Artigo/Análise Passwords Seguras

mas também se quisermos entrar noutros lugares sem ser no nosso PC com o nosso teclado a pass pode ficar diferente com o shift (não sei se isto que vou dizer é uma tolice) porque os "Shifts" dos 123456789 podem mudar de teclado para teclado, tenho uma ideia de ver em alguns teclados trocados, ou estou a fazer confusão?

Se tiveres o teclado configurado para portugues não tens esse problema. Dúvido que encontres algum sitio (presumo que tejas a falar de cyber cafés e isso) que tenham o teclado configurado para francês por exemplo. :D
 
Nesse caso, decorem que sobre o 1 está o !, sobre o 2 está o ", 3-#, 4-$, 5-%, 6-&, 7-/, 8-(, 9-) e 0-= :P
Estou mesmo a falar a sério :D assim sabem o que fazer quando forem para computadores com diferentes opções regionais.
 
Nesse caso, decorem que sobre o 1 está o !, sobre o 2 está o ", 3-#, 4-$, 5-%, 6-&, 7-/, 8-(, 9-) e 0-= :P
Estou mesmo a falar a sério :D assim sabem o que fazer quando forem para computadores com diferentes opções regionais.

ou então começam por ir ao Google procurar uma foto de um teclado com o layout correcto
 
Lol eu n sei mas acho que quando eu acabasse o ultimo caracter, esquecia-me do primeiro, mas acho que tem uma desvantagem, se por acaso quizessemos aceder a algo como o msn em frente a outra pessoa, o que é perfeitamente normal, acabariamos por ficar uma meia hora pra "decifrar o codigo da vinci" xD, tirando isso, acho brutalmente seguro lol

cumps
 
Já algum tempo uso passwords assim, letras maiúsculas, minúsculas e com números.
Conheço bastante pessoal com passwords do tipo: andrefilipe, lisboa, etc. Aos mais próximos estou sempre a chatear para mudarem, porque se depois acontece alguma coisa vem é pedir ajuda a mim. :rolleyes:
 
Já algum tempo uso passwords assim, letras maiúsculas, minúsculas e com números.
Conheço bastante pessoal com passwords do tipo: andrefilipe, lisboa, etc. Aos mais próximos estou sempre a chatear para mudarem, porque se depois acontece alguma coisa vem é pedir ajuda a mim. :rolleyes:

Eu não tenho tanto esse cuidado... inventei algo completamente estapafúrdio à uns anos e uso. Apesar de não ter esses promenores de numeros, letras, caracteres manhosos... é algo que não tem nada a ver comigo, como tal não será fácil descobrirem.

Já na minha rede Wireless uso uma chave aleatória de 64 caracteres (TODO O TIPO DE CARACTERES) é virtualmente impossível desenscriptá-la (WPA2 com AES rocks!!) Aliás nem eu sei a chave ;) Está guardado num txt encriptado com a minha pass normal, sempre que preciso de configurar um PC.
 
Quanto ao tutorial, a nível de segurança é um bom método, é verdade. Mas eu não sou capaz de usar os caracteres especiais, já é confusão a mais para mim e eu tenho dificuldade em decorar passwords. Por isso as minhas limitam-se a conter maiúsculas, minúsculas e números e costumo usar passwords iguais em vários sítios.

Também faço por maioria das passwords não estarem relacionadas comigo, vou escolhendo palavras aleatórias. É o melhor.
 
Última edição pelo moderador:
pois estes metodos são muito bonitos.
mas quando se tornam banais depois já é facil desencriptar isso. claro que haverá sempre formas.

infelizmente a evolução dos CPUs e das memórias tem disto. quanto mais potente for o cpu, mais facil as vezes é descobrir as passwords.

já agora, por exemplo no nosso pc que há partida só nos mechemos nele, é melhor digitar sempre as passwords ou podemos deixa-las guardadas para quando vêm visitas cá não ser preciso escrevelas para mostrar algo? por exemplo, promoção aqui do forum :P

ou até na Steam, é melhor guardar a passe ou introduzi-la sempre ? fkb
 
já agora, por exemplo no nosso pc que há partida só nos mechemos nele, é melhor digitar sempre as passwords ou podemos deixa-las guardadas para quando vêm visitas cá não ser preciso escrevelas para mostrar algo? por exemplo, promoção aqui do forum :P

ou até na Steam, é melhor guardar a passe ou introduzi-la sempre ? fkb

No meu portátil, como só eu o uso eu guardo as passwords dos sítios a que acedo com mais frequência, como é o caso aqui com a techzone ou com o e-mail. Assim sempre evitas estar a escrever passwords em frente a outras pessoas e se és só tu que usas, não há problema nenhum, até fica muito mais prático.

