vom 22.11.2007
Talkteria: Wort Passwörter leicht entschlüsselbar
zu twitter Link in delicious speichern

Wort Passwörter leicht entschlüsselbar

Forum: Computer & Internet

 Seite 1, 2, 3   
Wer Wörter, die auch im Wörterbuch zu finden sind, als Passwort verwendete ging noch nie auf Nummer sicher. Jetzt sind diese Passwörter noch gefährlicher. Wer nach einem verschlüsselten Passwort googlet, wie es in Datenbanken gespeichert wird, wird nun häufig fündig und findet das unverschlüsselte Äquivalent. Ich konnte es kaum glauben und habe es ausprobiert. Es funktioniert tatsächlich. Also, keine Wörter als Passwort benutzen! Wählt Kombinationen aus großen und kleinen Buchstaben und Zahlen, damit geht ihr auf Nummer sicher.
Wie diese Datenbank, die diese PAsswörter speichert, zustande kam weiß ich nicht. Möglicherweise wurde eine Suchmaschine oder ähnliches um eine Funktion erweitert, die eingetippte Worte inklusive Verschlüsselung speichert. Weiß da vielleicht jemand näheres drüber?
  
:: thairu :: Beiträge 55:: 21.52 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Das ist ja sehr bedenklich. Ich hasse solche supersicher Passwörter, weil ich mir die immer nie merken kann. Was bekommt man denn dan genau angezeigt? Das unverschlüsselte Passwort, den Benutzernamen und die dazugehörige Seite? Wenn das der Fall ist, muss man da auf jeden Fall etwas tun.
  
:: derT :: Beiträge 188:: 0.00 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Nein, so schlimm dann doch nicht. Ein Forum wie dieses zum Beispiel speichert Daten in einer Datenbank. In dieser Datenbank werden dann auch Passwörter gespeichert. Wenn man nun das Passwort hund hat sieht das Beispielsweise (diese Zeichenkette ist jetzt nur willkürlich gewählt) so aus:
7sa8hjkh8h32ho9t3bjb12bhj4bjh423bkjhb2
oder ähnlich. Daraus würde nun niemand das Passwort hund lesen können und umgekehrt funktioniert der Vorgang auch nicht. Das heißt, normalerweise kommt man von dieser Zeichenkette mit keiner Funktion auf das ursprüngliche Passwort.
Aber genau diese Zeichenkette kann man bei google suchen und google spuckt Ergebnisse aus, in denen man das Passwort als Wort, also hund, und in verschlüsselter Form sieht. Somit kann jeder, der an dieses verschlüsselte Passwort kommt, herausfinden, dass das Passwort "hund" ist.
Ich hoffe das war einigermaßen verständlich jetzt
  
:: thairu :: Beiträge 55:: 21.52 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Achso ja verstehe. Dann müsste man also schonmal auf der jeweiligen Seite das verschlüsselte Passwort finden, um es dann in Google zu "übersetzen" und dann den dazugehörigen Benutzernamen herausfinden?
  
:: derT :: Beiträge 188:: 0.00 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Das muss keine Datenbank sein, es gibt genug solcher Programme, die einfach verschiedene Wörter nehmen sie verschlüsseln (mit der gleichen Hashfunktion) und dann gucken, ob das gleich dem gefragten verschlüsseltem Wort ist. Das ist jetzt nichts neues.
  
Äcktschenbruhß :: Äcktschenbruhß :: Beiträge 208:: 0.19 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Ja schon, aber dann weißt du doch nur, wie das Passwort verschlüsselt aussieht und kannst aber relativ wenig damit anfangen. Ich hoffe ich nerve nicht zu sehr aber ich glaube, ich stehe irgendwie auf dem Schlauch.
  
:: derT :: Beiträge 188:: 0.00 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
@Äktschnbruhß
Dann hast du meinen Beitrag nicht richtig verstanden Ich spreche nicht von irgendwelchen Generatoren, die ausprobieren ob irgendwelche Passwörter passen, sondern von der Möglichkeit, mit dem verschlüsselten PAsswort das unverschlüsselte herauszufinden.
Probiers mal aus:
5bab541acd761a3093d7c4202b6e1da9
Gleich das erste google-Ergebnis liefert dir die unverschlüsselte Variante. Ich habs getestet, das ist tatsächlich die Verschlüsselung des Wortes 'rocky'
  
:: thairu :: Beiträge 55:: 21.52 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Ah ja stimmt. Und was kann ich jetzt damit anfangen?
  
