Comment pirater votre propre mot de passe

[Haseeb] Échec du test de guimauve comme un enfant. Il n’a pas de maîtrise de soi. Il gaspille beaucoup de temps sur Reddit. Il y a une solution à ce problème – il suffit de vous associer de votre compte. Le processus est simple, ainsi que tout ce que vous avez besoin de faire est de modifier votre mot de passe à quelque chose de hasard aléatoire, modifiant l’adresse électronique de guérison, ainsi que sur Soumettre. En un clin d’œil, tous vos points Web imaginaires disparaissent.

C’est la façon la garantie d’arrêter Reddit. Cependant, [Haseeb] souhaitait conserver ces points Web magiques en cas de finition de quelque chose. Cela a conduit à une solution beaucoup plus baroque. Il a découvert un service qui l’enroulerait à une date ultérieure, envoyez un courrier électronique à lui-même contenant un mot de passe aléatoire, ainsi que d’arrêter de redditer temporairement. Jusqu’à ce que ce couronnement soit livré, il a été officiellement au large de Reddit. Lorsque ce courrier électronique a été reçu, l’efficacité s’arrêterait.

Quelques années passent, ainsi que [Haseeb] depuis longtemps tuer à son nouvel emploi. Il a décidé de se soulever de son ancien mot de passe, seulement pour trouver qu’il se bloquait de son compte Reddit jusqu’à 2018. Ce qui est respecté est une exploitation de sécurité d’un service «e-mail me dans le futur», ainsi qu’un exemple fantastique de Combien d’effort qu’une personne dédiera à une vie de gratification immédiate.

Le service de messagerie en préoccupation est le lettrageMater, un site qui enverra un courrier électronique à un point arbitraire à l’avenir. Vous pouvez masquer le corps de l’e-mail de vous-même, ce qui en fait une solution relativement grande de ce que fait [Haseeb]. Il fut toujours enfermé de son email, cependant, ainsi que de courir en e-mail que les personnes qui courent le lettrageMater semblaient absurde. La dopamine est amusante, cependant, ainsi que [Haseb] a finalement découvert une solution de contournement. Ce site indice le corps d’un email pour la recherche. C’est génial, car le corps de l’e-mail que ce site enverrait [Haseeb] en 2018 contenait son mot de passe Reddit et seulement son mot de passe Reddit. Avec un peu de code Bit, il peut effectuer des requêtes de sous-chaîne sur un courrier électronique qu’il ne peut pas lire. Maintenant, extraire le mot de passe n’est qu’un problème de devoirs CS de tout premier an.

À ce stade, la seule chose [Haseeb] comprend son mot de passe est qu’il s’agit d’une longue chaîne de caractères aléatoires qui n’incluent probablement pas les majuscules. C’est 26 caractères possibles, 10 numéros possibles, ainsi qu’une banque de caractères pouvant être déterminée en parcourant son courrier électronique un personnage à la fois. [Haseeb] joue essentiellement Hangman contre son ancien moi ici.

Après avoir compris une API pour les lettres, [Haseeb] a fouillé un peu de code qui découvre le mot de passe en naviguant des sous-chaînes. C’est magnifique aussi bien que récursif, bien qu’il ait cassé la découverte d’un suffixe du mot de passe puis de déterminer le reste du mot de passe. Il a fallu 443 itérations du code pour découvrir le mot de passe, ainsi que lorsque c’était total, il s’est connecté à Reddit. Travaux de mathématiques, bien que [Haseeb] devra comprendre une méthode pour se sevrer de l’opiate des millénaires.

Leave a Reply

Your email address will not be published.