Jak wygląda łamanie haseł? Skąd przestępcy znają Twoje hasło?

Поділитися
Вставка
  • Опубліковано 15 гру 2024

КОМЕНТАРІ • 392

  • @m3na3
    @m3na3 2 роки тому +32

    Menadżer
    Powiem tak - póki co, to ten kanał jest dla mnie odkryciem roku na UA-cam. Szacunek dla autora!

  • @grabarzponury9868
    @grabarzponury9868 2 роки тому +6

    W końcu dowiedxialem sie co to jest to smoothie. Kacper uczy i bawi. Dzięki

  • @renatematador2887
    @renatematador2887 2 роки тому +4

    Pierwszy raz na kanale... i od razu pod WRAŻENIEM łapka w górę i dzwoneczek OBOWIĄZKOWO !!!

    • @KacperSzurek
      @KacperSzurek  2 роки тому

      Miło słyszeć ;) dziękuje za zaufanie.

  • @BajorPoland
    @BajorPoland 2 роки тому +14

    Kacper lubię tą tematykę. Mam nadzieję, że będą kolejne materiały o tej tematyce 😊 Pozdrawiam

  • @lis6502
    @lis6502 2 роки тому +6

    Menadżer.
    Jak zawsze fajny przekrój przez problem w formie którą można się podzielić z nietechnicznymi.

  • @aleksandra5995
    @aleksandra5995 2 роки тому +2

    liczb użytkowników używających % do hasła zwiększyła się :D
    Spoko film, dzięki :D

  • @sebastiannowak1981
    @sebastiannowak1981 2 роки тому +2

    Kacper, Adam, Piotr - dobór i kolejność zupełnie przypadkowa :)

  • @vThaian
    @vThaian 2 роки тому +4

    Menadżer.
    Jak zawsze na najwyższym poziomie merytorycznym jak i jakościowym - idealne dla nietechnicznych aby w końcu zrozumieli, że menadżery haseł nie gryzą a pomagają :D

    • @TomTom-wu5li
      @TomTom-wu5li 2 роки тому +1

      Menadzer solidna wiedza dzieki

  • @Tomasz476
    @Tomasz476 2 роки тому +1

    Dzięki.
    Potężna dawka wiedzy.
    Znowu uświadomiłem sobie jak mało wiem.

  • @MrMozo64
    @MrMozo64 3 місяці тому

    Ten film powinien być obowiązkowy w szkole, pracy itd. Good job 🎉

  • @Xsynek
    @Xsynek 2 роки тому +1

    Menadżer.
    Świetny materiał. Naprawdę świetny!

  • @Kuba-yp7cb
    @Kuba-yp7cb 2 роки тому +1

    Odkryłem ten kanał niedawno, a już jest jednym z moich ulubionych 👌

  • @klocugh12
    @klocugh12 2 роки тому +4

    Menadżer ;)
    Mała uwaga: jeden minus analogi smoothie jest taki, że użycie nie całkiem takich samych ale podobnych owoców powinno dać dość podobny smak. Dobra funkcja hashująca dla nawet odrobinę innych danych wejściowych powinna dać znacznie różne hashe.

  • @ilawa78
    @ilawa78 2 роки тому +1

    Menadżer
    Kapitalny film - podstawa dla każdego użytkownika w sieci!
    Powinni go włączyć do obowiązkowego programu nauczania w szkołach 😁👊😎

    • @diren9363
      @diren9363 2 роки тому

      xDdddddd nikt tak nie kradnie tak haseł

  • @Arekadiusz
    @Arekadiusz 2 роки тому

    Kurczę, widzę, że muszę nieco utrudnić swoje i tak już trudne hasła :D Dobra robota Kacper!