Em computadores que use que não sejam o meu, seja dentro ou fora de casa, nunca mas nunca guardo passwords. Aí já tem que se ter precaução.
 
As minhas passwords são todas à base de caracteres à sorte, mas cada um com palavras associadas para me lembrar.

Por exemplo:

n7gI2 --> nigga 7 google Ipod 2

Decoro a parte do nigga 7 google Ipod 2 e está feito, é fácil de memorizar, e difícil (penso eu) de descobrir com bruteforcers e afins.
 
As minhas passwords são todas à base de caracteres à sorte, mas cada um com palavras associadas para me lembrar.

Por exemplo:

n7gI2 --> nigga 7 google Ipod 2

Decoro a parte do nigga 7 google Ipod 2 e está feito, é fácil de memorizar, e difícil (penso eu) de descobrir com bruteforcers e afins.

Eu sei que isso foi provavelmente um exemplo, mas um bruteforce numa password de 5 caracteres demora meia duzia de minutos, independentemente de ter só letras numeros, ou ser alfanumerica com caracteres chineses. :P Um dos truques além do uso de passwords alfanumericas com simbolos é o facto de ser grande (8 ou mais caracteres), para isso é que servem os truques indicados neste tutorial, para nos recordarmos de passwords grandes/complexas e de uma forma intuitiva.

Nunca metam passwords com 6 ou menos caracteres. São bastante fáceis de serem apanhadas.
 
Só se tenta hackear sitios importantes. Ninguém vai tentar descobrir a password de um normal gajo de Portugal, pois não?
Se o teu vizinho do lado não te curtir, o que te leva a crer que ele não possa tentar descobrir a password do teu mail, e, quem sabe, ganhar acesso a informações pessoais tuas e usá-las contra ti?

Evitem a atitude de "quem é que me faria isso?", porque haver quem faça, há sempre, e pode até nem ser nada de pessoal. Afinal, muitos vírus existem porque alguém achou divertido fazê-los, e não propriamente porque tinham algo contra o sujeito X, e o acto de tentar descobrir passwords não é muito diferente. É só alguém ter a ideia de o fazer.
 
pois estes metodos são muito bonitos.
mas quando se tornam banais depois já é facil desencriptar isso. claro que haverá sempre formas.

infelizmente a evolução dos CPUs e das memórias tem disto. quanto mais potente for o cpu, mais facil as vezes é descobrir as passwords.

já agora, por exemplo no nosso pc que há partida só nos mechemos nele, é melhor digitar sempre as passwords ou podemos deixa-las guardadas para quando vêm visitas cá não ser preciso escrevelas para mostrar algo? por exemplo, promoção aqui do forum :P

ou até na Steam, é melhor guardar a passe ou introduzi-la sempre ? fkb

Quando a base são movimentos aleatórios de um ser humano e não um algoritmo, não me parece que seja assim tão fácil.
 
Boas ppl

Ja a algum tempo que usava o combo de letras com num3r0s nas pass mas desconhecia a cena com o Shift+1-0 embora como parece que vi num post isso em certos formularios num e viavel mesmo assim muito bom trabalho Kayvlim... e ja agora uma cena que eu uso para passes numericas ex. pin telemovel ou codigo de segurança em vez de se lembrarem de numeros escrevam palavras...

Vams usar gato como exemplo da de 2 maneiras escrita "inteligente" ou manual

gato em escrita inteligente fica - 4286
gato em escrita manual fica - 428666

Quem diz isto pro telemovel da tabem para muitas outras cenas tipo alarme da casa etc... dependendo do limite de numeros que possam usar.

Se achares por bem podes meter no teu tutorial na pagina inicial Kayvlim eu vendo-te o copyright :P
 
Muito boas maneiras.

Mas mesmo assim..

Relato aqui um caso roubaram-me primeiro uma pass do MSN de um numero de telemóvel muito antigo da minha mãe:

962638861 era a pass e eu lá com uns "kits" lá consegui reaver a conta.

Passado uns dias não consigo entrar no MSN, tinham-me roubado a conta e até hoje ainda não a tenho, por mais incrível que pareca roubaram-me esta pass, que não disse a NINGUÉM, ninguém mesmo.

CrisLove4Ever962638861 [Eu sei que a pass é um bocado á puto, mas foi o que me lembrei]


Gostava também se possivel como isto foi possivel, fiquei completamente WTF.

Abraços.
 
Provavelmente não teve nada a ver com a maior ou menor segurança da password mas da segurança do pc. Keyloggers, phishing... há várias formas de descobrirem um password sem recorrer a brute force.
Yep, por bruteforce uma password daquelas demorava anos a ser descoberta.

Com phishing ou com um keylogger consegues qq password por mais básica ou complexa que seja em segundos, pq a técnica nada tem a ver com a complexidade da password.
 
Back
Topo