Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  14 1494
Forrige uke var læreren vår så uheldig at han glemte å trykke TAB for å gå fra brukernavn til passord da han logget inn på Fronter. Passordet hans var "legacy201011", noe vi testet senere på dagen og vi fikk full tilgang.

Jeg synes dette lignet veldig på et slags standardpassord. Han endret passordet samme kveld og jeg har prøvd samme passordet på andre læreres brukere uten hell.

Er passordet en del av et knippe standardpassord kanskje? Er det mulig å finne ut mer om dette? Fyren er vel på vei mot 60 år snart og ikke veldig anlagt. Tror sannsynligheten er der for at han bare tar det han får.

Thoughts, anyone?
Sist endret av Daybreak; 7. april 2011 kl. 20:13.
"Legacy201011" kan jo minne om standard-ordet "legacy", samt "(skoleåret)2010(20)11", or?

Var ihvertfall slik jeg tolket det med engang jeg så passordet.

Who knows.

Maniche
PΔX
Daybreak's Avatar
Trådstarter
Det som slo meg også. Tenkte at kanskje han har en "liste" med andre ord201011.
Er kanskje ikke så lett å finne det uansett.
Sitat av skateward Vis innlegg
Det som slo meg også. Tenkte at kanskje han har en "liste" med andre ord201011.
Er kanskje ikke så lett å finne det uansett.
Vis hele sitatet...
Tja, skulle ikke være så vanskelig. Du kan vel sjekke opp passordene med en engelsk ordliste?
PΔX
Daybreak's Avatar
Trådstarter
Får hånd? Det kan jo være tusenvis av forskjellige ord!
Sio
Preussisk Noakitt
Sio's Avatar
Sitat av skateward Vis innlegg
Får hånd? Det kan jo være tusenvis av forskjellige ord!
Vis hele sitatet...
En halv million eller noe slikt? Det er sikkert enda mer. Jeg tror han foreslo at du skulle bruteforce det, altså sjekke alle ord i ordlisten med 201011 etter ordet. Det er meget tidkrevende, og nei, ikke manuelt, ved hjelp av et program.

Jeg ikke anbefale dette innfallsvinkelen, foruten tid krever det også kraftig maskineri (ellers vil det ta år) og om der er noen som helst form for overvåkning så blir det fort oppdaget at noen har prøvd å logge seg inn på kontoen med feil passord 50.000 ganger.
Ingen standard tror jeg. Fronter er i skolesammenheng det samme brukernavn og passord det samme som på datamaskinen, i skolens/fylkets domene. I oppland har vi i nyere tid gått over til Server 2008, og passord ble tilfeldig tildelt, og brukeren måtte bytte ved første pålogging. Et slikt passord kunne være "!"#€%&|", og som oftest krever det at brukeren bytter passord en gang per 2. måned. Han har sikkert sett "tron LEGACY" i det siste, og bare funnet på noen tall, da det ofte er policy som sier store-små bokstaver samt tall. Min mening.
Sitat av Sio Vis innlegg
En halv million eller noe slikt? Det er sikkert enda mer. Jeg tror han foreslo at du skulle bruteforce det, altså sjekke alle ord i ordlisten med 201011 etter ordet. Det er meget tidkrevende, og nei, ikke manuelt, ved hjelp av et program.

Jeg ikke anbefale dette innfallsvinkelen, foruten tid krever det også kraftig maskineri (ellers vil det ta år) og om der er noen som helst form for overvåkning så blir det fort oppdaget at noen har prøvd å logge seg inn på kontoen med feil passord 50.000 ganger.
Vis hele sitatet...
Nei, det vil ikke ta så lang tid så lenge du har en ordliste. Vi snakker om minutter, evt sekunder.
Sio
Preussisk Noakitt
Sio's Avatar
Sitat av Sinis Vis innlegg
Nei, det vil ikke ta så lang tid så lenge du har en ordliste. Vi snakker om minutter, evt sekunder.
Vis hele sitatet...
Noen maskiner er i stand til å prøve rundt 500.000 hvert sekund uten ordbok bare dem vet lengden, men la oss være realistiske, trådstarter har nok absolutt ikke tilgang til maskineri som kan klare slik en bragd. Vi snakker 11+ dager om han har 100% oppetid, prøver 500.000 ord før han finner passordet, og klarer 1 passord annenhvert sekund. Du syntes kanskje 1 passord på 2 sekund er lite, men hvor lang tid tar det før du får logget inn på Fronter? 2 sekund er egentlig temmelig snilt.