  • @infinix_space
    @infinix_space Місяць тому +1

    Taaaaak... Czas pozmieniać hasła

  • @amonra4046
    @amonra4046 3 місяці тому +1

    To teraz wiem dlaczego nieraz google mnie informuję że moje hasło wyciekło. Nie że ktoś się włamał i je ukradł z jakiejś strony tylko ze pojawiło się w słowniku. 👍👍👍👍👍👍

  • @krzysztof9481
    @krzysztof9481 2 роки тому +1

    Bardzo dobra forma materiału wszystko czytelne dobrze zilustrowane i cacy :D

  •  2 роки тому

    Pięknie to tłumaczysz nawet dla osób które niezbyt się znają

  • @adamczyz6690
    @adamczyz6690 2 роки тому +1

    Menadżer
    Pozdrawiam serdecznie. Świetny materiał!

  • @bartikson6906
    @bartikson6906 2 роки тому +1

    Ciekawy odcinek. Dużo można się dowiedzieć, łapka w górę zostawiona jak zawsze :)

  • @przemysawsomkowski6449
    @przemysawsomkowski6449 2 роки тому +1

    Menadżer.
    Rewelacyjny film, zresztą jak i wszystkie inne!

  • @wojciechmalesa984
    @wojciechmalesa984 2 роки тому

    Menadżer. Jutro dzieciaki będą oglądać ten odcinek na lekcji :) Dzięki!

    • @slawero76
      @slawero76 3 дні тому

      Lepiej późno niż wcale 😉

  • @enignoxis
    @enignoxis 2 роки тому +3

    Menadżer
    Jak zawsze doskonały materiał! Merytoryczny, a jednocześnie w bardzo przystępnej formie. Wielkie dzięki Kacper.

  • @orzelia
    @orzelia Рік тому

    Już dawno nikt mnie tak nie zainteresował i to po pierwszym filmie :)

  • @ZPDU
    @ZPDU 2 роки тому

    Manager. Świetny film, ciekawy materiał i doskonale poprowadzony.
    Gratuluję

  • @jajoiq
    @jajoiq 2 роки тому

    Menadżer, fajnie sie słucha twojego głosu i dowiedzialem sie tez sporo nowych rzeczy, dzięki

  • @kontotech1953
    @kontotech1953 2 роки тому

    MANAGER :)
    Kacper jak zawsze kawał dobrej roboty :D

  • @Wrublos212
    @Wrublos212 2 роки тому

    Menadżer.
    Jak zawsze trzymasz poziom :)

  • @Van_Aalen
    @Van_Aalen 2 роки тому

    Menadżer. Jak zawsze dobra robota. Pozdrawiam.

  • @youpipe
    @youpipe 2 роки тому

    Menadżer.
    Dziękuję za świetny materiał!

  • @Addicted2cars
    @Addicted2cars 2 роки тому

    Pozamiatałeś tym filmem! Bardzo dobry research!

  • @zdzisiomisio
    @zdzisiomisio 2 роки тому

    Menadżer - super odcinek, udostępnione. niech się niesie

  • @piotrgarczynski1604
    @piotrgarczynski1604 2 роки тому

    Jak zawsze świetny materiał. Pozdrawiam.

  • @andzejkopytko6694
    @andzejkopytko6694 2 роки тому

    Świetny materiał jak zawsze! menadżer ;)

  • @Kacperoo
    @Kacperoo 2 роки тому

    Menadżer.
    Kolejny ciekawy film! Pozdrawiam! :)

  • @sylwesterkruger4309
    @sylwesterkruger4309 2 роки тому

    Menadzer
    i jak zwykle klasa !!

  • @marcelbednar8139
    @marcelbednar8139 Рік тому

    Menadżer
    Dzięki za ciekawą wiedzę. Pozdrawiam.

  • @klaudyneczka66
    @klaudyneczka66 2 роки тому +1

    Jakoś te porównania mnie rozpraszają i trudniej mi się to wgryźć ale bardzo ciekawe.

    • @lucius10
      @lucius10 Рік тому

      Jarosław Głowacki. Tak, te barwne porównania tylko przeszkadzają i utrudniają percepcję.

  • @jacekpatka
    @jacekpatka 2 роки тому

    Używam menadżera haseł. Film utwierdził mnie że tak trzeba. Choć jest jeszcze tyle wektorów że aż mnie głowa boli 😵‍💫

  • @Ad3Q
    @Ad3Q 2 роки тому

    Menadżer
    PS. zabrakło wzmianki o pieprzu :(
    PS2. Następny film o hashowaniu haseł? Jak poprawnie przechowywać w bazie, jakich algorytmów używać i dlaczego nie MD5.
    Świetna robota!

