Seite 1 von 4 [1]23 ... Letzte »
Zeige Ergebnis 1 bis 15 von 59
Autor Thema
  1. White Mantle Knight Benutzerbild von MFoD | Jan
    Userid
    29582
    Registriert seit
    06.2006
    Ort
    Coswig bei Dresden

    Accounts mit GMX Mailadresse gehackt?

    #1
    Heyho, neulich hatte ja GMX probleme mit gehackten Email Accounts (Zahlen gehen von 3000 bis 300000).

    So ging es auch mir, und im Zuge dessen wurde mein Guild Wars Account gehackt. Das tangiert mich zwar nurnoch periphär da ich eh inaktiv bin aber mich interessiert mal ob es noch anderen so ging da GMX ja ein recht beliebter E-Mailprovider ist.

    MfG
    _______________
    Mit Zitat antworten

  2. Caromi Tengu Fierce
    (Sky Quickfeather)
    Benutzerbild von hiccups
    Userid
    60858
    Registriert seit
    09.2007
    Ort
    Berlin
    IGN (GW2)
    hiccups
    Heimatserver
    Flussufer [DE]
    #2
    Ganz ehrlich? Es liegt an den Passwörtern der Leute. Wenn man sowas nimmt wie "WaschMeinAuto". Dann ist das in NullKommaNix gehackt.
    Ich habe bei GMX ein mindestens 20-stelliges Passwort mit Groß- und Kleinschreibung + Zahlen + Sonderzeichen. Ich bin also sehr sicher damit.
    Bei GW1 versuche ich auch immer besonders komplizierte PWs zu nehmen. Außerdem habe ich noch meinen Masteraccount. Sollte also jemand es schaffen mein super außergewöhnliches Passwort heraus zu finden, kann ich meinen Account über meinen Masteraccount wieder sichern in dem ich mein PW ändere.

    Und wie merke ich mir all diese Passwörter? Hier mit: http://www.lastpass.com/
    Super praktisch.
    _______________
    Geändert von hiccups (19.07.2012 um 18:50 Uhr)
    Mit Zitat antworten

  3. Enchanted Sword Benutzerbild von Sephuna
    Userid
    19714
    Registriert seit
    02.2006
    Heimatserver
    Elonafels [DE]
    #3
    Mein alter GW Demoaccount wurde auch gehackt.
    Ich war ziemlich erstaunt als ich eine bereits gelesene Paswortresett Mail im Posteingang hatte.
    War bestimmt ne Enttäuschung für die Person zu sehen das es nichts zu holen gibt xD
    Mit Zitat antworten

  4. Sand Giant Benutzerbild von Amadeus
    Userid
    53115
    Registriert seit
    05.2007
    Heimatserver
    Abaddons Mund [DE]
    #4
    Bei mir wurde nix gehackt, da ich Passwörter verwende, die mit Rainbow Tables nicht so einfach zu knacken sind.

    Ein Beispiel:

    Jeder kennt ja ein Gedicht oder ein Lied. Ich nehm mal den guten alten Heinz Erhardt.

    "Hinter eines Baumes Rinde saß die Made mit dem Kinde"

    Macht aus den Anfangsbuchstaben:

    HeBRsdMmdK

    Die Zahl eins kann man auch als 1 schreiben und man kann ein Satzzeichen hinzufügen, das macht dann:

    H1BRsdMmdK!

    Eine Textzeile mehr und das ganze ist quasi unknackbar.

    Macht euch bitte mehr Gedanken über eure PWs

    Ach ja, das o.g. PW benutze ich nicht

    @Silmar Alech: Ach ja, immer verschiedene PWs benutzen, wozu gibts schließlich PW-Manager...
    _______________
    Der frühe Vogel kann mich mal
    Geändert von Amadeus (19.07.2012 um 18:43 Uhr)
    Mit Zitat antworten

  5. Narr Benutzerbild von Silmar Alech
    Userid
    66610
    Registriert seit
    12.2007
    Ort
    Deutschland/Rhein-Main Gebiet
    IGN (GW1)
    Silmar Alech
    IGN (GW2)
    Silmar Alech
    Heimatserver
    Kodasch [DE]
    #5
    Diese Passwörter mit Anfangsbuchstaben eines Satzes, evtl. auch noch mit Mutationen (a->@, l->1 usw.), sind gefährlich, weil man sich nach kurzer Zeit nicht mehr daran erinnert, welcher Satz das genau war, und vor allem welche Mutation man jetzt genau verwendet hatte.

    Um das o.a. Beispiel zu nehmen:

    war das verwendete Passwort im Spiel jetzt...
    HeBRsdMmdK
    oder
    HeBRsdMmdK!
    oder
    H1BRsdMmdK
    oder
    H1BRsdMmdK!
    oder hatte ich zwecks weiterer Verschlüsselung die Gross- und Kleinbuchstaben vertauscht..
    h1brSDmMdK
    oder
    h1brSDmMdK!
    oder
    hEbrSDmMdK
    oder
    hEbrSDmMdK!
    oder wars vielleicht
    HeBRsdMmdK.
    oder
    hEbrSDmMdK.
    oder
    H1BRsdMmdK.
    oder
    h1brSDmMdK.
    ?

