habrahabr

Нет времени объяснять, придумайте реально сложный пароль к Скайпу

  • воскресенье, 13 июля 2014 г. в 03:10:45
http://habrahabr.ru/post/229619/

Потому что он хранится на клиенте в виде хеша типа MD5(user,"\nskyper\n",pass).
В следующей версии утилиты для взлома хешей с использованием GPGPU oclHashcat появится возможность подбирать такие пароли(впрочем это можно делать уже сейчас), скорость их перебора составляет сейчас около 4 GHash/s(млрд.паролей в сек) одной AMD R9 290X.
«Что это значит для меня?», — возможно спросите вы. Это значит, что пароль из 10 цифр возможно подобрать за 2(две) секунды, а полностью случайный пароль длиною в 8 ЛаТИнсКиХ БуКв и цифр всего за 15 часов, одной видеокартой, а ведь есть и специализированные фермы, а также перебор по словарям, что существенно упрощает задачу.
UPD: Проблеме подвержены пользователи Windows(возможно не только) воспользовавшиеся опцией «Сохранить пароль».