  • @emilsygulski7851
    @emilsygulski7851 2 роки тому

    Nie przekonałeś mnie. O łamaniu haseł mniej więcej widziałem i moje jest tak silne, że nie zawsze ja je pamiętam. Muszę w głowie układać ostatnie litery pewnych wyrazów, dat, itp. Długo się loguję do banku, ale warto.

  • @piotrc4701
    @piotrc4701 2 роки тому

    Manager, pierwszy raz tutaj ale nie ostatni.

  • @czuplak
    @czuplak 2 роки тому

    dobry odcinek, jak zwykle

  • @damianbroszczak7815
    @damianbroszczak7815 2 роки тому

    dzięki za materiał spróbuję kogoś przekonać do menagera haseł lub długich i losowych haseł ale łatwo nie będzie ;p

  • @BaNuj
    @BaNuj 2 роки тому +1

    a jak t o jest klawiaturami Bluetooth? Kiedy wpisuję hasło w komputerze, to czy ktoś może przejać moje nieekranowane dane które klawiatura wysyła do komputera? Czy wciskane klawisze są w jakiś sposób szyfrowane ?

  • @ukaszwrobel7703
    @ukaszwrobel7703 2 роки тому

    Menadżer. Super materiał.

  • @e.t.2923
    @e.t.2923 2 роки тому +1

    HA HA HAHA HA !!!!!!
    Jutro swiat padnie mi do stop!!!!!
    Po tym programie wlamie sie na kazdego kompa!!!
    Zaczynam od Ciebie moj drogi Kacprze!!!!!!
    Drzyjcie bo jam jest potezny i pragne krwi!!!

  • @polskaod_nowa3087
    @polskaod_nowa3087 Рік тому

    Fajnie tłumaczone tylko mam szereg wątpliwości...
    1. Rozumiem że włamywacz dostaje się do serwera gdzie jest umieszczona tabela zawierająca funkcje skrótów do haseł! Pytanie jak ma się tam dostać?
    2. Jeżeli już posiądzie taką tabelę z zahaszowanymi hasłami to jednym ze sposobów ich odzyskania jest zgadywanie czyli losowe "podstawianie haseł do funkcji skrótu a następnie sprawdzanie wyniku funkcji czy jest taki sam jak nasz hash?" 6:25! Skąd włamywacz ma mieć funkcję skrótu aby mógł przeprowadzać działania dekodujące?
    3. Jaki jest algorytm funkcji deszyfrującej tzn kiedy wie że hasło które odkodował jest tym właściwym? Domniemując że jest logiczne? Jakie kryteria przyjmuje? Wykorzystując go przy logowaniu?
    Wykorzystując go przy logowaniu? Ale po kilku błędnych użyciach hasła serwis zablokuje użytkownika!
    "manager"

    • @MrMozo64
      @MrMozo64 3 місяці тому

      Ad 1. Przyczyn bywa sporo: błąd w jaki napisano system np pozostawiony publiczny endpoint, wirus w sieci, podatnosc oprogramowania, wreszcie zła wola pracownika.

  • @Ireneusz3939
    @Ireneusz3939 3 місяці тому +1

    A mówili, że siódemka to tak wyjątkowa cyfra. A tu mnie za pierwszym razem zgadł.

  • @martini8751
    @martini8751 2 роки тому

    bardzo ciekawe filmy 🙂

  • @aezakmi2918
    @aezakmi2918 2 роки тому

    świetny odcinek 💪

  • @oliwier5926
    @oliwier5926 2 роки тому

    Dzięki wielkie
    Pomimo siedzenia trochę w necie nie tylko na grach to nie miałem pojęcia ile jest w stanie dać ciut dłuższe halso i jak łatwo można je zrobić

  • @Pan_Bronek
    @Pan_Bronek 2 роки тому

    Menadżer.
    Dziękuję.

