Pues entonces, en vez de buscar el password, buscamos el usuario:)
Cogemos los 3 passwords mas usados, y vamos probando usuarios hasta que demos con el que ha usado una de esas contraseñas:P
Yo creo que mas que un problema de formularios web es problema de correos. Trabajo en un isp y cada 2x3 recibimos ataques de fuerza bruta a todo tipo de cuentas para lo mismo de siempre, enviar spam. No conozco ningun isp que te bloquee el correo si intentan autenticarse 3 veces fallidas, y si el spammer encuentra un user/pass valido, ya puede usarte para enviar spam. Mas luego el problema de estar en una lista negra y esperar a que te deslisten, etc etc.
Re:Pues mira que gracia
(Puntos:2)Cogemos los 3 passwords mas usados, y vamos probando usuarios hasta que demos con el que ha usado una de esas contraseñas
Yo creo que mas que un problema de formularios web es problema de correos. Trabajo en un isp y cada 2x3 recibimos ataques de fuerza bruta a todo tipo de cuentas para lo mismo de siempre, enviar spam. No conozco ningun isp que te bloquee el correo si intentan autenticarse 3 veces fallidas, y si el spammer encuentra un user/pass valido, ya puede usarte para enviar spam. Mas luego el problema de estar en una lista negra y esperar a que te deslisten, etc etc.