Pokud je jedno z mých hesel kompromitováno, jsou příliš kompromitována i moje další hesla?

Mar 18, 2025
Soukromí a bezpečnost
NEBEZPEČNÝ OBSAH

Pokud je jedno z vašich hesel prolomeno, znamená to automaticky, že jsou prolomena i vaše další hesla? I když je ve hře poměrně málo proměnných, otázkou je zajímavý pohled na to, co činí heslo zranitelným a co můžete udělat, abyste se chránili.

Dnešní relace Otázky a odpovědi k nám přichází s laskavým svolením SuperUser - subdivize Stack Exchange, což je seskupení webů otázek a odpovědí na úrovni komunity.

Otázka

Čtenář SuperUser Michael McGowan je zvědavý, jak daleko je dopad jednoho porušení hesla; napsal:

Předpokládejme, že uživatel používá zabezpečené heslo na webu A a jiné, ale podobné zabezpečené heslo na webu B. Možná něco podobného mySecure12 # HesloA na místě A a mySecure12 # HesloB na stránce B (pokud to má smysl, použijte jinou definici „podobnosti“).

Předpokládejme tedy, že heslo pro web A je nějakým způsobem kompromitováno ... možná nebezpečný zaměstnanec webu A nebo únik zabezpečení. Znamená to, že bylo účinně prolomeno i heslo stránky B, nebo v tomto kontextu neexistuje něco jako „podobnost hesla“? Je nějaký rozdíl v tom, zda kompromis na webu A byl únik prostého textu nebo hašovaná verze?

Měl by si Michael dělat starosti, pokud dojde k jeho hypotetické situaci?

Odpověď

Přispěvatelé SuperUser pomohli Michaelovi problém vyřešit. Přispěvatel superuživatele Queso píše:

Chcete-li nejprve odpovědět na poslední část: Ano, bylo by rozdílné, kdyby zveřejňovaná data byla ve formátu cleartext vs. hash. V hash, pokud změníte jeden znak, celý hash je úplně jiný. Jediným způsobem, jak by útočník mohl znát heslo, je hrubou silou hash (není to nemožné, zvláště pokud je hash nesolený. Viz duhové stoly ).

Pokud jde o otázku podobnosti, záviselo by to na tom, co o vás útočník ví. Pokud dostanu vaše heslo na stránce A a pokud vím, že pro vytváření uživatelských jmen používáte určité vzory, můžu zkusit stejné konvence pro hesla na stránkách, které používáte.

Alternativně v heslech, která zadáte výše, pokud já jako útočník uvidím zřejmý vzor, ​​který mohu použít k oddělení části hesla specifické pro web od části obecného hesla, rozhodně udělám tuto část vlastního útoku na heslo přizpůsobenou tobě.

Například řekněme, že máte super zabezpečené heslo, jako je 58htg% HF! C. Chcete-li použít toto heslo na různých webech, přidáte na začátek položku specifickou pro web, abyste měli hesla jako: facebook58htg% HF! C, wellsfargo58htg% HF! C nebo gmail58htg% HF! C, můžete se vsadit, když hackněte si facebook a získejte facebook58htg% HF! c Uvidím ten vzor a použiji ho na jiných stránkách, zjistím, že můžete použít.

Všechno se to odvíjí od vzorů. Uvidí útočník vzor v části specifické pro web a obecné části vašeho hesla?

Další přispěvatel Superuser, Michael Trausch, vysvětluje, že ve většině situací není hypotetická situace příliš znepokojující:

Chcete-li nejprve odpovědět na poslední část: Ano, bylo by rozdílné, kdyby zveřejňovaná data byla ve formátu cleartext vs. hash. V hash, pokud změníte jeden znak, celý hash je úplně jiný. Jediným způsobem, jak by útočník mohl znát heslo, je hrubou silou hash (není to nemožné, zvláště pokud je hash nesolený. Viz duhové stoly ).

Pokud jde o otázku podobnosti, záviselo by to na tom, co o vás útočník ví. Pokud dostanu vaše heslo na stránce A a pokud vím, že pro vytváření uživatelských jmen používáte určité vzory, můžu zkusit stejné konvence pro hesla na stránkách, které používáte.

Alternativně v heslech, která zadáte výše, pokud já jako útočník uvidím zřejmý vzor, ​​který mohu použít k oddělení části hesla specifické pro web od části obecného hesla, rozhodně udělám tuto část vlastního útoku na heslo přizpůsobenou tobě.