:: derT :: Beiträge 188:: 0.00 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Naja, angenommen du bist ein böser Hacker, bist in eine Datenbank eingedrungen und hast dort einen Nutzer gefunden, der dieses Passwort nutzt. Nun kannst du dich über seinen Namen einloggen.
  
:: thairu :: Beiträge 55:: 21.52 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Naja das man mit Google Passwörter heraus finden kann ist schon sehr sehr lange bekannt und wird bestimtm schon lange von den Hackern nicht mehr benutzt da man da nur unwichtige Sachen findet, und die Warscheinlichkeit das man sein eigenes Passwort durch Google findet ist fast 0 da es unzählige im Internet gibt und viele sich schon davor schützen.

Klar sollte man nie ein Passwort nehmen wie z.B. 123456, asdfgh, qwertz, abc123 oder ähnliches und man sollte Passwörter die aus Wörtern besthen die man in einem Wörter Buch stehn auch vermeiden vorallem bei Seiten die wichtig sind wie Ebay oder Banken da rate ich doch schon zu Passwörtern die aus einem Wort und ein paar Zahlen bestehen da ist man dann relativ sicher und man braucht eigentlich auch keine so sicheren Passwörter die mans elber 10 Minuten tippen muss ausser man arbeitet in einer sehr grossen Firma in der wichtige Informationen sind.

Wen ein Hacker das Passwort von jemandem wissen will da braucht er kein Google, da benutz er z.B. wenn er einen Benutzer aus einem Forum haben will einen Exploit, mit denen es Kinderleicht ist an solche Daten ran zu kommen jedoch nur insider an die wirklich funktionierenden exploits ran kommen also braucht man auch da keine grosse angst zu haben.

Für diese verschlüsselten Passwörter braucht man kein Google da es unzählige programe gibt die es für einen entschlüsseln wenn es nicht gerade die neueste Verschlüsellung ist was immer noch sehr oft im internet vor kommt. Die Programme bekommt man auch sehr leicht man müsste da nur Google benutzen .

Aber es ist schon richtig das man durch Google Passwörter finden kann jedoch muss man dafür auch ein paar Kombinationen kennen mit denen man Googles Anfrage besser definieren kann. Über diese Kombinationen findet man unzählieg Bücher mit erklärungen und anderen tricks die was mit der Suchmaschine zu tun haben.
  
:: Spartan :: Beiträge 227:: 0.14 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
   
Zum antworten bitte einloggenjetzt anmelden Um ein neues Thema zu erstellen bitte einloggen
   
Seite 1 von 3 Seite 1, 2, 3 
   
   
 
Talkteria.de Web

Erweiterte Suche
Ähnliche Themen:
 
Thuja Occidentalis Brabant wird leicht geblich bräunlich
1098mal aufgerufen · 0 Antworten · Forum: Garten & Pflanzen
Aubergine mit dem Wort "God" gefunden
1137mal aufgerufen · 5 Antworten · Forum: Kurioses
Aufschwung in Deutschland nahm im Frühjahr leicht ab
767mal aufgerufen · 0 Antworten · Forum: Wirtschaft
 
 
Weitere interessante Themen:
 
Krebserreger in deutscher Schokolade gefunden
940mal aufgerufen · 7 Antworten · Forum: Aktuelles
2 Lotto-Tippfelder kostenlos
1307mal aufgerufen · 13 Antworten · Forum: Kostenloses
Was kostet eigentlich ein Anwalt?
1772mal aufgerufen · 2 Antworten · Forum: Geld & Finanzen
Wer kann Rechtskostenbeihilfe beantragen?
6468mal aufgerufen · 3 Antworten · Forum: Geld & Finanzen
13jährige erhängt sich wegen Cyberspace-Freund
5088mal aufgerufen · 19 Antworten · Forum: Kurioses
  mehr interessante Themen

 

 

 

   
Startseite :: Nach oben  
   
Impressum :: Datenschutz :: Blog RSS Powered by phpBB
   
Topthemen Themenübersichten 12 11 10 09 08 07 06 Copyright © 2000 - Talkteria, das Internetforum!