    Und das löst ja auch noch nicht die Notwendigkeit, für alle Accounts ein anderes Passwort zu verwenden. Da müßte man ja für jeden Account einen anderen Satz und andere Mutationen verwenden.

    Nee, nee, dieses Passwortkonzept würde ich nicht nehmen.

    Edit: Toxic, genau dieses Bild hat mir gefehlt. Danke.
    _______________
    Noscitur ex socio, qui non cognoscitur ex se.
    Geändert von Silmar Alech (19.07.2012 um 18:47 Uhr)
    Mit Zitat antworten

  6. Banned
    Userid
    85388
    Registriert seit
    01.2009
    #6


    Mit Zitat antworten

  7. Sand Giant Benutzerbild von Amadeus
    Userid
    53115
    Registriert seit
    05.2007
    Heimatserver
    Abaddons Mund [DE]
    #7
    So so, dann lieber der Name der Freundin? Und am besten überall gleich? Sry, aber das ist mir zu unsicher. Außerdem kann ich mein PW bei seriösen Anbietern immer wieder zurücksetzen oder ne Sicherheitsfrage beantworten.

    @ ToXic:

    Jeder vernünftige Brute Force Attack wird erstmal alle Variationen an Kleinbuchstaben durchprobieren, da gefühlte 75% nur Kleinbuchstaben benutzen... Da brauchste keine 500 Jahre
    _______________
    Der frühe Vogel kann mich mal
    Geändert von Amadeus (19.07.2012 um 18:51 Uhr)
    Mit Zitat antworten

  8. Narr Benutzerbild von Silmar Alech
    Userid
    66610
    Registriert seit
    12.2007
    Ort
    Deutschland/Rhein-Main Gebiet
    IGN (GW1)
    Silmar Alech
    IGN (GW2)
    Silmar Alech
    Heimatserver
    Kodasch [DE]
    #8
    Nicht "Der Name der Freundin", sondern z.B. die 4 Namen deiner ersten 4 Freundinnen aneinandergehängt, in der Reihenfolge ihres Auftretens. Das wäre unknackbar.
    _______________
    Noscitur ex socio, qui non cognoscitur ex se.
    Mit Zitat antworten

  9. Banned
    Userid
    85388
    Registriert seit
    01.2009
    #9
    Zitat:

    Zitat von Amadeus Beitrag anzeigen
    Jeder vernünftige Brute Force Attack wird erstmal alle Variationen an Kleinbuchstaben durchprobieren[..]

    Da irrst du dich.
    Mit Zitat antworten

  10. Jade Scarab
    Userid
    109874
    Registriert seit
    11.2011
    #10
    Zitat:

    Das wäre unknackbar

    Mal kurz was ausgedacht:

    AnnaLisaMarieGrete

    Ich glaube nicht, dass da

    Zitat:

    Brute Force Attack

    nicht draufkommt.
    Mit Zitat antworten

  11. Banned
    Userid
    85388
    Registriert seit
    01.2009
    #11
    Schwer weil die Kombination "ungewöhnlich" ist. In der Regel werden rainbow-tables abgearbeitet und wenn dein Passwort dort nicht vorkommt, muss es "erraten" werden. Und das kann dauern...
    Du verwechselst auch den Schwierigkeitsgrad für Menschen und Maschinen.
    Geändert von ToXic WarHead (19.07.2012 um 18:58 Uhr)
    Mit Zitat antworten

  12. Sand Giant Benutzerbild von Amadeus
    Userid
    53115
    Registriert seit
    05.2007
    Heimatserver
    Abaddons Mund [DE]
    #12
    Ne Maschine macht ca. 1 Milliarde Abfragen pro Sekunde. Wo soll die Schwierigikeit bein Buchstaben only liegen?

    Und ja, die meisten PWs bestehen nur aus Kleinbuchstaben, wer sich ein paar Gedanken macht, baut 2-3 (meistens 2) Zahlen ein. Wer sich für toll hält, benutzt noch 1-2 Großbuchstaben. Sonderzeichen benutzt fast keiner. Mehr als 10 Zeichen braucht man eh nicht zu versuchen. Alles darüber ist in jedem Fall sinnlos.

    Und ich hab schon einige PWs gesehen...

    EDIT:

    @ToXic: Für jeden MD5 Hash gibt es mehrere Lösungsmöglichkeiten
    _______________
    Der frühe Vogel kann mich mal
    Geändert von Amadeus (19.07.2012 um 19:05 Uhr)
    Mit Zitat antworten

  13. Banned
    Userid
    85388
    Registriert seit
    01.2009
    #13
    Zitat:

    Zitat von Amadeus Beitrag anzeigen
    Ne Maschine macht ca. 1 Milliarde Abfragen pro Sekunde. Wo soll die Schwierigikeit bein Buchstaben only liegen?

