Petak, 27.01.2023.

19:00

Sami smišljate svoje lozinke? Evo zašto to ne bi trebalo da radite

Izvor: Informacija.rs

Sami smišljate svoje lozinke? Evo zašto to ne bi trebalo da radite IMAGE SOURCE
IMAGE DESCRIPTION

31 Komentari

Sortiraj po:

Veliki brat

pre 1 godinu

Lozinke padaju zbog hakovanja baze.Nema veze koja je lozinka.
(Dragan, 28. januar 2023 01:25)

Nema, ako se koristi salt, i ako je hash algoritam novijeg datuma, odnosno ako se ne koristi npr. MD5 koji je kompromitovan još pre 10 godina, a znam da ga još uvek koristi npr. Wordpress, mada je u većini slučajeva i on dovoljan.

Na žalost, postoje baze u kojima se čuvaju samo heševi šifri, bez korišćenja salt-a, što znači da će iste šifre u bazi imati istu heš vrednost, pa kad neko ko je došao do te baze, vidi npr. 1000 identičnih heševa, znači da 1000 korisnika ima istu šifru - onda mu se isplati da brute-force metodom pokuša da dođe do te šifre. Još ako se koristi poznat algoritam (npr. MD5), možda haker već ima heš vrednosti često korišćenih šifri i možda je među njima baš ta iz baze koja je identična za 1000 korisnika.

Zato je potrebno da se koristi "originalna" šifra, jer praktično sigurno ne postoji u nekom spisku šifri od kojih su generisani heševi koji se porede sa heševima u ukradenoj bazi.
Veći broj karaktera u šifri otežava brute-force metod (ne u smislu logovanja na sajt, već se za ukradenu bazu lokalno na računaru generišu heševi brute-force metodom i porede sa onima u bazi), tako da je poželjan, i u tom smislu je jača šifra od 15 karaktera koja sadrži samo mala slova nego šifra od 8 karaktera koja sadrži velika i mala slova, kao i cifre 0-9.

Zok1

pre 1 godinu

Šta ćemo ako hakuju sajt gde čuvate lozinke :) Zar nije LastPass nedavno imao problema. Znam ozbiljne kompanije koje listu sa master lozinkama drže u sefu. Probajte da pravite lozinke od fraza. dMpMgSSMDpPs = devojko mala pesmo moga grada… sa malim slovima za imenice. Ubacite neke brojeve i specijalne karaktere i bićete ok. Nije problem da vam generator napravi lozinku koju je trško provaliti. Problem je što je takvu lozinku teško i zapamtiti. Rezultat su lozinke zapisane na poleđini tastature, monitoru, ili u tekst fajlu na računaru. Takođe, ako postoji šansa da koristite multi factor verifikaciju, setujte to obavezno.

uzas

pre 1 godinu

imao sam neki menadzer lozinki pre 10ak godina, tada neki najpopularniji, ne secam se kako se zvao. Reko aj da probam i skontam da neko ko se slucajno nadje pored mog kompa moze na dva klika u istom menadzeru da vidi ceo spisak svih mojih lozinki. Isto kao i chrome sto cuva sifre.

ANALiticar

pre 1 godinu

ja sam na ebanking stavio lozinku, i zaboravio je, otkljucavam ga prstom, pa dok radi radi. znaci niko na svetu ne zna moju lozinku, pa ni ja

sta reci

pre 1 godinu

Da,sami smisljamo lozinke.
Na neko vreme ih menjam,pa lupetam gluposti.
Kao /polaBanane556, kiseliKupuskanta234, Reno4kanta_77 polaKIlekilo0@,1Kuvani_kukuruz2 itd a zavisi sta mi padne u tom trenutku.

Duca

pre 1 godinu

Osim lozinke za ono putem čega se plaća, sve drugo nije ni bitno, kad mi je lidl tražio da za njihovu aplikaciju izmislim odgovarajuću lozinku, jednostavno sam prekinuo instalaciju. Za maxi ti ne treba ništa, a za lidl sve, broj stana, poštanski broj, lozinka,... Šta ja radim sa tim? Mogu da upropastim lidl, ili sebe, dokazujući da sam redovan kupac za neki bedni popust?

glas naroda

pre 1 godinu

Da poverite jednom programu sve svoje lozinke, a on neće biti nikada hakovan. Ko ne može da pamti, a malo nas je takvih, nek piše.

autoBOT

pre 1 godinu

Imam isti password od 2003. godine.