  • @sawomirszkrabko9378
    @sawomirszkrabko9378 Рік тому

    Świetnie wykonane :-)

  • @szalonyborsuk6228
    @szalonyborsuk6228 2 роки тому

    Menadżer
    Dzięki za materiał.

  • @fry_wolny
    @fry_wolny 2 роки тому

    Menadżer. Czy przetrzymywanie haseł zapisanych w przeglądarce jest bezpieczne? Jakby nie patrzeć jest to zbiór, który gdzieś jest zapisany na dysku. Pytanie czy przeciętny haker może taki plik z hasłami odczytać?

  • @HubertJarechowicz
    @HubertJarechowicz 2 роки тому

    Ostatnio mial włam na google, facebooka czy discorda
    Wszystkie hasla mialem zapisane w google ale odziwo pierwszy atak poszedl na facebooka wiec z menedżera hasel google nie wziął hasła oraz wszedzie dwustopniowa weryfikacja ktora nigdzie nie zadziala ani na google ani na facebooku, ktoś w jaki sposób ktos mi sie włamał? Konta odzyskane przez powiadomienia na mailu o zalogowaniu na konto

  • @produktyzbiedronkisprawdza2525
    @produktyzbiedronkisprawdza2525 2 роки тому

    Super film.

  • @silentwind222
    @silentwind222 5 місяців тому

    menadżer - dzięki!

  • @donniebrasco98
    @donniebrasco98 2 роки тому +1

    Przykład ze Smoothie merytorycznie nietrafiony - badając skład zmiksowanej substancji dowiemy się dokładnie jakiej ilości i jakich składników użyto. Hash przy bezpiecznej funkcji skrótu nie powie nic o skracanej wiadomości. Nie zmienia to faktu, że materiał bardzo dobry :)

  • @GrzegorzJakubowski
    @GrzegorzJakubowski 8 місяців тому

    Mnie czasami dziwi jak ktoś roznosi ulotki i może nie znać kodu do domofonu do klatki.
    Ciekawe, że taki kod do klatki może nie wyciec jak się patrzy co wycieka do internetu i jak duże ilości danych osobowych wypadają.

  • @Dariusz_K44
    @Dariusz_K44 2 роки тому +1

    Wszystko na nic jak po 3 podaniu nieprawidłowego hasła logowanie blokuje się na 5 minut.

  • @jarekzawadzki
    @jarekzawadzki 2 роки тому

    Czym menedżer haseł jest lepszy od funkcji zapamiętywania haseł w przeglądarce?

  • @holyshit922
    @holyshit922 3 місяці тому

    Łamanie haseł może przydać się także i dla użytkownika
    gdy zapomniał hasła a opcja przypomnij hasło jest utrudniana
    np przez brak wysyłania e-maila

  • @prezeskodaty4637
    @prezeskodaty4637 2 роки тому +1

    wszystkie błędy w zabezpieczeniach sprzętowych i programowych da się naprawić łatwo i szybko jeżeli władza państwowa chce i potrafi mądrze rządzić żeby nie uprzykrzać życia ludziom

  • @Hitomi8669
    @Hitomi8669 2 роки тому

    słyszałem kiedyś,że wystarczające dłuugie hasło i odpowiednio skomplikowane czyli raczej generowane hasła przez menedżer haseł, jest nie do odhashowania

  • @przemekbundy
    @przemekbundy 2 роки тому +2

    a czy menager hasel. nie wysyla gdzies tych hasel.. sam generuje. i wysyla....

    • @slawero76
      @slawero76 3 дні тому

      Tego właśnie nie wiemy, ktoś by musiał dogłębnie przejrzeć kod takiego softu i to zweryfikować i dać do wiadomości

  • @kubaraszkowski1360
    @kubaraszkowski1360 3 місяці тому

    Ja mam większość haseł po 150 znaków, autoryzację przez email, sms i generowany co 10 sekund kod i raczej nie klikam w podejrzane linki,

  • @robertszczecin858
    @robertszczecin858 2 роки тому

    Manager 👌 👍👍

  • @dobrygraczpro-o9761
    @dobrygraczpro-o9761 2 роки тому

    dla mnie główną przeszkodą do korzystania z menedżera haseł jest taka że przy częstej ilości formatów nie wiem jak miałbym przesłać te hasła plus co jeśli dysk się uszkodzi?

