อยู่ดีๆ ก็นึกขึ้นได้ว่ารหัสผ่านที่ตัวเองมีมาตั้งนานเนี่ยมันไม่ปลอดภัยซะเลย
เรียกได้ว่าถ้าจะแฮกกันนี่ก็ง่ายซะยิ่งกว่าง่าย
ว่าจะเปลี่ยนก็ได้แต่ว่าจะ ว่าจะมานาน เพราะว่าตัวเองไปสมัครเว็บไซต์ไว้เป็นร้อยเป็นพันในหลายปีมานี้
ดังนั้นเมื่อกี้อยู่ดีๆ ก็หักดิบขึ้นมาครับ
ไล่นั่งเปลี่ยนรหัสผ่านในเว็บที่สำคัญๆ ที่เข้าบ่อยๆ ทั้งหมด
เล่นเอาเสียเวลาไปหลายอยู่เหมือนกัน
แล้วที่เหลือที่ยังนึกไม่ออก ก็คงปล่อยให้เป็นรหัสผ่านอันเก่า (แสดงว่าไม่ได้สำคัญเท่าไหร่)
ตอนนี้เลยมีรหัสผ่านอยู่หลายระดับไปโดยปริยาย
1. ระดับพื้นฐาน มึงเอาไปสิ - เว็บที่สมัครทิ้งขว้างครับ อย่างเว็บฝรั่งนี่บ่อย
2. ระดับมาตรฐาน - เว็บที่เข้าบ่อยๆ แต่ไม่ได้คอขาดบาดตาย
3. ระดับสูง - อีเมล หรืออะไรที่กุมความลับไว้เยอะๆ
4. ระดับสูงสุด - รหัสผ่านเกี่ยวกับการเงิน (มีอยู่ในบัญชี 5-6000 บาทแล้วตอนนี้ :31:)
แล้วตูจะตั้งกระจู๋มาทำไมเนี่ย :09:
อ้อ แลกเปลี่ยนความรู้กันหน่อยครับว่าต้องตั้งรหัสผ่านแนวไหนดี
ภาษาไทยที่ชอบๆ เลยครับ :25:
ถ้าแบบที่ครอบคลุมๆ แล้วก็ไม่ต้องจำหลายชั้น
หลายๆ ที่มันไม่ให้ใช้ภาษาไทยไม่ใช่เหรอครับ :09:
(แบบ ต้องการแค่ตัวอักษรภาษาอังกฤษกับตัวเลขอะไรงี้)
ก็ที่ใช้อยู่จะ เป็นภาษาไทยนั่นแหละ แต่พิมพ์เป็นตัวอังกฤษ
เ่ช่น
แอนหล่อมาก
ก็จะเป็น
cvos]jv,kd
แต่ถ้าเอาแบบยากกว่านี้
ก็จะเป็นชื่อ วันเกิด นามสกุล ฉายาไทยๆ แต่เขียนเป็น ภาษาอังกฤษ
เ่ช่น
เจ๊กัมน่ารักจริงๆรุ่น96
ก็จะเป็น
g0Udy,ojkiyd0ib'qi6jo96
ยากชิบหายเลย
ว้า แอนหล่อมาก ซ้ำซะแล้ว :16:
งั้นใช้่เป็น
cvo9^fgxHolb;lv'g,Hf
แล้วกัน :02:
pass เดียว ทุกเว็บ ทุกเมลล์ แม้แต่บัตรเอทีเอ็ม :08:
มีสี่ตัวอักษร :09:
:27: อ้าวจริงดิศัก ตูมีนี่หว่า :27:
ตือมันก็ตัด ตัวนั้นตัวนี้ออก ไรงี้แหละ คือพยายามให้เหมือนกัน จำง่ายน่ะ
เมลล์ 6 ตัว atm 4 ตัวก็ตัดๆ มาจาก พาสเมลล์ ไรเงี้ย
:27: เอาล่ะ ตอ่ไปเงินในธนาคารสามล้านของศักจะหายไปในบัดดล
อ้างคำพูดจาก: กัมพล กั๊ม กัม~~ เมื่อ 26 พ.ค. 2007, 03:57 น.
งั้นใช้่เป็น
cvo9^fgxHolb;lv'g,Hf
แล้วกัน :02:
รู้อีก {หมีโหด}
:07: โว้ว
http://www.securityfocus.com/infocus/1537
http://www1.umn.edu/oit/security/passwordguide.html
http://www.umich.edu/~policies/pw-security.html
เขามีทิปอันหนึ่ง ที่ต้องบอกคนที่อยู่บนโลก Electronic คือ ให้คิดว่า password คือแฟนของเรา เราอยากแบ่งปันแฟนเราให้คนอื่นใช้ไหม?
