Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Jak dlouho vydrží 63 místné heslo WPA2-AES?

Dobrý den,
používám WPA2 mezi notebookem a routerem. Čas od času změním svoje 63 místné heslo. Je to otázka asi 30 sekund, ale zajímalo by mě, jak dlouho se můžu s takovým heslem cítit v bezpečí, přičemž na ntb příliš nestahuju. Ale pro klid duše řekněme 3GB dat za den.
Taky by mne zajímaly některé bezpečnostní pravidla při výměně hesla. Do teď jsem používal prostě password generator s kopírováním do schránky, což mi nepřijde zrovna ideální... Ale představte si kdybych to měl přepisovat třeba na virtuální klávesnici pomocí myši, nedejbože touchpadu :D Extrém.
Jestli je někde internetová kalkulačka tak si vystačím jen s linkem.

Díkes

Předmět Autor Datum
reálně to je neprolomitelné. 63 znaků, pokud se nejedná o triviální kód stylu "11111..." nebo např.…
touchwood 28.08.2007 20:44
touchwood
Je toto vobec mozne?
fleg 28.08.2007 22:46
fleg
ale jo, je.
touchwood 29.08.2007 06:37
touchwood
Co jako? Jsem zvídavý :-D Buďte rád, taky jste to nevěděl :-p
v.ovcacik 04.09.2007 20:39
v.ovcacik
Přiznam se, že tvuj přístup je zvlaštni. Určitě si to heslo někam poznamenáš, protože najsi žádnej R…
AZOR 29.08.2007 00:02
AZOR
Zvláště paranoidní jedinci si to heslo ani nezapamatují. To je vrchol bezpečnosti.
karel 29.08.2007 00:04
karel
To chce klídek. Kdybys viděl kolik účetních má hesla pro přístup k e-bankám nalepené na monitoru...
Rce 29.08.2007 00:29
Rce
... a tam napsáno "Mourek" 8-)
AZOR 29.08.2007 00:39
AZOR
To mi připomnělo: Jednou jsem kámošce zřizoval ICQ účet, když došlo na vyplňovaní kolonky password,…
MaSo 29.08.2007 11:43
MaSo
:-D
vlk56 29.08.2007 13:50
vlk56
no já bych doporučil vyzkoušet keepas portable - správce hesel, umí generovat hesla a automaticky je…
MM_tank 29.08.2007 09:07
MM_tank
Nejsem RainMan. Heslo neukládám. Win asi jo. A ano, třeba takovéto heslo bych si dokázal zapamatova…
v.ovcacik 04.09.2007 20:33
v.ovcacik
No, u trošku lepších programů na lámání bys s těmito hesly vydržel asi tak 5 minut. Různé shluky klá…
Rce 04.09.2007 21:59
Rce
Existuje ale plno shluků. A mimo shluky je plno dalších metod... například z lehce zapamatovatelného…
v.ovcacik 04.09.2007 22:43
v.ovcacik
tak co vobec riesis, brute-force utoky u sucasnych algoritmov, pokial je heslo dost silne nemaju zmy…
mkmt 04.09.2007 23:21
mkmt
Ale jo. Jestli tam nemáš data, o které se zajímá CIA, tak je to celkem fuk, normální člověk se lámán…
Rce 04.09.2007 23:31
Rce
Mám jen jedno pořádné heslo, a to pro internetbanking. Protože je hodně složité, tak jsem si ho upra…
Fuente 29.08.2007 09:20
Fuente
Už to mám. Pokud by toto heslo řešil superpočítač (distribuované výpočty) se 76 miliardami hesel za…
v.ovcacik 04.09.2007 20:31
v.ovcacik
lol?! ::)::) ježkovy oči... ::)
merlouska 04.09.2007 20:37
merlouska
On ho totiž kopíruje z Poznámkového bloku, kde sa mu hocijaký čurák nabúra.;-)
msx. 04.09.2007 22:26
msx.
Kopíruju ho z PwdGenerator... Můj Poznámkový blok neumí generovat hesla. Váš možná ano.8-)
v.ovcacik 04.09.2007 22:28
v.ovcacik
Můj Poznámkový blok umí generovat cokoliv...8-) poslední
MaSo 05.09.2007 11:51
MaSo

reálně to je neprolomitelné. 63 znaků, pokud se nejedná o triviální kód stylu "11111..." nebo např. citátu, je z hlediska slovníkového útoku nebo útoku hrubou silou (což jsou jediné známé "chyby" zabezpečení WPA-PSK a výše, tj. i WPA2) naprosto neprolomitelných. A klidně je ani nemusíš měnit, pokud je neříkáš cizím lidem.