    • @KacperSzurek
      @KacperSzurek  2 роки тому

      Używasz menadżera w chmurze i nie martwisz się o problem z dyskiem.

    • @dobrygraczpro-o9761
      @dobrygraczpro-o9761 2 роки тому

      @@KacperSzurek no niby ta choć jak jest w chmurze to ktoś może wykraść

    • @dobrygraczpro-o9761
      @dobrygraczpro-o9761 2 роки тому

      No i jak loguję się na dużej ilośxi różnych urządzeń to na każdym musiałbym istalować tego meneżera
      Nawet na jakim telefonie

    • @KacperSzurek
      @KacperSzurek  2 роки тому

      @@dobrygraczpro-o9761 dlatego dodatkowo stosujesz 2FA

    • @dobrygraczpro-o9761
      @dobrygraczpro-o9761 2 роки тому

      @@KacperSzurek a co to ma do rzeczy?

  • @BezNicku
    @BezNicku 2 роки тому

    Poszedł w świat.

  • @Janis.
    @Janis. 2 роки тому +1

    Ze swojej strony dodam iż oprócz trudnych haseł każda strona powinna mieć weryfikacje dwu etapowa. Jest to najlepsze rozwiązanie przy logowaniu się z innego komputera czy telefonu.

    • @diren9363
      @diren9363 2 роки тому

      Weryfikację dwuetapowa da się ominąć

    • @Janis.
      @Janis. 2 роки тому

      @@diren9363 jak skoro za każdym razem przychodzi SMS z hasłem

    • @diren9363
      @diren9363 2 роки тому

      @@Janis. wystarczy dobra znajomość sieci GSM i się da to zrobić

  • @eR-MIK
    @eR-MIK Рік тому

    Mam prosty sposób na skomplikowane hasła. Przykładowo 3872 ciężko zapaietać ale dupa już nie. 3872 = dupa. Jak to możliwe? Wystarczy spojżeć na klawiaturę telefonu i wszystko staje się jasne. Klawisz 2 to litery abc, 3 - def. Wybieramy sobie słowo np "ala". a to klawisz 2, l to 5 (jkl) więc ala po zakodowaniu da 252. Atak słownikowy itp nie ma sensu.

    • @schabowyBar
      @schabowyBar 2 місяці тому

      38872 - to też jest dupa ale bez słownika T9

  • @MrSpeedfoxpl
    @MrSpeedfoxpl 2 роки тому

    Dziękuje.

  • @marekchudy8893
    @marekchudy8893 2 роки тому

    Thank you and best regards.

  • @szop5016
    @szop5016 2 роки тому +1

    Po tym filmie zmieniłem hasła

  • @dziurappa
    @dziurappa 2 роки тому

    Menadżer
    Właśnie kończę książkę, którą już jakiś czas temu polecałeś, Niewidzialni. Genialna!
    Jakbyś miał coś jeszcze na liście ala biografie/zdarzyło się naprawdę to byłbym wdzięczny za polecenie.
    pzdr

    • @geniusoze
      @geniusoze 2 роки тому

      Jakiego autora?

    • @dziurappa
      @dziurappa 2 роки тому

      @@geniusoze Niewidzialni. Największa tajemnica służb specjalnych PRL
      Awlasewicz Tomasz

    • @geniusoze
      @geniusoze 2 роки тому

      @@dziurappa dzieki

  • @JakubMadejczyk
    @JakubMadejczyk 2 роки тому

    Menadżer. Zastanawiam się czy jest jakiś dobry sposób do dzielenia się haseł dla subskrypcji rodzinnych , np. Netflix czy spotify.
    Chodzi o to że nawet jak podasz przez kartę to jest możliwe że have been pwned albo inne narzędzie wykryje że ktoś złamał Twoje hasło bo używa inne IP.

    • @JakubMadejczyk
      @JakubMadejczyk 2 роки тому

      Więc w takich serwisach łatwiej jest łamać hasła :)

    • @KacperSzurek
      @KacperSzurek  2 роки тому

      Niektóre menadżery mają opcje współdzielenia haseł. Wtedy jedno hasło może widzieć kilka rożnych kont.

