Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #385185 > unrolled thread

Log-In-Daten sind kaputt

Started byUlf.Kutzner@web.de
First post2019-01-17 23:50 -0800
Last post2019-01-18 09:30 +0100
Articles 20 on this page of 69 — 15 participants

Back to article view | Back to ger.ct


Contents

  Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-17 23:50 -0800
    Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-18 09:03 +0100
      Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 09:40 +0100
        Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 09:58 +0100
          Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 10:22 +0100
          Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 11:47 +0000
        Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-18 10:15 +0100
          Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 11:24 +0100
            Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-18 11:33 +0100
          Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 11:58 +0000
            Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 12:59 +0100
              Re: Log-In-Daten sind kaputt "Peter Heitzer" <peter.heitzer@rz.uni-regensburg.de> - 2019-01-18 13:38 +0000
                Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 14:32 +0000
              Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:37 +0100
              Re: Log-In-Daten sind kaputt Lothar Frings <Lothar.Frings@gmx.de> - 2019-01-18 08:36 -0800
                Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 17:43 +0100
              Re: Log-In-Daten sind kaputt marc@invalid.invalid - 2019-01-18 19:34 +0100
            Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:35 +0100
              Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 15:09 +0000
                Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 17:25 +0100
                  Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 18:39 +0000
              Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 17:57 +0100
                Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 18:49 +0000
                  Re: Log-In-Daten sind kaputt Dr. Joachim Neudert <neudert@5sl.org> - 2019-01-18 19:27 +0000
                    Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 11:16 +0000
                      Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 12:22 +0100
                        Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 12:32 +0100
                      Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 12:26 +0100
                      Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-19 12:51 +0100
                        Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 12:48 +0000
                          Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-19 14:07 +0100
                            Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 13:14 +0000
                              Re: Log-In-Daten sind kaputt Peter McD <peter.posts@gmx.net> - 2019-01-19 21:41 +0100
                        Re: Log-In-Daten sind kaputt Thomas Gohel <gohel@basicguru.de> - 2019-01-19 14:15 +0100
                  Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:11 +0100
                    Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 11:24 +0000
                      Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 12:37 +0100
                        Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 12:57 +0100
                        Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 12:54 +0000
                          Re: Log-In-Daten sind kaputt Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2019-01-20 19:27 +0000
                      Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 13:39 +0100
                  Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 13:24 +0100
                    Re: Log-In-Daten sind kaputt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2019-01-19 13:36 +0100
                      Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 14:33 +0100
                        Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 13:47 +0000
                          Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 15:15 +0100
                    Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 13:00 +0000
                      Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 14:33 +0100
                Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:09 +0100
                  Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-19 09:37 +0100
                    Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:56 +0100
                    Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 10:16 +0100
                      Re: Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-19 01:35 -0800
                        Re: Log-In-Daten sind kaputt Lothar Frings <Lothar.Frings@gmx.de> - 2019-01-23 00:37 -0800
                  Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 10:09 +0100
                    Re: Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-19 01:34 -0800
              Re: Log-In-Daten sind kaputt Carlo XYZ <carloxyz@invalid.invalid> - 2019-01-18 20:22 +0100
                Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:12 +0100
                  Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 10:18 +0100
                    Re: Log-In-Daten sind kaputt Carlo XYZ <carloxyz@invalid.invalid> - 2019-01-19 12:50 +0100
        Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-18 10:57 +0100
          Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:36 +0100
      Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 11:42 +0000
        Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-18 13:01 +0100
          Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 14:27 +0000
        Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:38 +0100
          Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 15:07 +0000
      Re: Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-19 03:29 -0800
    Anbieter von Websystemen sind unfähig (Was: Log-In-Daten sind kaputt) Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 09:30 +0100

Page 1 of 4  [1] 2 3 4  Next page →


#385185 — Log-In-Daten sind kaputt

FromUlf.Kutzner@web.de
Date2019-01-17 23:50 -0800
SubjectLog-In-Daten sind kaputt
Message-ID<51fe6504-1f4f-46ae-8f95-3db39bf8f4f5@googlegroups.com>
Moin,

