Како проверити чврстину лозинки
Приватност Безбедност / / March 17, 2020
Последњи пут ажурирано
Користите ли сигурну лозинку за своје важне мрежне налоге? Да ли сте се икада питали колико је то добро? Ево како да проверите јачину лозинке.
Разговарали смо креирање јаких лозинки ин вишеструкочланци током година... али никада вам нисмо дали начин да их тестирате. Дакле, прво размотримо шта чини сигурну лозинку, а затим прегледајмо неколико веб локација са којима препоручујемо да тестирамо своје лозинке.
Већина интернет страница за тестирање лозинки тврде да никада неће забиљежити податке које унесете у тестере за лозинку. Кад се каже, топло предлажем да не користите свој тачно стварна лозинка за њих.
Шта је ентропија лозинком?
Ентропија је ниво непредвидивости за лозинку. Или, другим речима, што је ентропија већа, сигурнија вам је лозинка.
Да бисте разумели основе колико дуго ће трајати лозинка да би се пробила вс. његова количина ентропије, мора се следити врло поједностављена формула. Имајте на уму да је ово веома, врло поједностављено објашњење, али ево га.
- 2 ^ (ниво ентропије) = број нагађања потребних да се испуца.
- Сваки просечни Јое може инсталирати софтвер за разбијање лозинки и направити око 1000 нагађања у секунди.
- Поделите број погађања потребних за погодак по секунди и имате секунде времена потребне да пробијете лозинку, само поделите према данима / сатима / минутама.
- Међутим, ако то убрзамо до лудих нивоа суперрачунара (попут овог момка који је направио 25-ГПУ машину која може да уради 350 милијарди нагађања у секунди), постаје много брже. Али, стопа нагађања знатно се успорава у зависности од тога који се алгоритам шифрирања користи. Типична веб локација користи СХА1, који би суперкомпјутер могао да пукне брзином од 63 милијарде нагађања у секунди.
Имајте на уму да, иако су ове лозинке смештене на веб серверу, оне су обично заштићене максималним бројем покушаја лозинке током одређеног времена. Али, ако се веб локација икада хакује, онда се шифре лозинке могу лако покренути кроз било који офлајн систем крекирања који су хакери поставили.
Цигниус тест јачине лозинке
Од расположивих алата, Цигниус тест јачине лозинке је мој омиљени. То је само једноставан оквир, а када откуцате лозинку, он ће вам рећи снагу, скуп знакова и ниво ентропија.
На пример:
- „Тр0Г0д4р“ = 35,5 бита ентропије
35,5 бита ентропије = 398 дана да просечни Јое пукне, али само 0,5 секунди да би се суперкомпјутер покварио. То значи мање од једног минута да би се било који стручњак за кретање могао убити!
- „Мигмаилпассворд“ = 58,9 бита ентропије
58,9 битова ентропије = 18,267,344 године за пробијање просечне Јоеове лозинке. Или на суперкомпјутеру теоретски око 105 дана.
- „Имам веома јаку лозинку“ = 107,4 бита ентропије
107,4 бита ентропије = 5,141,800,300,000,000,000 миленијуми за пробијање просечног Јое кретера за лозинку. На суперкомпјутеру требало би 81,615,877,245 миленијуми пукнути. Врло је мало вероватно да ће икада бити пробијен уколико више система не издвоји и не циља вашу лозинку.
Остале веб локације које могу тестирати чврстоћу лозинке
- ГРЦ Сецурити
- Касперски Лабс