Jedino zašto sam ga ikada menjao jesu ove gluposti oko velikog slova i znakova.

I pazi boga ti, niko me nije hakovao do sada

boki

pre 1 godinu

Skoro je hakovan jedan poznati menadzer softvera u koji je ulozeno milione za razvoj. Nije nastao u podrumu ili kao kucna radinost.
Tako da ovakvi clanci su budalastine. Sami pravite svoje lozinke sa blagim varijacijama ne zapisujte ih. Koristite veliko malo slovo, brojeve i neki znak. Probajte da memorisete u skracenicama ili delovima. Niko vam je nece provaliti. Sve ostalo su gluposti. Nikakav menadzer sa sifre nije pouzdan samo je legitimna meta hakerima jer jednom muvom dobijaju sve.

JaSam

pre 1 godinu

SvakiDanKupiKruhiMlijeko2022!!!

Šifra od 31 karaktera jednako (ne)slomiva kao da je umjesto toga da je password neki nasumični niz od slova, brojaka i specijalnih znakova koji nama ne znače ništa.

Za stroj to ne postoji razlika pošto na password ne gleda tako...
(Sine ratio, 27. januar 2023 21:35)

Malim delom je to tacno. Zavisi sve koji se kriptografski algoritam koristi za kriptovanje lozinki.

Za razbijanje lozinki koje su generisane jednosmernom kriptografijom koristi se baza podataka sa kombinacijom karaktera. Posto serveri detektuju napade i veoma je velika verovatnoca automatskog banovanja, manje rucnog ali sve jedno moze da se desi i zavisi od vremena reagovanja i broja pokusaja od strane hakera/skripte/bot-a, kako god. Samim tim te baze podataka u prvih sat vremena rokaju smislene lozinke ne bi li bili blize upadanju u sisteme. Kasnije i redje potezu za nasumicnim kombinacijama.

Imajuci to u vidu, bolje je imati nasumicnu lozinku do koje ce bot teze doci, uz vece koriscenje procesorske moci i uz veci protok podataka, pri vecem riziku da bude banovan, blokiran itd nego da vam lozinka bude janko1984

Mamer N'goj

pre 1 godinu

- Fato, koja ti je lozinka na računalu?"
- Velkom. - odgovori Fata.
Probaju oni 'WELLCOME' - neće. Probaju 'VELKOM' - neće. 'VELLCOME', 'VELKOM' - ništa neće. Zovu oni Fatu ponovo:
- Fato, kaži nam koliko slova ima ova tvoja lozinka?
- Pa jedno. - kaže Fata.
- Pa kako jedno, pobogu!?
- Pa vel'ko M!

Sine ratio

pre 1 godinu

nego da vam lozinka bude janko1984
(JaSam, 27. januar 2023 22:03)

Moja lozinka nije janko1984 nego kombinacija od 31 karaktera, mala i velika slova, brojevi i posebni znakovi, i tu šifra od 31 nasumičnih karaktera koji meni ne znači ništa i ne bi je mogao zapamtiti ne bi bila ništa jača.

Sine ratio

pre 1 godinu

To su gluposti, nasumični brojevi, slova i znakovi su za kompjuter isti kao i lozinke koje su na primjer neki izraz ili rečenica koja nama ima smisla i lako je pamtimo.

Evo na primjer:

SvakiDanKupiKruhiMlijeko2022!!!

Šifra od 31 karaktera jednako (ne)slomiva kao da je umjesto toga da je password neki nasumični niz od slova, brojaka i specijalnih znakova koji nama ne znače ništa.

Za stroj to ne postoji razlika pošto na password ne gleda tako kao i ljudi, obe kombinacije su manje-više jednako jake šifre!

sempervivum

pre 1 godinu

Није проблем написати лозинку насумичним редоследом слова, бројева и знакова, проблем је то запамтити или складиштити све те силне лозинке на неко безбедно (а ипак увек доступно) место. Зато људи користе само неколико лозинки за све приступе.

w

pre 1 godinu

A menadžer lozinki treba da bude neka plaćena varijanta koja čuva vaše lozinke u Cloudu...
Kao na primer LastPass :) Pa se sad prodaju lozinke za sve i svašta na kilo po internetu.

HeadsUp

pre 1 godinu

Pa da... ne valja da se koristi ista lozinka za vise sajtova, ali je savrseno ok da se koristi JEDNA lozinka za SVE sajtove (master lozinka u menadzeru).

Drugo, zaista nasumicno ne postoji.