    Du meinst t0x1c wäre z.B. sicherer als Toxic oder JenniSusi? Dann irrst du dich wieder.

    Zitat:

    Zitat von Amadeus Beitrag anzeigen
    @ToXic: Für jeden MD5 Hash gibt es mehrere Lösungsmöglichkeiten

    Es geht hier doch gar nicht um hashes oder hab ich was verpasst?
    Mit Zitat antworten

  14. Sand Giant Benutzerbild von Amadeus
    Userid
    53115
    Registriert seit
    05.2007
    Heimatserver
    Abaddons Mund [DE]
    #14
    Zitat:

    Zitat von ToXic WarHead Beitrag anzeigen
    Du meinst t0x1c wäre z.B. sicherer als Toxic oder JenniSusi? Dann irrst du dich wieder.

    Nee, die sind zu kurz. 15-20 Zeichen (gemischt) würde ich bei sensiblen Daten immer empfehlen.

    Zitat:

    Zitat von ToXic WarHead Beitrag anzeigen
    Es geht hier doch gar nicht um hashes oder hab ich was verpasst?

    Wenn man über Rainbow Tables spricht, spielt das ne Rolle.

    Zitat:

    Zitat von Wikipedia
    Die Rainbow Table (zu Deutsch: Regenbogentabelle) ist eine von Philippe Oechslin entwickelte Datenstruktur, die eine schnelle, probabilistische Suche nach einem Element des Urbilds (i. d. R. ein Passwort) eines gegebenen Hashwerts ermöglicht. Der sogenannte Time-Memory-Tradeoff gestattet die Suche nach fast allen Klartexten eines bestimmten Zeichenraums innerhalb einer erheblich kürzeren Zeit, als diesen komplett zu bruteforcen und ohne alle für diesen Zeichenraum möglichen Hashwerte speichern zu müssen.

    _______________
    Der frühe Vogel kann mich mal
    Geändert von Amadeus (19.07.2012 um 19:14 Uhr)
    Mit Zitat antworten

  15. Narr Benutzerbild von Silmar Alech
    Userid
    66610
    Registriert seit
    12.2007
    Ort
    Deutschland/Rhein-Main Gebiet
    IGN (GW1)
    Silmar Alech
    IGN (GW2)
    Silmar Alech
    Heimatserver
    Kodasch [DE]
    #15
    Zitat:

    Zitat von loup du nord Beitrag anzeigen
    AnnaLisaMarieGrete

    Das sind 18 Zeichen aus einem Zeichensatz von 2x26=52 Zeichen. Darstellbar mit 6 bit pro Buchstabe, also insgesamt 18*6=108 bit. Würdest du einen üppigen Zeichensatz von 127 Zeichen verwenden, also alle ASCII Zeichen ohne das gesetzte 8. bit, d.h. 7 Bit pro Zeichen, bräuchtest du nur 108/7= 15.4 Zeichen, um dieselbe Stärke zu erhalten. 15 Zeichen lange Passwörter aus so einem Zeichensatz werden gemeinhin als sicher anerkannt - unser 18 Zeichen langes Passwort aus einem etwas kleineren Zeichensatz ist genauso sicher. Würdest du nur Kleinbuchstaben verwenden, hätten wir 5 bit pro Buchstabe, d.h. 18*5=90 bit, was einem 90/7=12.8 Zeichen langen Passwort mit komplexem Zeichensatz entspricht. Immer noch sicher bei heutiger Rechenleistung.

    Eine Wörterbuchattacke (kombiniere 4 Wörter aus dem Wörterbuch durch) kann man gegen so ein Passwort nicht fahren, denn bei einem 100000 Wörter größen Wörterbuch gäbe das 100000^4= 100 Trillionen Kombinationen. Bei 1 Milliarde Tests pro Sekunde bräuchte man immer noch 100 Milliarden Sekunden.

    Das Passwort ist also sehr gut!
    _______________
    Noscitur ex socio, qui non cognoscitur ex se.
    Geändert von Silmar Alech (19.07.2012 um 19:55 Uhr)
    Mit Zitat antworten

Alle Zeitangaben in WEZ +2. Es ist jetzt 11:15 Uhr.
Seite 1 von 4 [1]23 ... Letzte »
Zeige Ergebnis 1 bis 15 von 59
Gehe zu:
Nach oben

Lesezeichen

Forumregeln

  • Es ist dir nicht erlaubt, neue Themen zu verfassen.
  • Es ist dir nicht erlaubt, auf Beiträge zu antworten.
  • Es ist dir nicht erlaubt, Anhänge hochzuladen.
  • Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.
  •