2021-12-17, 08:27
  #1
Medlem
Muppetys avatar
Jag sökte på min e-postadress på https://leakpeek.com/ o fanns med där, ett av mina gamla lösenord kom upp i klartext, samt stod det källan till hacket.

Jag letade upp den läckta databasen, men när jag sökte på min adress i den, så kom bara e-postadressen upp tillsammans med ett hashat lösenord, så hur har dom fått fram lösenordet? Det är 12 tecken långt o en blandning mellan siffror o bokstäver (ej specialtecken).
Citera
2021-12-17, 09:17
  #2
Medlem
Megaforces avatar
Citat:
Ursprungligen postat av Muppety
Jag sökte på min e-postadress på https://leakpeek.com/ o fanns med där, ett av mina gamla lösenord kom upp i klartext, samt stod det källan till hacket.

Jag letade upp den läckta databasen, men när jag sökte på min adress i den, så kom bara e-postadressen upp tillsammans med ett hashat lösenord, så hur har dom fått fram lösenordet? Det är 12 tecken långt o en blandning mellan siffror o bokstäver (ej specialtecken).

Vissa läckor sker i själva systemet t.ex. att loggfiler med lösenord i klartext har läckt ut. Det kan alltså vara något av de system där du använt lösenordet som blivit knäckt så att både hash-versionen och lösenordet i klartext är kända, men det är bara det hashade som visas. En del krypteringar är rätt svaga och inte saltade dvs olika system använder samma kryptering.
Citera
2021-12-17, 09:34
  #3
Bannlyst
Citat:
Ursprungligen postat av Muppety
Jag sökte på min e-postadress på https://leakpeek.com/ o fanns med där, ett av mina gamla lösenord kom upp i klartext, samt stod det källan till hacket.

Jag letade upp den läckta databasen, men när jag sökte på min adress i den, så kom bara e-postadressen upp tillsammans med ett hashat lösenord, så hur har dom fått fram lösenordet? Det är 12 tecken långt o en blandning mellan siffror o bokstäver (ej specialtecken).

Det kanske innehöll något som står i "ordlistor " detta är ett genererade säkrare lösenord som inte innehåller något för ordlista //

{Vo8dh)BKMUB

~M/!L9)(nEjz

utan specialtecken

70lwiue15sQ3

HnWLMU5Q0YjT

Detta anses som lågt lösenord som bara använder små bokstäver men ändå inte går i ordlista.

zihtxxeihwfx
__________________
Senast redigerad av Cat-mind-jedi 2021-12-17 kl. 09:36.
Citera
2021-12-18, 00:31
  #4
Medlem
Jonas1968s avatar
Citat:
Ursprungligen postat av Cat-mind-jedi
Det kanske innehöll något som står i "ordlistor " detta är ett genererade säkrare lösenord som inte innehåller något för ordlista //

{Vo8dh)BKMUB

~M/!L9)(nEjz

utan specialtecken

70lwiue15sQ3

HnWLMU5Q0YjT

Detta anses som lågt lösenord som bara använder små bokstäver men ändå inte går i ordlista.

zihtxxeihwfx
Man skall kunna komma ihåg lösenordet också.
Citera
2021-12-18, 08:28
  #5
Medlem
Muppetys avatar
Kom o tänka på en grej när jag fortsatte gå igenom en massa läckta databaser, att i nästan samtliga fall där lösenordet visas i klartext, så består det av endast bokstäver o siffror, i princip aldrig inkluderande specialtecken.

Det ser man också om man söker på https://leakpeek.com/ Kan det vara så att man har brute-forcat alla lösenord så att de som inte har något specialtecken blivit knäckta? Antingen kört genom en ordlista eller testat aaa, aab, aac o.s.v? De som inte innehållit specialtecken har blivit knäckta? Mitt lösenord var ändå på 12 tecken, endast små bokstäver o siffror o fanns troligen inte med i nån ordlista. Hur lång tid skulle det ta att knäcka?
Citera
2021-12-18, 11:31
  #6
Bannlyst
Citat:
Ursprungligen postat av Jonas1968
Man skall kunna komma ihåg lösenordet också.

Om man använder lösenordsvalv/lösenordshanterare, så behöver man inte det.
Det är ju inte valven som blir hackade.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in