"Die Sammlung der Log-in-Daten mit dem Namen "Collection #1"
 beinhaltet rund 773 Millionen Mail-Adressen und mehr als 21 Millionen
 unterschiedlichen Passwörter,"

https://www.tagesschau.de/ausland/internet-sicherheit-cybercrime-101.html

Gruß, ULF

[toc] | [next] | [standalone]


#385190

FromStephan Bumberger <bumberger@gmx.de>
Date2019-01-18 09:03 +0100
Message-ID<q1s19c$ldr$1@tota-refugium.de>
In reply to#385185
Am 18.01.2019 um 08:50 schrieb Ulf.Kutzner@web.de:
> Moin,
> 
> "Die Sammlung der Log-in-Daten mit dem Namen "Collection #1"
>  beinhaltet rund 773 Millionen Mail-Adressen und mehr als 21 Millionen
>  unterschiedlichen Passwörter,"
> 
> https://www.tagesschau.de/ausland/internet-sicherheit-cybercrime-101.html

Aus dem Text:

> Nur wie seine Daten richtig schützen? Neumann rät, bei jedem Dienst
> ein anderes, zufälliges Passwort mit maximaler Länge zu nutzen. Zudem
> empfiehlt er den zusätzlichen Schutz durch die
> Zwei-Faktor-Authentifizierung: Dabei wird neben dem Passwort der
> Zugang durch eine weitere Abfrage überprüft, etwa durch einen Code
> oder per SMS.

Da, wo das möglich ist mache ich das seit vielen Jahren schon so.
Allerdings bietet ausgerechnet mein E-Mailaccount bei 1&1 leider die 2FA
nicht an. (Nicht nur bei mir nicht, gibt es da generell nicht).

Da kann man nur hoffen, dass sich 1&1 nicht die Kundendaten klauen
lässt, weil dann würde auch das sicherste Passwort nichts helfen.

-- 
Stephan

[toc] | [prev] | [next] | [standalone]


#385199

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-01-18 09:40 +0100
Message-ID<8369336.CDJkKcVGEf@rotfl.franken.de>
In reply to#385190
Stephan Bumberger wrote:

> Am 18.01.2019 um 08:50 schrieb Ulf.Kutzner@web.de:
>> Nur wie seine Daten richtig schützen? Neumann rät, bei jedem Dienst
>> ein anderes, zufälliges Passwort mit maximaler Länge zu nutzen. Zudem
>> empfiehlt er den zusätzlichen Schutz durch die
>> Zwei-Faktor-Authentifizierung: Dabei wird neben dem Passwort der
>> Zugang durch eine weitere Abfrage überprüft, etwa durch einen Code
>> oder per SMS.
> 
> Da, wo das möglich ist mache ich das seit vielen Jahren schon so.
> Allerdings bietet ausgerechnet mein E-Mailaccount bei 1&1 leider die 2FA
> nicht an. (Nicht nur bei mir nicht, gibt es da generell nicht).

Die differierenden Passwörter sind der Trick. 2FA ist auch nur eine Krücke.
Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort einmal 
mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix verwendet. 
Voila, man muss sich nur eines merken und hat trotzdem unterschiedliche.

> Da kann man nur hoffen, dass sich 1&1 nicht die Kundendaten klauen
> lässt, weil dann würde auch das sicherste Passwort nichts helfen.

Wenn 1&1 die Kundendaten angemessen speichert (ibs. Passwörter *nicht* im 
Klartext), und Du ein ausreichend komplexes Passwort verwendest dann werden 
die Angreifer Dein Passwort nicht ermitteln können.
"flashing unlined gibberish pavilion magnetic available wildcard muster 
dejected dilute" z.B. ist ein brauchbares.