DaLanik

pre 1 godinu

Glupost. Sta ako sam negde i nemam svoj racunar a treba da pristupim nekoj sluzbi? ako znam lozinku, nalogovacu se sa bilo kog uređaja. ako koristim menadžer, samo tamo gde ga imam instaliranog.

Mamer N'goj

pre 1 godinu

- Fato, koja ti je lozinka na računalu?"
- Velkom. - odgovori Fata.
Probaju oni 'WELLCOME' - neće. Probaju 'VELKOM' - neće. 'VELLCOME', 'VELKOM' - ništa neće. Zovu oni Fatu ponovo:
- Fato, kaži nam koliko slova ima ova tvoja lozinka?
- Pa jedno. - kaže Fata.
- Pa kako jedno, pobogu!?
- Pa vel'ko M!

w

pre 1 godinu

A menadžer lozinki treba da bude neka plaćena varijanta koja čuva vaše lozinke u Cloudu...
Kao na primer LastPass :) Pa se sad prodaju lozinke za sve i svašta na kilo po internetu.

DaLanik

pre 1 godinu

Glupost. Sta ako sam negde i nemam svoj racunar a treba da pristupim nekoj sluzbi? ako znam lozinku, nalogovacu se sa bilo kog uređaja. ako koristim menadžer, samo tamo gde ga imam instaliranog.

Sine ratio

pre 1 godinu

To su gluposti, nasumični brojevi, slova i znakovi su za kompjuter isti kao i lozinke koje su na primjer neki izraz ili rečenica koja nama ima smisla i lako je pamtimo.

Evo na primjer:

SvakiDanKupiKruhiMlijeko2022!!!

Šifra od 31 karaktera jednako (ne)slomiva kao da je umjesto toga da je password neki nasumični niz od slova, brojaka i specijalnih znakova koji nama ne znače ništa.

Za stroj to ne postoji razlika pošto na password ne gleda tako kao i ljudi, obe kombinacije su manje-više jednako jake šifre!

sempervivum

pre 1 godinu

Није проблем написати лозинку насумичним редоследом слова, бројева и знакова, проблем је то запамтити или складиштити све те силне лозинке на неко безбедно (а ипак увек доступно) место. Зато људи користе само неколико лозинки за све приступе.

HeadsUp

pre 1 godinu

Pa da... ne valja da se koristi ista lozinka za vise sajtova, ali je savrseno ok da se koristi JEDNA lozinka za SVE sajtove (master lozinka u menadzeru).

Drugo, zaista nasumicno ne postoji.

Sine ratio

pre 1 godinu

nego da vam lozinka bude janko1984
(JaSam, 27. januar 2023 22:03)

Moja lozinka nije janko1984 nego kombinacija od 31 karaktera, mala i velika slova, brojevi i posebni znakovi, i tu šifra od 31 nasumičnih karaktera koji meni ne znači ništa i ne bi je mogao zapamtiti ne bi bila ništa jača.

JaSam

pre 1 godinu

SvakiDanKupiKruhiMlijeko2022!!!

Šifra od 31 karaktera jednako (ne)slomiva kao da je umjesto toga da je password neki nasumični niz od slova, brojaka i specijalnih znakova koji nama ne znače ništa.

Za stroj to ne postoji razlika pošto na password ne gleda tako...
(Sine ratio, 27. januar 2023 21:35)

Malim delom je to tacno. Zavisi sve koji se kriptografski algoritam koristi za kriptovanje lozinki.

Za razbijanje lozinki koje su generisane jednosmernom kriptografijom koristi se baza podataka sa kombinacijom karaktera. Posto serveri detektuju napade i veoma je velika verovatnoca automatskog banovanja, manje rucnog ali sve jedno moze da se desi i zavisi od vremena reagovanja i broja pokusaja od strane hakera/skripte/bot-a, kako god. Samim tim te baze podataka u prvih sat vremena rokaju smislene lozinke ne bi li bili blize upadanju u sisteme. Kasnije i redje potezu za nasumicnim kombinacijama.

Imajuci to u vidu, bolje je imati nasumicnu lozinku do koje ce bot teze doci, uz vece koriscenje procesorske moci i uz veci protok podataka, pri vecem riziku da bude banovan, blokiran itd nego da vam lozinka bude janko1984

sta reci

pre 1 godinu

Da,sami smisljamo lozinke.
Na neko vreme ih menjam,pa lupetam gluposti.
Kao /polaBanane556, kiseliKupuskanta234, Reno4kanta_77 polaKIlekilo0@,1Kuvani_kukuruz2 itd a zavisi sta mi padne u tom trenutku.