Například řekněme, že máte super zabezpečené heslo, jako je 58htg% HF! C. Chcete-li použít toto heslo na různých webech, přidáte na začátek položku specifickou pro web, abyste měli hesla jako: facebook58htg% HF! C, wellsfargo58htg% HF! C nebo gmail58htg% HF! C, můžete se vsadit, když hackněte si facebook a získejte facebook58htg% HF! c Uvidím ten vzor a použiji ho na jiných stránkách, zjistím, že můžete použít.

Všechno se to odvíjí od vzorů. Uvidí útočník vzor v části specifické pro web a obecné části vašeho hesla?

Pokud máte obavy, že váš aktuální seznam hesel není dostatečně různorodý a náhodný, důrazně doporučujeme pročíst si našeho komplexního průvodce zabezpečením hesel: Jak se zotavit po narušení hesla vašeho e-mailu . Přepracováním svých seznamů hesel, jako by byla ohrožena matka všech hesel, vašeho e-mailového hesla, je snadné rychle zrychlit portfolio vašich hesel.


Máte co dodat k vysvětlení? Zvuk v komentářích. Chcete si přečíst více odpovědí od ostatních technicky zdatných uživatelů Stack Exchange? Podívejte se na celé diskusní vlákno zde .

.vstupní obsah .vstup do zápatí

Are Your Emails And Passwords Compromised & On The Dark Web? | TEKIE GEEK

You've Been Hacked. Now What?

How Passwords Get Hacked And How To Prevent It

Here's Why You Should Stop Memorizing Your Passwords


Soukromí a bezpečnost - Nejoblíbenější články

Jak rychle upravit, která oznámení na Facebooku se vám zobrazují

Soukromí a bezpečnost Feb 24, 2025

NEBEZPEČNÝ OBSAH Oznámení jsou jednou z nejhorších věcí na smartphonech. Jedna věc je dostávat oznámení o věcech, které chcete, jako jsou textové zprávy, ale je to..


Jak automaticky otevřít nejnovější dokument v aplikaci Microsoft Word pro Windows

Soukromí a bezpečnost Jan 11, 2025

NEBEZPEČNÝ OBSAH Pokud pracujete na dlouhém dokumentu v aplikaci Word, pravděpodobně jej budete často otevírat, dokud nebude dokončen. Místo otevření aplikace Word na �..


Jak vypnout odpovědi na uzamčení obrazovky na iPhone

Soukromí a bezpečnost Dec 6, 2024

NEBEZPEČNÝ OBSAH Když obdržíte zprávu na svém iPhone, zobrazí se na uzamčené obrazovce. Dalo by se odemknout váš iPhone a otevřít zprávy, abyste mohli odpovědět, ..


Jak omezit přístup na PlayStation 4 pomocí přístupového kódu

Soukromí a bezpečnost Jul 11, 2025

NEBEZPEČNÝ OBSAH Každý, kdo má fyzický přístup k vaší PlayStation 4, může jednoduše uchopit ovladač, zapnout ho a začít hrát - alespoň ve výchozím nastavení. ..


Jak zobrazit nebo skrýt příspěvky na Facebooku pro určité lidi

Soukromí a bezpečnost Jul 3, 2025

Facebook je skvělý způsob, jak zůstat v kontaktu s přáteli a rodinou a dát jim vědět, co se ve vašem životě děje. Co když však chcete zveřejnit něco, co nechcete, a..


Brána firewall vašeho počítače Mac je ve výchozím nastavení vypnutá: Potřebujete ji povolit?

Soukromí a bezpečnost Jul 10, 2025

Mac OS X se dodává s integrovaným firewallem, ale ve výchozím nastavení není povolen. Brána firewall systému Windows je ve výchozím nastavení povolena od doby, kdy červ..


Snadno upravte Windows 7 a Vista přidáním karet do Průzkumníka, vytvářením položek kontextové nabídky a dalšími

Soukromí a bezpečnost Oct 11, 2025

NEBEZPEČNÝ OBSAH 7Plus je velmi užitečný bezplatný nástroj pro systémy Windows 7 a Vista, který do systému Windows přidává mnoho funkcí, například schopnost přid�..


Zpráva WinSCP „Chyba sítě: Software způsobil přerušení připojení“ mě přivádí k šílenství!

Soukromí a bezpečnost Oct 19, 2025

WinSCP je zdaleka nejlepším klientem SCP / SFTP pro uživatele Windows, ale výchozí nastavení nepoužívá keepalive, takže se příliš často odpojujete. Rád nechávám klienta otev�..


Kategorie