  • @janekmachnicki2593
    @janekmachnicki2593 2 роки тому

    Bradzo profesjonalnie jak zwykle .Well done Ps czy OSCP certificat jet znaczacym dokumentem w karierze pentestera czy ethnical hacker.

    • @KacperSzurek
      @KacperSzurek  2 роки тому

      Zajrzyj na naszego FB „od 0 do pentestera”. Tam ostatnio był poruszany ten wątek.

  • @cyberbol
    @cyberbol 2 роки тому +3

    Świetny odcinek. Wpadłem z ! xd. Jaki wiec #Menadżer haseł polecasz i czemu są one bezpieczne ? Czy nie ma sposobu na ich złamanie ?

    • @KacperSzurek
      @KacperSzurek  2 роки тому

      Zobacz ten film: ua-cam.com/video/1-3iKtg50Zc/v-deo.html

  • @kajdan1127
    @kajdan1127 2 роки тому

    Niezwykle dużo informacji, Czy jest menedżer haseł w którym ustawiamy "sól"? i żeby nie była ona nigdzie zapisana? i mimo zapamiętania pól nie dało się zalogować bez "soli". Takie coś by mnie z pewnością przekonało

    • @KacperSzurek
      @KacperSzurek  2 роки тому

      Zawsze możesz ręcznie dopisywać taką sól do wygenerowanych haseł. Chociaż bardziej proponuje używanie 2FA niż takie kombinacje.

    • @kajdan1127
      @kajdan1127 2 роки тому

      @@KacperSzurek ale czy wtedy autouzupelnianie nie zapisywało by tej soli? Aktualnie próbuje sprawdzić Dashlane i Bitwarden, liczę że uda mi się znaleźć coś żeby mi samo uzupełniało, a ja tylko dopiszę sól, szukamy!

  • @anarchy_kitty
    @anarchy_kitty 2 роки тому

    Ja mam 13 znakowe hasło. Wystarczy jeśli sam je wymyśliłem, używam go przez rok, składa się z "losowych liter i znaków" które wybieram dzięki nazwą wokół mnie?

    • @KacperSzurek
      @KacperSzurek  2 роки тому

      Warto jeszcze pomyśleć o 2FA.

    • @anarchy_kitty
      @anarchy_kitty 2 роки тому

      @@KacperSzurek na razie nie mam co ukrywać, więc męczyć tak się nie będę

    • @anarchy_kitty
      @anarchy_kitty 2 роки тому

      @Agrafka Agrafka no każde jest inne, choć niektóre podobne

    • @anarchy_kitty
      @anarchy_kitty 2 роки тому

      @Agrafka Agrafka mówię, że składam je z nazw które znam. Np. W zeszłym roku do gry miałem kolejne litery nazwy i niku na podstawie swoich danych numerycznych.
      Ale większość robię tak by było skalkulowane i zapominam, by jak np. Mnie wyloguje to założę nowe. Zresztą i tak co jakiś czas robię wszystkie konta od nowa.
      A np. do elektronicznego dziennika zrobiłem tak, że nikt oprócz mnie (nawet jeśli wykradnie wszystkie dane) z innego urządzenia nie da rady się zalogować. By zalogować się z innego urządzenia potrzebny jest mail który zablokowałem tak, że każdy może założyć meila z tą nazwą.
      Tak by pamiętać to mam 4, ale pamiętam dużo więcej, bo mam bardzo dobrą pamięć do ciągów. (Zupełnie nie praktyczna rzecz, bo imion, twarzy, tekstu (chyba że zapamiętam po literce), czy nowych słów obcych jest mi bardzo trudno)

    • @anarchy_kitty
      @anarchy_kitty 2 роки тому

      @Agrafka Agrafka ja głównie obserwuje, a korzystam prawie tylko z YT i teraz zaczynam grać w szachy, więc nie wyobrażam sobie jak można mieć 200 haseł.