Så kroken på døra: Det er urealistisk å bruteforce læreren sitt passord når du sitter på en skolelaptop. Om du klarer å bruteforce ett 1-6 siffret passord med orbok på en skolelaptop i løpet av "minutter, evt sekunder" blir jeg imponert.

For å gardere meg mot en evt. misforståelse; med ordliste mener jeg en ordliste, ikke en liste av potensielle passord.
Sitat av Sio Vis innlegg
Noen maskiner er i stand til å prøve rundt 500.000 hvert sekund uten ordbok bare dem vet lengden, men la oss være realistiske, trådstarter har nok absolutt ikke tilgang til maskineri som kan klare slik en bragd. Vi snakker 11+ dager om han har 100% oppetid, prøver 500.000 ord før han finner passordet, og klarer 1 passord annenhvert sekund. Du syntes kanskje 1 passord på 2 sekund er lite, men hvor lang tid tar det før du får logget inn på Fronter? 2 sekund er egentlig temmelig snilt.

Så kroken på døra: Det er urealistisk å bruteforce læreren sitt passord når du sitter på en skolelaptop. Om du klarer å bruteforce ett 1-6 siffret passord med orbok på en skolelaptop i løpet av "minutter, evt sekunder" blir jeg imponert.

For å gardere meg mot en evt. misforståelse; med ordliste mener jeg en ordliste, ikke en liste av potensielle passord.
Vis hele sitatet...
Det er vel bare å generere en liste med eventuelle passord. Alle ord i den engelske ordlisten og legge til 201011 bak, for så å sjekke passordet mot hvert enkelt ord. Da vil det bli 500 000 forskjellige mulige kombinasjoner, og en vanlig desktop-pc vil kunne prøve 10 000 forskjellige i sekundet. (Mener jeg å ha lest et sted.)

Dersom man skulle brukt vanlig bruteforce vil det ta mye lengre tid, ja.

Edit: Calculations per second is a bit more of a rough figure. On the site it's set to 10,000,000, which is an approximate number of passwords a regular computer might be able to try every second.

Fra howsecureismypassword.net
Sist endret av Sinis; 8. april 2011 kl. 22:35.
Hmm, tviler på at det er noe "standar passord".
Ossen bil har han? Kunne du ikke skjekket det? :P
(Sikter til subaru legacy) . Tallene kan jo være helt randome også, eller en eller annen fødselsdato :P
Sio
Preussisk Noakitt
Sio's Avatar
Sitat av Sinis Vis innlegg
10,000,000, which is an approximate number of passwords a regular computer might be able to try every second.
Vis hele sitatet...
Det går ikke opp for deg at du ikke skal sjekke passordet lokalt. Dette skal sjekkes opp mot fronter, og det tar tid for for deg å motta en feilmelding på at passordet var galt, eller at det gikk greit. 10.000.000 blir dermed absolutt ikke noe reelt nummer, 0.5 er mer realistisk, dessuten blir du sannsynligvis stoppet etter et visst antall forsøk.

Nå kan du få svare hva du vil, å snakke med deg er som å snakke med en vegg. Men få det inn i hodet: Du vil ikke klare å sjekke ti millioner passord i sekundet opp mot Fronter.
Lærerne har sånn plikt til å skifte passord på Fronter veldig ofte.
Om man tenker logisk, er det vel ikke rart!
Sist endret av Susehuet; 13. april 2011 kl. 21:41.
En jeg kjenner er lærer på vgs.
Har fått vite pw h*nnes flere ganger. Pw var selvbestem og helt random.
201011 = skoleåret 2010/2011 probably