Zas to s tou bezpečností až tak nepřeháněj. ;-) Jsi ještě paranoidnější než já, a to je co říct :-D

Přiznam se, že tvuj přístup je zvlaštni. Určitě si to heslo někam poznamenáš, protože najsi žádnej RainMan aby jsi si zapamatoval nahodně vygenerovanejch 63 znaku na mrknuti a to je tedy bezpečnostni dira jako prase, kopirovani přes schranku taky neni idelani, chytrej keyloger to také zaznamenává. Napadlo Tě někde se podivat jak dlouhé heslo je možné v dnešní době zlomit? Raději 12 znaku zapamatovanejch než 63 někde uloženejch. Bezpečnostni pravidla při vyměne hesla? Začal bych neukladanim si vlastiho hesla v NB.

To mi připomnělo:
Jednou jsem kámošce zřizoval ICQ účet, když došlo na vyplňovaní kolonky password, zeptala se: "Co tam mám napsat?", já na to: "No, to je heslo k tvému účtu, napiš tam něco delšího, ale abys to zas nezapomněla, třeba něco, co máš furt na očích." Něco tam napsala, nainstalovali jsme ICQ, naťůkala do něj to své heslo, a nastavil jsem ji ať si to heslo pamatuje a přihlašuje se to samo. Asi za půl roku mi volala, že ji nefunguje počítač, tak jsem se na to přišel mrknout, bylo to kompletně zabreberkované. Zvolil jsem tedy nejúčinněšjí metodu - čistou instalaci XP. Když došlo na instalaci ICQ, tak říkám: "Napiš tam to svoje heslo.", ona: "Heslo?", já na to: "No, minule jsem ti říkal, ať si tam dáš něco, co máš furt na očích....". Kamarádka se rozhlédla dookola po pokoji, když její oči zase spařily monitor, na tváři se jí vykouzlil úsměv a já ši všiml, že do počítače vyťukala skvělé heslo "Flatron"....:))

Nejsem RainMan.
Heslo neukládám. Win asi jo.

A ano, třeba takovéto heslo bych si dokázal zapamatovat: "ftzhbv huikmn awedxy drtgvc"
Tipněte si jak. Je to jednoduché, částečně díky tomu, že jsem naznačil mezery. Jestli to vyluštíte, určitě si umíte představit kolik dalších algoritmů by se dalo odvodit a jak by takové heslo mohlo být dlouhé. Klidně i 40 písmen.
Na prvního luštitele se těším. :-)

Existuje ale plno shluků. A mimo shluky je plno dalších metod...
například z lehce zapamatovatelného "derk2" lze lehce udělat "dderk2ederk2rderk2kderk22derk2"
(opět jeden primitivní) Kolik takových metod by muselo, jak vy říkáte u "trošku lepších programů", být vzato v potaz?

Btw neříkám, že je to lepší než "náhodně" vygenerované heslo, ale může to ledas komu pomoci si vytvořit dlouhé lehce zapamatovatelné heslo.

Další metoda (do třetice všeho dobrého) je o zapamatování dráhy psaní a ne čísel (se kterýma to jde nejlépe, kvůli rozložení numpadu 3x3) či písmen.

atd.

Mám jen jedno pořádné heslo, a to pro internetbanking.
Protože je hodně složité, tak jsem si ho upravené raději zálohoval.
Včil je někdy problém vzpomenout si na ty úpravy. :-)
Už jsem si zvlášť zálohoval i ty úpravy a ještě jsem je pozměnil. :))
Moji hotovost 2.147 Kč zkrátka nesmí nikdo ukrást. ]:)

Už to mám. Pokud by toto heslo řešil superpočítač (distribuované výpočty) se 76 miliardami hesel za sekundu (distributed.net), prolomení by trvalo 34758116872045775124230478583383443620068309206075 060206061995633069587 kvadrilionů let. Za předpokladu, že zná jeho délku.
A já ho měnil po měsíci :-D

Jinak není to heslo stylu "11111..." ale spíš "HxdXUj9aUb....." Heslo si nepamatuji. Vlastně ho nikdy ani celý nečtu :D K čemu taky?!

Zpět do poradny Odpovědět na původní otázku Nahoru