  • @marekcichowski2018
    @marekcichowski2018 2 роки тому

    Panie a jak pasy bezpieczeństwa i poduszki powietrzne zmniejszają ilość kolizji??

    • @KacperSzurek
      @KacperSzurek  2 роки тому

      Nie minimalizują ilości ale potencjalne skutki.

  • @swiatozycia2639
    @swiatozycia2639 2 роки тому

    Z przyjemnością bym wysłuchał tematu (Sidebar) oraz jak się do tego zabrać.

  • @lukasszn
    @lukasszn 2 роки тому

    Password manager is a must!

  • @adamkwalczyk
    @adamkwalczyk 2 роки тому

    Dlaczego czasowa blokada po wielu nieudanych próbach zalogowania nie jest stosowana?

    • @KacperSzurek
      @KacperSzurek  2 роки тому +1

      Jest stosowana. Ale nie ma ona znaczenia gdy ktoś wykradł całą baze danych.

    • @adamkwalczyk
      @adamkwalczyk 2 роки тому

      @@KacperSzurek Nareszcie rozumiem. Jestem w szoku, że to dzieje się tak często. Dzięki za odpowiedź!

  • @nomtbg
    @nomtbg 2 роки тому +1

    No ale jak mam proste hasło, ale dwuetapowe uwierzytelnianie to co hakerom z mojego hasła?
    Jak przyjdzie mi sms albo powiadomienie w aplikacji a ja nie korzystam z serwisu to wiem, że ktoś próbuje się włamać na moje konto. 😉
    W ogóle to nie wiem czy można na stronie bankowej korzystać z logowania bez uwierzytelniania aplikacją lub smsem.

    • @KacperSzurek
      @KacperSzurek  2 роки тому

      W teorii nic. Ale w praktyce trzeba pamiętać, że 2FA to ostateczna linia obrony. Wystarczy tylko, że strona nie posiada zabezpieczenia przed testowaniem wielu kodów na raz. A błędy się przecież zdarzają. Banki to co innego bo muszą się dostosowywać do ustaw.

    • @nomtbg
      @nomtbg 2 роки тому

      @@KacperSzurek w profilu zaufanym też mam dwuetapowe logowanie. Jak starcę hasło do jakiegoś sklepu to mała stara. 😉

  • @ThomasSchusteck
    @ThomasSchusteck 2 роки тому

    Cóż, Twórcy mają rację. Osobiście pracuję na helpdesku w Fujitsu. Stosuję losowy ciąg 48 małych i dużych liter, cyfr i znaków specjalnych i proszę, jeżeli jest taka możliwość, aby system upominał się co miesiąc o zmianę hasła. Może to komuś podsunie pomysł...

  • @kasandrop
    @kasandrop 3 місяці тому

    Niepotrzebnie komplimuje proste sprawly. Jakie tam owoce .

  • @prezeskodaty4637
    @prezeskodaty4637 2 роки тому

    hasło nie jest zabezpieczeniem tylko potwierdzeniem identyfikacji ale kamery mikrofony czytniki linii na ludzkiej skórze palców czytniki siatkówki oka ludzkiego sztuczna inteligencja telemetria to największe zagrożenie bezpieczeństwa i prywatności dla ludzi

  • @indekplaypl3939
    @indekplaypl3939 Рік тому +2

    Kiedy trzeba wybrać liczbę od 1 do 9, a 2% osób wybiera 10 xD

    • @lapari2
      @lapari2 2 місяці тому

      Ja wybrałem 8 ale po daniu mi jeszcze pare sekund zmieniłem na 7.Pewnie 4% wybiera 10 ale po daniu im jeszcze pare sekund 2% zmieniło na 7

  • @DamianM_M
    @DamianM_M 2 роки тому +1

    To jaki menadżer haseł polecisz? :)

    • @Natalia-zt1dq
      @Natalia-zt1dq 2 роки тому

      Bitwarden

    • @DamianM_M
      @DamianM_M 2 роки тому

      @@Natalia-zt1dq dzięki, poczekam jeszcze na odpowiedź autora filmu

    • @XauSex
      @XauSex 2 роки тому

      Zajrzyj na kanał Mateusz Chrobok. Nagrał materiał na ten temat z miesiąc temu i opowiadał co i gdzie może być niebezpieczne. Generalnie oba kanały - Kacpra i Mateusza świetnie się uzupełniają.