ANALiticar

pre 1 godinu

ja sam na ebanking stavio lozinku, i zaboravio je, otkljucavam ga prstom, pa dok radi radi. znaci niko na svetu ne zna moju lozinku, pa ni ja

boki

pre 1 godinu

Skoro je hakovan jedan poznati menadzer softvera u koji je ulozeno milione za razvoj. Nije nastao u podrumu ili kao kucna radinost.
Tako da ovakvi clanci su budalastine. Sami pravite svoje lozinke sa blagim varijacijama ne zapisujte ih. Koristite veliko malo slovo, brojeve i neki znak. Probajte da memorisete u skracenicama ili delovima. Niko vam je nece provaliti. Sve ostalo su gluposti. Nikakav menadzer sa sifre nije pouzdan samo je legitimna meta hakerima jer jednom muvom dobijaju sve.

Duca

pre 1 godinu

Osim lozinke za ono putem čega se plaća, sve drugo nije ni bitno, kad mi je lidl tražio da za njihovu aplikaciju izmislim odgovarajuću lozinku, jednostavno sam prekinuo instalaciju. Za maxi ti ne treba ništa, a za lidl sve, broj stana, poštanski broj, lozinka,... Šta ja radim sa tim? Mogu da upropastim lidl, ili sebe, dokazujući da sam redovan kupac za neki bedni popust?

autoBOT

pre 1 godinu

Imam isti password od 2003. godine.

Jedino zašto sam ga ikada menjao jesu ove gluposti oko velikog slova i znakova.

I pazi boga ti, niko me nije hakovao do sada

glas naroda

pre 1 godinu

Da poverite jednom programu sve svoje lozinke, a on neće biti nikada hakovan. Ko ne može da pamti, a malo nas je takvih, nek piše.

Zok1

pre 1 godinu

Šta ćemo ako hakuju sajt gde čuvate lozinke :) Zar nije LastPass nedavno imao problema. Znam ozbiljne kompanije koje listu sa master lozinkama drže u sefu. Probajte da pravite lozinke od fraza. dMpMgSSMDpPs = devojko mala pesmo moga grada… sa malim slovima za imenice. Ubacite neke brojeve i specijalne karaktere i bićete ok. Nije problem da vam generator napravi lozinku koju je trško provaliti. Problem je što je takvu lozinku teško i zapamtiti. Rezultat su lozinke zapisane na poleđini tastature, monitoru, ili u tekst fajlu na računaru. Takođe, ako postoji šansa da koristite multi factor verifikaciju, setujte to obavezno.

uzas

pre 1 godinu

imao sam neki menadzer lozinki pre 10ak godina, tada neki najpopularniji, ne secam se kako se zvao. Reko aj da probam i skontam da neko ko se slucajno nadje pored mog kompa moze na dva klika u istom menadzeru da vidi ceo spisak svih mojih lozinki. Isto kao i chrome sto cuva sifre.

Veliki brat

pre 1 godinu

Lozinke padaju zbog hakovanja baze.Nema veze koja je lozinka.
(Dragan, 28. januar 2023 01:25)

Nema, ako se koristi salt, i ako je hash algoritam novijeg datuma, odnosno ako se ne koristi npr. MD5 koji je kompromitovan još pre 10 godina, a znam da ga još uvek koristi npr. Wordpress, mada je u većini slučajeva i on dovoljan.

Na žalost, postoje baze u kojima se čuvaju samo heševi šifri, bez korišćenja salt-a, što znači da će iste šifre u bazi imati istu heš vrednost, pa kad neko ko je došao do te baze, vidi npr. 1000 identičnih heševa, znači da 1000 korisnika ima istu šifru - onda mu se isplati da brute-force metodom pokuša da dođe do te šifre. Još ako se koristi poznat algoritam (npr. MD5), možda haker već ima heš vrednosti često korišćenih šifri i možda je među njima baš ta iz baze koja je identična za 1000 korisnika.

Zato je potrebno da se koristi "originalna" šifra, jer praktično sigurno ne postoji u nekom spisku šifri od kojih su generisani heševi koji se porede sa heševima u ukradenoj bazi.
Veći broj karaktera u šifri otežava brute-force metod (ne u smislu logovanja na sajt, već se za ukradenu bazu lokalno na računaru generišu heševi brute-force metodom i porede sa onima u bazi), tako da je poželjan, i u tom smislu je jača šifra od 15 karaktera koja sadrži samo mala slova nego šifra od 8 karaktera koja sadrži velika i mala slova, kao i cifre 0-9.