เพราะจุดอ่อนที่สุดก็คือผู้บริหารมักใช้ข้อมูล Electronic ไม่เป็น หลายที่เลยให้เลขาเช็ค Email ให้ แต่ ..ขอสิทธิ์กับ Admin ว่าขอเข้าถึงข้อมูลทั้งหมดในบริษัท .. นี่แหละหัวใจอันหนึ่งของ How to hack .. ใครเป็นผู้บริหารอย่าทำนะครับ :35:
-----------
ขอเพิ่มเทคนิคที่ใช้ได้เฉพาะคนไทยเท่านั้น
ลองถอดรหัสอันนี้ดูนะครับ (รับรองว่าฝรั่ั่งจะถอดไม่ออก)
shv'8v,
คำเฉลยคือชื่อหัวข้อของ board นี้แหละ ลองพิมพ์เป็นแบบภาษาอังกฤษดูนะครับ
เป็นเทคนิคที่จำง่ายและเดา password ยาก (ที่ทำงานผมก็ใช้) แต่ห้ามอ่านออกเสียงนะ(เพราะจะทำให้คนที่ได้ยินจำ password ได้ทันที ก็มันจำง่ายนิ) :43:
--อ้าวกรรม--- ละโว้อีกแล้ว ข้างบนก็มี :34:
ใช้พาสหลายแบบ
-ระดับ หมา : ใช้คำภาษาอังกฤษสามพยางค์
-ระดับ เสือ : ใช้ชื่อที่เกี่ยวกับปัจจุบัน
-ระดับ วาฬ : ใช้ชื่อคนที่เคยจีบ ปัจจุบันแต่งงานไปแล้ว :30:
แน่นอนว่าระดับวาฬเพราะเรื่องล่างนี่ห้ามแฟนรู้
พาสเวิร์ดไม่ได้สนใจอะไรมาก
อยู่ที่ว่ารุ่นเก่าหรือรุ่นใหม่ ถ้าเก่านี่ทะลุทะลวงสุดง่าย ถ้าใหม่ก็ยากติ๊ดนึง :30:
admin ของ smf จะไม่รู้รหัสของ สมาชิกใช่มั้ยครับ :09:
ใช้เวลา ตกฟาก แบบถอยหลัง
เรารู้อยู่กับใบเกิดแค่ 2 คน
ขนาดแม่ยังจำไม่ได้เลย
ใช้ระดับวาฬเหมือนหมอแมวเลย :30:
แต่มีสลับที่ตัวอักษรด้วย
เพราะในกรณีที่รู้ก็จะอ่านยากหน่อยนึง :30:
password ที่มีความสำคัญจะใช้พวกอักษรพิเศษแทรกที่ตำแหน่งใดตำแหน่งหนึ่ง
ปัจจุบันที่ใช้จะมี รูปแบบหลักแล้วคั่นด้วยอักษรพิเศษเสริมรูปแบบรองคั่นด้วยอักษรพิเศษ ลงท้ายด้วยชื่อเฉพาะ รวมตัวอักษรแล้ว 22 ตัว
ว่าจะเปลี่ยนอยู่พอดีเลยครับ
ตอนนี้ใช้ 8 ตัวเป็นคำใน dictionary ด้วย :41:
เคยตั้งพาสเหมือนพี่กัม
แต่พี่ใช้โปรแกรมลากแทบที่ดอกจันแล้วขึ้นมาเป็นพาสที่พิมพ์ไปน่ะ
เลยรู้ ก็เลยเปลี่ยน :08:
ดูแล้วเหมือนว่ามีหลายคนที่ประสบปัญหาแบบเดียวกะตูนะ :30:
คือตั้งรหัสไปแล้วแต่พอคิดจะเปลี่ยนก็กลัวว่ามูลค่าในการเปลี่ยนนั้นมันยิ่งใหญ่เหลือเกิน
เพราะต้องไล่ตามล้างตามเช็ดไปตลอด :30:
ส่วนรหัสที่แปลจากไทยเป็นอังกฤษนี่ ถ้าเป็นคำที่ไม่ติดอักษรสัญลักษณ์ได้ก็ดีสิครับ
ป.ล.หมอแมวเคยจีบน้องทิพย์เหรอครับ :26b:
เรามาแฮค พาสเวิร์ด เข้าเว็บฟอนต์ของพี่แอนกันดีกว่า :43:
ตั้งทำนะแล้วเอามาเผยแพร่ :30:
ตูก็เริ่มสาปตั้งแต่มันคิดแล้วแหละ
ไม่เคยคำนึงถึงรหัสเลยค่ะ