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


#385204

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-01-18 09:58 +0100
Message-ID<q1s4g8$pij$1@news.albasani.net>
In reply to#385199
Am 18.01.19 um 09:40 schrieb Dietz Proepper:
> Die differierenden Passwörter sind der Trick. 2FA ist auch nur eine Krücke.
> Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort einmal 
> mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix verwendet. 
> Voila, man muss sich nur eines merken und hat trotzdem unterschiedliche.


Davon wird auch abgeraten: jemand könnte das Schema erkennen.

Momentan sind in meinem Passwortmanager 156 Passwörter.
Wäre natürlich gut, wenn seine Verschlüsselung nicht so leicht zu
knacken ist.

Na ja, NSA-proof ist es sicher nicht was ich habe. Aber der Idiot der
immer wieder versucht meinen Telekom-Account zu kapern hat es halt doch
noch nicht geschafft, egal wie oft er 6-stellige Bestätigungs-Codes an
meine iPhone SMS-Nummer  und meine ganz andere eMail-Adresse
anfordert...  :-))

[toc] | [prev] | [next] | [standalone]


#385215

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-01-18 10:22 +0100
Message-ID<5358567.MhkbZ0Pkbq@rotfl.franken.de>
In reply to#385204
Dr. Joachim Neudert wrote:

> Am 18.01.19 um 09:40 schrieb Dietz Proepper:
>> Die differierenden Passwörter sind der Trick. 2FA ist auch nur eine Krücke.
>> Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort einmal
>> mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix verwendet.
>> Voila, man muss sich nur eines merken und hat trotzdem unterschiedliche.
> 
> Davon wird auch abgeraten: jemand könnte das Schema erkennen.

Das ist dann ein *sehr* spezieller Angriff. Der noch dazu so nicht 
funktioniert.
Das Problem, Hashes sind nicht bijektiv. D.h. zu jedem konkreten Hash-Wert 
gibt es unendlich viele Eingaben, welche diesen erzeugen.

Wenn Dein Passwort "<individueler Marker>12345" ist, dann hilft Dir das 
natürlich nicht besonders weiter, die "üblichen" Schemata für solche Marker 
kennen die besseren Passwortknacker natürlich.

Wenn Dein Passwort aber mehr bits beinhaltet, als der Hash ausspuckt (und 
nicht im dictionary steht) dann ergeben sich Kollisionen. D.h. es kann 
passieren, dass für verschiedene Websites mit dem gleichen Passwort 
unterschiedliche Passwörter hervor gehen. Und schon ist das Schema 
verschwunden. Ok, ich hab's bislang nur mit dem Magen durchgerechnet ;-).
Und Passwortlängen, bei denen das auftritt werden allgemein als "sehr sicher" 
angesehen. Was natürlich nicht gegen Pfusch auf der Gegenseite schützt.

> Momentan sind in meinem Passwortmanager 156 Passwörter.
> Wäre natürlich gut, wenn seine Verschlüsselung nicht so leicht zu
> knacken ist.

Naja, die wirklich "wichtigen" liegen nicht auf dem Rechner.

> Na ja, NSA-proof ist es sicher nicht was ich habe. Aber der Idiot der
> immer wieder versucht meinen Telekom-Account zu kapern hat es halt doch
> noch nicht geschafft, egal wie oft er 6-stellige Bestätigungs-Codes an
> meine iPhone SMS-Nummer  und meine ganz andere eMail-Adresse
> anfordert...  :-))

NSA-proof ist so eine Sache. Wenn SIE meinen Laptop im Zustand "ausgeschalten" 
erhalten, dann wünsche ich ihnen beim Zugriff viel Vergnügen. Gezielte 
Angriffe sind eine andere Sache. Und spätestens wenn jemand $hier einbricht 
und den Rechner im Schlafmodus erbeutet ... (Oder mir 'ne Wumme an die Stirn 
hält.)