Sine ratio

pre 1 godinu

nego da vam lozinka bude janko1984
(JaSam, 27. januar 2023 22:03)

Moja lozinka nije janko1984 nego kombinacija od 31 karaktera, mala i velika slova, brojevi i posebni znakovi, i tu šifra od 31 nasumičnih karaktera koji meni ne znači ništa i ne bi je mogao zapamtiti ne bi bila ništa jača.

DaLanik

pre 1 godinu

Glupost. Sta ako sam negde i nemam svoj racunar a treba da pristupim nekoj sluzbi? ako znam lozinku, nalogovacu se sa bilo kog uređaja. ako koristim menadžer, samo tamo gde ga imam instaliranog.

Sine ratio

pre 1 godinu

To su gluposti, nasumični brojevi, slova i znakovi su za kompjuter isti kao i lozinke koje su na primjer neki izraz ili rečenica koja nama ima smisla i lako je pamtimo.

Evo na primjer:

SvakiDanKupiKruhiMlijeko2022!!!

Šifra od 31 karaktera jednako (ne)slomiva kao da je umjesto toga da je password neki nasumični niz od slova, brojaka i specijalnih znakova koji nama ne znače ništa.

Za stroj to ne postoji razlika pošto na password ne gleda tako kao i ljudi, obe kombinacije su manje-više jednako jake šifre!

Mamer N'goj

pre 1 godinu

- Fato, koja ti je lozinka na računalu?"
- Velkom. - odgovori Fata.
Probaju oni 'WELLCOME' - neće. Probaju 'VELKOM' - neće. 'VELLCOME', 'VELKOM' - ništa neće. Zovu oni Fatu ponovo:
- Fato, kaži nam koliko slova ima ova tvoja lozinka?
- Pa jedno. - kaže Fata.
- Pa kako jedno, pobogu!?
- Pa vel'ko M!

JaSam

pre 1 godinu

SvakiDanKupiKruhiMlijeko2022!!!

Šifra od 31 karaktera jednako (ne)slomiva kao da je umjesto toga da je password neki nasumični niz od slova, brojaka i specijalnih znakova koji nama ne znače ništa.

Za stroj to ne postoji razlika pošto na password ne gleda tako...
(Sine ratio, 27. januar 2023 21:35)

Malim delom je to tacno. Zavisi sve koji se kriptografski algoritam koristi za kriptovanje lozinki.

Za razbijanje lozinki koje su generisane jednosmernom kriptografijom koristi se baza podataka sa kombinacijom karaktera. Posto serveri detektuju napade i veoma je velika verovatnoca automatskog banovanja, manje rucnog ali sve jedno moze da se desi i zavisi od vremena reagovanja i broja pokusaja od strane hakera/skripte/bot-a, kako god. Samim tim te baze podataka u prvih sat vremena rokaju smislene lozinke ne bi li bili blize upadanju u sisteme. Kasnije i redje potezu za nasumicnim kombinacijama.

Imajuci to u vidu, bolje je imati nasumicnu lozinku do koje ce bot teze doci, uz vece koriscenje procesorske moci i uz veci protok podataka, pri vecem riziku da bude banovan, blokiran itd nego da vam lozinka bude janko1984

HeadsUp

pre 1 godinu

Pa da... ne valja da se koristi ista lozinka za vise sajtova, ali je savrseno ok da se koristi JEDNA lozinka za SVE sajtove (master lozinka u menadzeru).

Drugo, zaista nasumicno ne postoji.

uzas

pre 1 godinu

imao sam neki menadzer lozinki pre 10ak godina, tada neki najpopularniji, ne secam se kako se zvao. Reko aj da probam i skontam da neko ko se slucajno nadje pored mog kompa moze na dva klika u istom menadzeru da vidi ceo spisak svih mojih lozinki. Isto kao i chrome sto cuva sifre.

sempervivum

pre 1 godinu

Није проблем написати лозинку насумичним редоследом слова, бројева и знакова, проблем је то запамтити или складиштити све те силне лозинке на неко безбедно (а ипак увек доступно) место. Зато људи користе само неколико лозинки за све приступе.

w

pre 1 godinu

A menadžer lozinki treba da bude neka plaćena varijanta koja čuva vaše lozinke u Cloudu...
Kao na primer LastPass :) Pa se sad prodaju lozinke za sve i svašta na kilo po internetu.