    • @RemixPL1994
      @RemixPL1994 2 роки тому

      KeePass

    • @KacperSzurek
      @KacperSzurek  2 роки тому

      KeePassXC/Bitwarden w zależności czy chcesz przechowyać hasła lokalnie - a może jednak w chmurze.

  • @tyty-lr4ct
    @tyty-lr4ct 2 роки тому

    Dobry sposób na hasło to pierwsze litery wyrazów z jakiegoś cytatu albo piosenki

  • @lospopularos
    @lospopularos 2 роки тому

    Menażercy haseł są bardzo uciążliwi, najlepiej jest miec wlasne haslo 13-miejscowe oparte na osobistych podlozach.

    • @KacperSzurek
      @KacperSzurek  2 роки тому

      To Twoja opinia. Ja uważam, że menadżery ułatwiają życie.

    • @lospopularos
      @lospopularos 2 роки тому

      @@KacperSzurek W takim razie moze warto by sprobowac (mam na mysli uzytkownikow, ktorzy jeszcze nie probowali).

  • @pawepaszta2597
    @pawepaszta2597 2 роки тому

    Menadżer to jest coś co trzeba polubić

  • @Propherex
    @Propherex 2 роки тому +1

    Menadżer - korzystam od lat xP

  • @petrygon
    @petrygon 2 роки тому +3

    A ile czasu haszowi zajmie odgadniecie hasła jeśli administrator po każdym błędnym podaniu hasła każe czekać minutę, a po trzech jeden dzień.

    • @lukasszn
      @lukasszn 2 роки тому

      Problem jest większy jak baza hashy wycieknie bo wtedy nie będzie tego ograniczenia czasowego :(

    • @petrygon
      @petrygon 2 роки тому +2

      @@lukasszn jak baza wycieknie to żadne sejfy i menadżery haseł nie pomogą.

    • @lukasszn
      @lukasszn 2 роки тому

      @@petrygon no zależy ile hasło miało znaków i jak skomplikowane było bo może lepiej będzie się zająć innymi użytkownikami gdzie hasła będą że słownika lub proste do odgadniecia przy użyciu masek. Nie bronimy się wtedy całkowicie ale ograniczamy prawdopodobieństwo tego że ktoś będzie chciał poświęcić czas i środki aby zdobyć nasze hasło skoro inne są na wyciągnięcie ręki

    • @petrygon
      @petrygon 2 роки тому +1

      @@lukasszn nawet gdy będzie 4 cyfry czli 10 000 kombinacji zajmie to haszowi okolo 3000 dni max a średnio 1500 dni. Czyli to nie wielkość hasła gra tu rolę tylko administrator serwera.

    • @lukasszn
      @lukasszn 2 роки тому

      @@petrygon jeśli będzie wyciek z bazy - a zdarza się najlepszym - to te hasła z 4 znakami będzie miał ktoś gotowe od zaraz :). Rozumiem mechanizmy na stronie, w web aplikacji... Serwer nie pozwoli próbować kolejny raz.. Ale tak nikt haseł nie łamie właśnie. Tego względu. Łamanie odbywa się na wyciekach hashy...lub zdobytych hashach właśnie za pomocą np Hashcat a. Wtedy krótkie i slownikowe hasła padają pierwsze a managery haseł maja przed tym uchronić... lub choć utrudnić odszyfrowanie hasła z wartości zahashowanej. END :)

  • @TheTheandrzej1234
    @TheTheandrzej1234 2 роки тому +1

    Też mi się 7 skojarzyła.

  • @Karol-uu4hm
    @Karol-uu4hm 2 роки тому

    Kacper, czy zrobisz filmik o bezpieczeństwie płatności telefonami? Mam na myśli Apple Pay, Google Pay, z naciskiem na to drugie z uwagi na otwarość Androida.

    • @KacperSzurek
      @KacperSzurek  2 роки тому +1

      Nie wiem. Ale Android to niestety nie moja działka.