พวกรหัสบัตรก็เป็นเลขที่่จำได้ดีตั้งแต่เด็กๆ
พาสเวิร์ดเปลี่ยนไปเรื่อยๆ แล้วแต่ช่วง
แต่ส่วนมากก็จะใช้คำ ภาษาอังกฤษตรงๆเลย มีในดิกด้วยละตอนนี้ :08:
เห็นชื่อจั๊ว นึกว่าเฟิร์นซะทุกทีเลย :08:
:05: งั้นเปลี่ยนเป็น จั๊ว(เฟิน) ดีกว่า
:21:
ดูที่หนวดสิครับ อย่าดูชื่อ
วุ้ย เคยคิดจะตั้งคำถามแบบนี้เลย :25:
เดือนเป็นพวกบ้าพลัง :30:
พาสเมวนี่ 17 ตัวอักษร
พาสเข้าเว็บต่างๆ ที่ไม่ใช่เมว 12 ตัวอักษร
ละก็เป็นตัวเลขล้วน ไม่ชอบใช้ตัวอักษรมาปน {หมีโหด}
ตัวเลขนี่ก็จะผสมๆ กัน
ของเมวนี่เป็น
รหัสนักเรียนเรา
รหัสนักเรียนคนที่เราแอบชอบตอนนั้น
เบอร์บ้านเรา
เลขที่เรา
เลขที่เค้า
ส่วนพาสเข้าเว็บก็
รหัสนักเรียนเรา
เบอร์บ้านเรา
เลขที่เรา
ใครจะแฮกเชิญตามสบาย :27:
พาสที่ดูจะจำง่ายที่สุดดูจะเป็นที่ใช้ในมหาลัยละมั้ง
เพราะเค้าบังคับให้มีทั้งตัวอักษรภาษาอังกฤษ ตัวเลข ละก็ตัวอักขระพิเศษ
มี 10 ตัว
แต่มันจำง่ายมากเลยนะ :25:
เคยแฮก (เรียกว่าแฮกป่าวหว่า) พาสเข้าเกมของพี่คนนึง
เรียนโปรแกรมเมอร์มาด้วยนะ
แต่มันดันตั้งพาสเป็น 123456 {หมีโหด}
ไม่อยากจะเชื่อเลย
นึกแล้วยังขำ เว็บสภาซุบซิบ(ที่เจ๊งไปแล้ว)
user คือ admin ส่วนรหัสเหรอ... ก็เหมือน user เลย :30:
คาดว่าโดนพวกหมั่นไส้เจาะเข้าไปล้างตู้เรียบร้อย
แต่อีพวกคำถามกันลืมนี่คิดยากตอบยากนะ
เดือนชอบตอบมั่วๆ ง่ะ
เพราะคิดว่าตัวเองไม่ลืมพาสหรอก {หมีโหด}
ชอบตอบแบบว่า
จะไปรู้เหรอ อะไรแบบเนี้ย
เคยได้ยินมาว่าให้ตั้งคำตอบไม่ตรงกับคำถาม
แต่พอเอาเข้าจริงๆ ลืมคำตอบ :30:
พาสหนิงก็ตัวเลขล้วนๆ 14 ตัว
แฮกเลยๆ :42:
(เห็นเค้าว่าตัวเลขอย่างเดียวแฮกง่ายนี่ :42:)
ในจีอมวมันบอกว่าแฮกยากนะ {หมีโหด}
หนิงเคยดูในทีวี
เค้าบอกให้ตั้งตัวเลขสลับกับตัวอักษรอะ {หมีโหด}
ช่างเหอะ ใครจะแฮกก็เอาเถอะ
ไม่มีอะไรที่สำคัญเลย :30:
พาสเวิร์ดที่ใช้กันทั่วไปไม่รู้จะแฮกกันทำไมเนอะ :08:
ปกติไม่เคยมีความลับในโลกอินเตอร์เน็ต อย่าแฮกก็ทำไปสิ เพราะใช้อยู่รหัสเดียวทุกเว็บเลย
ส่วนมากก็ตั้งง่ายๆ รหัสนักศึกษา บัตรนักเรียน เลขใบขับขี่อะไรพวกเนี้ย แบบถ้าลืมก็งัดกระเป๋าตังค์ออกมาก็เจอ ยกเว้นแต่ ATM ตัวนี้ยากหน่อย ตัวเองขี้ลืมด้วยเลยไปบันทึกไว้ในบล๊อก และที่เมล์ตัวเองแต่เป็นแบบเราอ่านแล้วรู้เองคนเดียว
ปล. admin ของแต่ละเว็บจะรู้รหัสเราใช่มั้ย แล้วมันจะมีความลับได้ไง
อ้างคำพูดจาก: แมค ธนัท เมื่อ 26 พ.ค. 2007, 11:15 น.