Duca

pre 1 godinu

Osim lozinke za ono putem čega se plaća, sve drugo nije ni bitno, kad mi je lidl tražio da za njihovu aplikaciju izmislim odgovarajuću lozinku, jednostavno sam prekinuo instalaciju. Za maxi ti ne treba ništa, a za lidl sve, broj stana, poštanski broj, lozinka,... Šta ja radim sa tim? Mogu da upropastim lidl, ili sebe, dokazujući da sam redovan kupac za neki bedni popust?

autoBOT

pre 1 godinu

Imam isti password od 2003. godine.

Jedino zašto sam ga ikada menjao jesu ove gluposti oko velikog slova i znakova.

I pazi boga ti, niko me nije hakovao do sada

sta reci

pre 1 godinu

Da,sami smisljamo lozinke.
Na neko vreme ih menjam,pa lupetam gluposti.
Kao /polaBanane556, kiseliKupuskanta234, Reno4kanta_77 polaKIlekilo0@,1Kuvani_kukuruz2 itd a zavisi sta mi padne u tom trenutku.

boki

pre 1 godinu

Skoro je hakovan jedan poznati menadzer softvera u koji je ulozeno milione za razvoj. Nije nastao u podrumu ili kao kucna radinost.
Tako da ovakvi clanci su budalastine. Sami pravite svoje lozinke sa blagim varijacijama ne zapisujte ih. Koristite veliko malo slovo, brojeve i neki znak. Probajte da memorisete u skracenicama ili delovima. Niko vam je nece provaliti. Sve ostalo su gluposti. Nikakav menadzer sa sifre nije pouzdan samo je legitimna meta hakerima jer jednom muvom dobijaju sve.

glas naroda

pre 1 godinu

Da poverite jednom programu sve svoje lozinke, a on neće biti nikada hakovan. Ko ne može da pamti, a malo nas je takvih, nek piše.

ANALiticar

pre 1 godinu

ja sam na ebanking stavio lozinku, i zaboravio je, otkljucavam ga prstom, pa dok radi radi. znaci niko na svetu ne zna moju lozinku, pa ni ja

Zok1

pre 1 godinu

Šta ćemo ako hakuju sajt gde čuvate lozinke :) Zar nije LastPass nedavno imao problema. Znam ozbiljne kompanije koje listu sa master lozinkama drže u sefu. Probajte da pravite lozinke od fraza. dMpMgSSMDpPs = devojko mala pesmo moga grada… sa malim slovima za imenice. Ubacite neke brojeve i specijalne karaktere i bićete ok. Nije problem da vam generator napravi lozinku koju je trško provaliti. Problem je što je takvu lozinku teško i zapamtiti. Rezultat su lozinke zapisane na poleđini tastature, monitoru, ili u tekst fajlu na računaru. Takođe, ako postoji šansa da koristite multi factor verifikaciju, setujte to obavezno.

Veliki brat

pre 1 godinu

Lozinke padaju zbog hakovanja baze.Nema veze koja je lozinka.
(Dragan, 28. januar 2023 01:25)

Nema, ako se koristi salt, i ako je hash algoritam novijeg datuma, odnosno ako se ne koristi npr. MD5 koji je kompromitovan još pre 10 godina, a znam da ga još uvek koristi npr. Wordpress, mada je u većini slučajeva i on dovoljan.

Na žalost, postoje baze u kojima se čuvaju samo heševi šifri, bez korišćenja salt-a, što znači da će iste šifre u bazi imati istu heš vrednost, pa kad neko ko je došao do te baze, vidi npr. 1000 identičnih heševa, znači da 1000 korisnika ima istu šifru - onda mu se isplati da brute-force metodom pokuša da dođe do te šifre. Još ako se koristi poznat algoritam (npr. MD5), možda haker već ima heš vrednosti često korišćenih šifri i možda je među njima baš ta iz baze koja je identična za 1000 korisnika.

Zato je potrebno da se koristi "originalna" šifra, jer praktično sigurno ne postoji u nekom spisku šifri od kojih su generisani heševi koji se porede sa heševima u ukradenoj bazi.
Veći broj karaktera u šifri otežava brute-force metod (ne u smislu logovanja na sajt, već se za ukradenu bazu lokalno na računaru generišu heševi brute-force metodom i porede sa onima u bazi), tako da je poželjan, i u tom smislu je jača šifra od 15 karaktera koja sadrži samo mala slova nego šifra od 8 karaktera koja sadrži velika i mala slova, kao i cifre 0-9.