
а хз. =)))
источник

s

slider in ЦАРКА PUBLIC CHAT
Ya4es
это Российский Сбер
@i_bo0om дай акк от сбера
источник

s

slider in ЦАРКА PUBLIC CHAT
Рисерч есьже
источник

Y

Ya4es in ЦАРКА PUBLIC CHAT
slider
@i_bo0om дай акк от сбера
раз есть надо пробовать =)))
источник

E

Eldar in ЦАРКА PUBLIC CHAT
Ya4es
Тут вот такое выяснилось.

И представьте себе, правда, поле пароля при входе к регистру не чувствительно.

Может, это само по себе не так страшно, но пугает вытекающий из этого вопрос: а это какая-то магическая функция регистронезависимого хеширования или пароли всё же хранятся в открытом виде?


UPD: подсказали, что могут приводить к нижнему регистру при задании пароля и сохранять хеш, а потом приводить к нижнему регистру при входе. Окей. Но всё равно дичь.
Насколько я помню, вконтакте также пароль можно вводить без учета регистра. Более того, если мне не изменяет память - неважно в какой раскладке (русский/аниглийский)
источник

Y

Ya4es in ЦАРКА PUBLIC CHAT
Eldar
Насколько я помню, вконтакте также пароль можно вводить без учета регистра. Более того, если мне не изменяет память - неважно в какой раскладке (русский/аниглийский)
об этом тоже писали
источник

TN

Timur Nurmagambetov in ЦАРКА PUBLIC CHAT
брутфорс ускоряется в 100 раз, да помогает, но принципиально не меняет уровень безопасности
источник

EP

Evgeny Pitolin in ЦАРКА PUBLIC CHAT
slider
@i_bo0om дай акк от сбера
Проверил на своем. Неправда. Кейс сенситив пароли
источник

EP

Evgeny Pitolin in ЦАРКА PUBLIC CHAT
Ya4es
Тут вот такое выяснилось.

И представьте себе, правда, поле пароля при входе к регистру не чувствительно.

Может, это само по себе не так страшно, но пугает вытекающий из этого вопрос: а это какая-то магическая функция регистронезависимого хеширования или пароли всё же хранятся в открытом виде?


UPD: подсказали, что могут приводить к нижнему регистру при задании пароля и сохранять хеш, а потом приводить к нижнему регистру при входе. Окей. Но всё равно дичь.
Мне кажется это фейк
источник

М

М in ЦАРКА PUBLIC CHAT
источник

K

Kos in ЦАРКА PUBLIC CHAT
может они блочат после 3 неправильных вводов? тогда не сбрутить. и наверняка добавляют соль в хеш
источник

MO

Maxat Oralbaev in ЦАРКА PUBLIC CHAT
Aliyar
Если русский не родной, то можно и на казахском писать или на англ, а то ухо режет
да но английском не получится. казахский тоже никто не понимает. надо найти учитель по русски
источник

Р

Ренат in ЦАРКА PUBLIC CHAT
источник

Р

Ренат in ЦАРКА PUBLIC CHAT
специальные датчики для подсчета комаров
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
👍🏻
источник

EP

Evgeny Pitolin in ЦАРКА PUBLIC CHAT
Это я читал, но повторюсь, только что проверил на своем эккаунте. Пароль 18 символов, разные регистры, при унификации регистра НЕ ЗАХОДИТ:)
источник

EP

Evgeny Pitolin in ЦАРКА PUBLIC CHAT
Давайте запросим ИБ сбербанка кз и рф
Я задам вопрос сегодня и расскажу что мне ответят
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Evgeny Pitolin
Давайте запросим ИБ сбербанка кз и рф
Я задам вопрос сегодня и расскажу что мне ответят
думаешь скажут правду? )
источник