admin ของ smf จะไม่รู้รหัสของ สมาชิกใช่มั้ยครับ :09:
อ้างคำพูดจาก: ลุงบักซ์ : สุรชัย เมื่อ 27 พ.ค. 2007, 10:34 น.
ปล. admin ของแต่ละเว็บจะรู้รหัสเราใช่มั้ย แล้วมันจะมีความลับได้ไง
ตอบรวมกันเลยนะ
ไม่รู้ครับ
แต่กรณีลืม สามารถสร้าง pass ใหม่มาแทนได้
ในฐานข้อมูลจะเก็บเป็นอักขระแปลกๆ เลยใช่มั้ยครับ :09:
ใช่แล้ว :27:
แอดมิน ต้อง ไม่รู้รหัสครับ ไม่งั้นก็แย่น่ะสิ :08:
คือบ้านเราอาจจะคิดว่าไอ้การรู้รหัสนี่ไม่เห็นจะเป็นไรเลย
แต่ฝรั่งเขาซีเรียสมากๆ ครับ (จริงๆ ก็ควรซีเรียสแหละ)
เพราะมันเป็นเรื่องส่วนบุคคลมากเลยนะว่าเราจะไปเข้าเว็บไหน เราเคยจีบใคร หรือเรามีเงินเท่าไหร่
ทุกอย่างเป็นเรื่องที่ต้องระวังทั้งนั้นแหละครับ
ถ้าเป็นอย่างเว็บบอร์ดตัวนี้มันก็จะเข้ารหัสเป็นตัวออักษรประหลาดชุดนึง
ที่คอมพิวเตอร์จะรู้ว่าแปลว่าอะไร แต่เราไม่รู้ :27:
แต่พี่เฟรินอ่านออก :44:
แต่พี่แอนเห็น จมล หมี ทุกฉบับ :27:
:08: ตูจะไปเห็นได้ยังไง
(ถึงจะเห็นได้ก็ไม่ได้อยากเห็น)
smf นี้ เข้ารหัสครับ crytp md5 เสร็จ เข้าสู่กระบวนการ เข้ารหัสอีกรอบ
ส่วนที่อื่นๆ ก็คล้ายๆ กัน แล้วไปเข้ากระบวนการเข้ารหัส ของใครของมัน
admin เข้าฐานข้อมูล ก็เห็น พาส นั้นยาวเป็น กิโล
สมัครอะไรก็พาสเดียวตลอดเลยค่ะ
เป็นตัวเลขหมดเลยเพราะกดง่าย
แต่คงไม่มีใครเดาถูกมั้งนะ
08911350xx {หมีโหด}
0891135077
:16:
โถ :16:
อย่าโทรมานะ :16: :16:
ใช้ตัวเลขหมดแฮะ
12ตัว
คงยากที่จะมั่วถูก :01:
ปกติพวกแฮกเกอร์นี่เขามีอุปกรณ์ที่ใช้บุกทะลวงรูรหัสจากพาสเวิร์ดที่เป็นตัวเลขไหมครับ
(เรียกว่าอะไรนะ - brute force ใช่มะ)
brute force คือใช้แรงถึก (ลองเปิดความหมายของ brute ดูครับ ฮิ ฮิ)
เป็นการไล่ที่ละเลขเลย
ตัวเลข hack ง่ายเพราะมีแค่ 10 ค่าต่อ 1 ตำแหน่ง(0-9) ถ้าเป็นตัวอักษรก็จะยากขึ้น(เพราะตัวอักษรเยอะขึ้น) :43:
ถ้ารู้ว่าเป็นตัวเลขหมด {หมีโหด}
วนกรอกรอบละ 0.01 วิ :27:
(http://img2.f0nt.com/27/c95151798287f7a03c1ec42eabe180e4.png)
อู๊ย โปรแกรมเขาดี๊ดี :27:
ใช้กำลังเหมือนสัตว์ป่าหื่นกระหาย อร๊ายยยย :27: