Prezentace z třetího ročníku konference New Media Inspiration (http://nminspiration.cz), který se konal 8. 2. 2014 v hlavní budově FF UK pod vedením @petrkou, @simindr a @josefslerka.
2. Kdo zná vaše hesla
Jak vytvářet hesla
Jak si je nepamatovat
Kdo myslíte, že má přístup k vašim heslům? Vytváříte hesla správně? A víte, že si je vůbec nemus
3. Kdo zná vaše hesla?
Takže především, vaše hesla byste měli znát vy sami. Určitě je zná také web nebo aplikace, do kte
4. MIZEROVÉ! Normální lidi. Jako vy. Nebo jako já. Nebo vlastně kdokoliv. Je dobré počítat s tím, že
5. Hashovací funkce
MD5, SHA-1, SHA-2
Nevhodné pro ukládání hesel
Hesla by se do databáze měla ukládat tzv. hashovaná. Hashovací funkce vyrábí otisk hesla, ze kterého nejde p
6. Jak takové nevhodné ukládání hesel v praxi vypadá? Takhle. Pixel Federation je vcelku úspěšná slo
7. e-mail:md5 (heslo)
Data, která byla vystavena na webu, vypadala takto. Adresa uživatele byla doplněna MD5 hashem jeho hesla (ob
10. Ph'nglui mglw'nafh Cthulhu
R'lyeh wgah'nagl fhtagn1.
Tohle je jedno z nejdelších cracknutých hesel. Heslo je to parádní, o tom žádná, obsahuje mezery a t