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


#385274

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2019-01-18 11:47 +0000
Message-ID<slrnq43f5o.1qu.lars.gebauer@yenni.elke-albrecht.com>
In reply to#385204
* Dr. Joachim Neudert:
> Am 18.01.19 um 09:40 schrieb Dietz Proepper:
>> Die differierenden Passwörter sind der Trick. 2FA ist auch nur eine Krücke.
>> Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort einmal 
>> mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix verwendet. 
>> Voila, man muss sich nur eines merken und hat trotzdem unterschiedliche.
>
> Davon wird auch abgeraten: jemand könnte das Schema erkennen.

Das wäre dann ein ganz spezieller Angriff gegen *Dich*, der vermutlich
aus Deinem Umfeld kommt. Denn wie könnte ein anderer Dein Schema
erkennen, ohne wenigstens 1 Deiner Paßworte zu cracken?

[toc] | [prev] | [next] | [standalone]


#385208

FromStephan Bumberger <bumberger@gmx.de>
Date2019-01-18 10:15 +0100
Message-ID<q1s5gc$ldr$2@tota-refugium.de>
In reply to#385199
Am 18.01.2019 um 09:40 schrieb Dietz Proepper:
> Stephan Bumberger wrote:
> 
>> Am 18.01.2019 um 08:50 schrieb Ulf.Kutzner@web.de:
>>> Nur wie seine Daten richtig schützen? Neumann rät, bei jedem Dienst
>>> ein anderes, zufälliges Passwort mit maximaler Länge zu nutzen. Zudem
>>> empfiehlt er den zusätzlichen Schutz durch die
>>> Zwei-Faktor-Authentifizierung: Dabei wird neben dem Passwort der
>>> Zugang durch eine weitere Abfrage überprüft, etwa durch einen Code
>>> oder per SMS.
>>
>> Da, wo das möglich ist mache ich das seit vielen Jahren schon so.
>> Allerdings bietet ausgerechnet mein E-Mailaccount bei 1&1 leider die 2FA
>> nicht an. (Nicht nur bei mir nicht, gibt es da generell nicht).
> 
> Die differierenden Passwörter sind der Trick. 

Das mache ich ja. Ich weiß, Dir kräuselt es bei dem Gedanken die
Zehennägel, aber meine Passwörter erfindet und verwaltet Google. Es ist
kein einziges doppelt vergeben und ich kenne auch kein einziges selber.
Also, ich könnte sie nachlesen, unter https://passwords.google.com.

Nur google selber darf um Himmels Willen nie gehackt werden, dann bin
ich geliefert, ansonsten liegen die da ganz gut.

> 2FA ist auch nur eine Krücke.
> Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort einmal 
> mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix verwendet. 
> Voila, man muss sich nur eines merken und hat trotzdem unterschiedliche.

Die berühmten "Ein Würfel hat 8 Ecken und 6 Seiten" -> EWh8Eu6S und wie
merke ich mir, welches dienstespezifischen Präfix ich dann verwendet habe?

Beispiel Amazon, habe ich da jetzt AzEWh8Eu6S genommen oder war es
AmzEWh8Eu6S oder doch az~EWh8Eu6S? Das könnte ich mir nie merken.
Außerdem käme mir als Passwortdieb das Az sofort verdächtig vor und ich
würde es dann bei ebay mal mit ebEWh8Eu6S versuchen.

Mit dem 2FA fühle ich mich allerdings in der Tat sicher, zumindest
solange, wie es eine SMS auf mein Handy ist.

>> Da kann man nur hoffen, dass sich 1&1 nicht die Kundendaten klauen
>> lässt, weil dann würde auch das sicherste Passwort nichts helfen.
> 
> Wenn 1&1 die Kundendaten angemessen speichert (ibs. Passwörter *nicht* im 
> Klartext), und Du ein ausreichend komplexes Passwort verwendest dann werden 
> die Angreifer Dein Passwort nicht ermitteln können.

Ja, wenn...
Ich weiß es doch nicht, wie 1&1 die speichert.

-- 
Stephan

[toc] | [prev] | [next] | [standalone]


#385232

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-01-18 11:24 +0100
Message-ID<q1s9hh$8rl$1@news.albasani.net>
In reply to#385208
Am 18.01.19 um 10:15 schrieb Stephan Bumberger:
> Die berühmten "Ein Würfel hat 8 Ecken und 6 Seiten" -> 

"Ein Tesserakt hat"- wieviel Ecken und Seiten hat der nochmal?

[toc] | [prev] | [next] | [standalone]


#385235

FromStephan Bumberger <bumberger@gmx.de>
Date2019-01-18 11:33 +0100
Message-ID<q1sa2g$ldr$6@tota-refugium.de>
In reply to#385232
Am 18.01.2019 um 11:24 schrieb Dr. Joachim Neudert:
> Am 18.01.19 um 10:15 schrieb Stephan Bumberger:
>> Die berühmten "Ein Würfel hat 8 Ecken und 6 Seiten" -> 
> 
> "Ein Tesserakt hat"- wieviel Ecken und Seiten hat der nochmal?

Wikipedia sagt
Flächen: 24
Ecken: 16
Kanten: 32
Zellen: 8 (4.4.4)

Sowas könnte ich mir nie merken, das wäre schon nicht mein Passwort
geworden.

Bevor ich Google den Job übertragen habe, meine Passwörter zu erfinden
hatte ich in der Tat mal sowas wie
+5%bmfdB im Einsatz, "+5% braucht man für den Bundestag", wobei das ja
falsch ist =5%bmfdB wäre das korrekte Passwort gewesen. ;)

Aber mit sowas beschäftige ich mich nicht mehr, macht alles Google für mich.

-- 
Stephan

[toc] | [prev] | [next] | [standalone]


#385278

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2019-01-18 11:58 +0000
Message-ID<slrnq43fq4.1qu.lars.gebauer@yenni.elke-albrecht.com>
In reply to#385208
* Stephan Bumberger:
> Am 18.01.2019 um 09:40 schrieb Dietz Proepper:
>> Stephan Bumberger wrote:
>> 2FA ist auch nur eine Krücke.
>> Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort einmal 
>> mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix verwendet. 
>> Voila, man muss sich nur eines merken und hat trotzdem unterschiedliche.
>
> Die berühmten "Ein Würfel hat 8 Ecken und 6 Seiten" -> EWh8Eu6S

1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes
Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen?
Ist vorsätzliche Paßwortschwächung das Motiv?

8 Stellen sind crackbar. Vollkommen egal, wie "komplex"!

[toc] | [prev] | [next] | [standalone]


#385279

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-01-18 12:59 +0100
Message-ID<q1sf3g$nd4$1@news.albasani.net>
In reply to#385278
Am 18.01.19 um 12:58 schrieb Lars Gebauer:
> 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes
> Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen?
> Ist vorsätzliche Paßwortschwächung das Motiv?
Weil man halb wahnsinnig wird, jedesmal einen Roman von 35 Stellen
einzutippen? (und garantiert dann mit Fipptehler, such mal:
*******************************************************)

[toc] | [prev] | [next] | [standalone]


#385298

From"Peter Heitzer" <peter.heitzer@rz.uni-regensburg.de>
Date2019-01-18 13:38 +0000
Message-ID<gae36aFkhh3U1@mid.individual.net>
In reply to#385279
Dr. Joachim Neudert <neudert@5sl.org> wrote:
>Am 18.01.19 um 12:58 schrieb Lars Gebauer:
>> 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes
>> Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen?
>> Ist vorsätzliche Paßwortschwächung das Motiv?
>Weil man halb wahnsinnig wird, jedesmal einen Roman von 35 Stellen
>einzutippen? (und garantiert dann mit Fipptehler, such mal:
>*******************************************************)
Ein natürlichsprachlicher Text lässt sich aber IMO flüssiger eintippen.
Es müssen ja nicht 35 Zeichen sein. Zwischen 15 und 20 ist noch erträglich.
Damit lässt sich schon eine ausreichend hohe Entropie erzeugen.

-- 
Dipl.-Inform(FH) Peter Heitzer, peter.heitzer@rz.uni-regensburg.de

[toc] | [prev] | [next] | [standalone]


#385309

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2019-01-18 14:32 +0000
Message-ID<slrnq43ord.7fv.lars.gebauer@yenni.elke-albrecht.com>
In reply to#385298
* Peter Heitzer:
> Dr. Joachim Neudert <neudert@5sl.org> wrote:
>>Am 18.01.19 um 12:58 schrieb Lars Gebauer:
>>> 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes
>>> Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen?
>>> Ist vorsätzliche Paßwortschwächung das Motiv?
>>
>>Weil man halb wahnsinnig wird, jedesmal einen Roman von 35 Stellen
>>einzutippen? (und garantiert dann mit Fipptehler, such mal:
>>*******************************************************)

Paßwörter blind einzugeben ist *nur dann* notwendig, wenn man sich
nicht ausreichend gegen shoulder surfing wehren kann.

Vernünftige[tm] Systeme bieten deswegen auch die Möglichkeit,
Paßwörter sichtbar zu schalten.

> Ein natürlichsprachlicher Text lässt sich aber IMO flüssiger eintippen.
> Es müssen ja nicht 35 Zeichen sein. Zwischen 15 und 20 ist noch erträglich.
> Damit lässt sich schon eine ausreichend hohe Entropie erzeugen.

Richtig.

[toc] | [prev] | [next] | [standalone]


#385314

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-01-18 15:37 +0100
Message-ID<1977112.Mh6RI2rZIc@rotfl.franken.de>
In reply to#385279
Dr. Joachim Neudert wrote:

> Am 18.01.19 um 12:58 schrieb Lars Gebauer:
>> 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes
>> Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen?
>> Ist vorsätzliche Paßwortschwächung das Motiv?
> Weil man halb wahnsinnig wird, jedesmal einen Roman von 35 Stellen
> einzutippen? (und garantiert dann mit Fipptehler, such mal:
> *******************************************************)

Und diese verfickte Haustüre. Immer muss ich sie aufschließen. Und wenn ich 
mal den Schlüssel verschlampe ...

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


#385339

FromLothar Frings <Lothar.Frings@gmx.de>
Date2019-01-18 08:36 -0800
Message-ID<fd68c318-6c23-4f31-a41b-6a3194709a19@googlegroups.com>
In reply to#385279
Dr. Joachim Neudert tat kund:

> Am 18.01.19 um 12:58 schrieb Lars Gebauer:
> > 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes
> > Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen?
> > Ist vorsätzliche Paßwortschwächung das Motiv?
> Weil man halb wahnsinnig wird, jedesmal einen Roman von 35 Stellen
> einzutippen? (und garantiert dann mit Fipptehler, such mal:
> *******************************************************)

Stimmt. Da sind sogar zwei drin.

[toc] | [prev] | [next] | [standalone]


#385343

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-01-18 17:43 +0100
Message-ID<773917737.0ifERbkFSE@rotfl.franken.de>
In reply to#385339
Lothar Frings wrote:

> Dr. Joachim Neudert tat kund:
> 
>> Am 18.01.19 um 12:58 schrieb Lars Gebauer:
>> > 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes
>> > Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen?
>> > Ist vorsätzliche Paßwortschwächung das Motiv?
>> Weil man halb wahnsinnig wird, jedesmal einen Roman von 35 Stellen
>> einzutippen? (und garantiert dann mit Fipptehler, such mal:
>> *******************************************************)
> 
> Stimmt. Da sind sogar zwei drin.

Du hast ihn gehäkkt!!111

Polizei! Feuerwehr! Katastrophenschutz! Bundeswehr!

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


#385363

Frommarc@invalid.invalid
Date2019-01-18 19:34 +0100
Message-ID<eqi9hf-qmi.ln1@pascal.gerges.lu>
In reply to#385279
Dr. Joachim Neudert <neudert@5sl.org> wrote:
> Am 18.01.19 um 12:58 schrieb Lars Gebauer:
>> 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes
>> Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen?
>> Ist vorsätzliche Paßwortschwächung das Motiv?
> Weil man halb wahnsinnig wird, jedesmal einen Roman von 35 Stellen
> einzutippen? (und garantiert dann mit Fipptehler, such mal:
> *******************************************************)

35 Anschläge Fliesstext sind wesentlich einfacher als 8 Anschläge mit
Gross, klein, Sonderzeichen etc.

Aber ok, moot point. Ein ausreichend langes Diceware-Passwort schützt
den Password Manager, und der spuckt halt 30 Zeichen gibberish pro
account raus. Ist sogar einigermassen bequem nutzbar, synchronisiert, auf
Linux, Android und Windows.

cu
  .\\arc

[toc] | [prev] | [next] | [standalone]


#385315

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-01-18 15:35 +0100
Message-ID<2351592.Lt9SDvczpP@rotfl.franken.de>
In reply to#385278
Lars Gebauer wrote:

> * Stephan Bumberger:
>> Am 18.01.2019 um 09:40 schrieb Dietz Proepper:
>>> Stephan Bumberger wrote:
>>> 2FA ist auch nur eine Krücke.
>>> Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort
>>> einmal mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix
>>> verwendet. Voila, man muss sich nur eines merken und hat trotzdem
>>> unterschiedliche.
>>
>> Die berühmten "Ein Würfel hat 8 Ecken und 6 Seiten" -> EWh8Eu6S
> 
> 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes
> Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen?
> Ist vorsätzliche Paßwortschwächung das Motiv?
> 
> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"!

Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab.

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


#385325

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2019-01-18 15:09 +0000
Message-ID<slrnq43qvn.7fv.lars.gebauer@yenni.elke-albrecht.com>
In reply to#385315
* Dietz Proepper:
> Lars Gebauer wrote:
>> * Stephan Bumberger:
>>> Am 18.01.2019 um 09:40 schrieb Dietz Proepper:
>>>> Stephan Bumberger wrote:
>>>> 2FA ist auch nur eine Krücke.
>>>> Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort
>>>> einmal mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix
>>>> verwendet. Voila, man muss sich nur eines merken und hat trotzdem
>>>> unterschiedliche.
>>>
>>> Die berühmten "Ein Würfel hat 8 Ecken und 6 Seiten" -> EWh8Eu6S
>> 
>> 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes
>> Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen?
>> Ist vorsätzliche Paßwortschwächung das Motiv?
>> 
>> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"!
>
> Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab.

Wer hier verwendet denn chinesische Schriftzeichen?

[toc] | [prev] | [next] | [standalone]


#385333

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-01-18 17:25 +0100
Message-ID<1677988.atdPhlSkOF@rotfl.franken.de>
In reply to#385325
Lars Gebauer wrote:

> * Dietz Proepper:
>> Lars Gebauer wrote:
>>> * Stephan Bumberger:
>>>> Am 18.01.2019 um 09:40 schrieb Dietz Proepper:
>>>>> Stephan Bumberger wrote:
>>>>> 2FA ist auch nur eine Krücke.
>>>>> Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort
>>>>> einmal mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix
>>>>> verwendet. Voila, man muss sich nur eines merken und hat trotzdem
>>>>> unterschiedliche.
>>>>
>>>> Die berühmten "Ein Würfel hat 8 Ecken und 6 Seiten" -> EWh8Eu6S
>>> 
>>> 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes
>>> Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen?
>>> Ist vorsätzliche Paßwortschwächung das Motiv?
>>> 
>>> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"!
>>
>> Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab.
> 
> Wer hier verwendet denn chinesische Schriftzeichen?

*So* groß muss das Alphabet garnicht sein. Aber rechne einfach mal selber.

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


Page 1 of 4  [1] 2 3 4  Next page →

Back to top | Article view | ger.ct


csiph-web