No nevim ... treba heslo passWord se muze zdat hloupe, ale jeho rozlusteni je prakticky nemozne (pokud ho nepouziju nekde v zipu). Nebo treba 12346 to same, neznam prakticky zadnou online, ani offline sluzbu, co by nebyla odolna vuci bruteforce. Takhle se da mozna prolomit tak leda zazipovany archiv, ale tim to konci...
Dnes je bezne zabezpeceni proti individualnim bruteforce utokum, ale u online sluzby jde pouzit distribuovany bruteforce utok (pomoci zombifikovanych PC), kdy je velmi tezke rozlisit legitimni a nelegitimni pozadavky. A pokud se pouziji vhodne slovniky, tak to bude jeste ucinnejsi ....
BTW: To passWord bude ve slovnicich urcite hodne vysoko, pamatuju, ze jsem jedou jeden prohlizel a PassWord bylo hned na druhe obrazovce vypisu :-)
Existují utility, které jsou stavěné na různé modifikace existujicích slovníků. Např. u utilita Jack má šest parametrů na tvorbu nových hesel. Heslo passWord nebo 12346 je proto pro aktivního hackera otevřená brána. Hoši děkujem! :-)
To je ale zcela jiná ochrana, jiná úroveň! Teď neřešíme průnik do systému, ale prolomitelnost hesel. To je skoro jako bys nezamykal auto, protože parkuješ před policajtama.
Představ si, že se nějakým způsobem dostaneš k hešům hesel (třeba k souboru passwd, případně shadow), ale zatím nemáš žádná práva. Pak jsou účty bez hesel, jako je ten tvůj, skutečné požehnání. Díky!