Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #510895 > unrolled thread
| Started by | Lars Gebauer <lgebauer@live.de> |
|---|---|
| First post | 2021-07-21 16:46 +0200 |
| Last post | 2021-08-23 16:59 +0200 |
| Articles | 7 — 4 participants |
Back to article view | Back to ger.ct
This discussion starts older than the indexed window; earlier articles aren't shown. The article labeled Started by
below is the oldest one visible, not the original post.
Re: Thomas Hochstein moderiert den Netdigest! Lars Gebauer <lgebauer@live.de> - 2021-07-21 16:46 +0200
Re: Thomas Hochstein moderiert den Netdigest! spamfalle2@arcor.de (Marc Stibane) - 2021-08-22 13:51 +0200
Re: Thomas Hochstein moderiert den Netdigest! Michael Bode <m.g.bode@web.de> - 2021-08-22 14:18 +0200
Re: Thomas Hochstein moderiert den Netdigest! Lars Gebauer <lgebauer@live.de> - 2021-08-23 12:46 +0200
Re: Thomas Hochstein moderiert den Netdigest! Goetz Schultz <ng.expire1222@goetz.co.uk> - 2021-08-23 13:36 +0100
Re: Thomas Hochstein moderiert den Netdigest! Lars Gebauer <lgebauer@live.de> - 2021-08-23 14:51 +0200
Re: Thomas Hochstein moderiert den Netdigest! Lars Gebauer <lgebauer@live.de> - 2021-08-23 16:59 +0200
| From | Lars Gebauer <lgebauer@live.de> |
|---|---|
| Date | 2021-07-21 16:46 +0200 |
| Subject | Re: Thomas Hochstein moderiert den Netdigest! |
| Message-ID | <sd9c01$7j5$1@dont-email.me> |
Am 07.07.2021 um 17:25 schrieb Thomas Hochstein:
> Fidel Sebastián Hunrichse-Lara schrieb:
>> Du bist kein C’t-Leser, nicht wahr? Sonst wüsstest Du, wie man ein System
>> selbst für über 1.000 problemlos hinbekommt: Es gibt ein wiederkehrender
>> Teil, der nur dir bekannt ist und das darf gerne so was dämliches wie
>> „Alle meine Entchen schwimmen im Klosett“ sein, wobei ich immer darauf
>> beharre, dass man das just nicht verwenden sollte, da es sich dabei
>> um mein Standardbeispiel handelt, ein individueller Teil, der z.B.
>> bei Amazon auch schlicht AMAZON lauten darf, eine Zahlenfolge,
>> die sogar dein eigener Geburtstag sein darf und zuletzt noch
>> eine Folge an Sonderzeichen, die gerne immer gleich sein
>> können – am Ende hat man auf jeden Fall ein Passwort, dass
>> definitiv deutlich über 12 Zeichen hat und ganz sicher nicht
>> via Brute-Force erraten werden kann... ?(ò_ó?)
>
> Und sobald eines dieser Passworte bekannt geworden ist, besteht die
> Gefahr, dass alle gefährdet sind, weil dann der wiederkehrende Teil,
> die immer identische Zahlenfolge und die immer identischen
> Sonderzeichen bekannt und der variable Teil ("Amazon") erratbar ist.
Weil's mich immer mal interessiert hat: Wie denn? - Wie wird der
wiederkehrende Teil bekannt?
Also mal abgesehen davon, daß ich selbst den wiederkehrenden Teil
veröffentliche und er auch lang genug ist.
--
"Is' ohne Frühstück."
--Sunny
[toc] | [next] | [standalone]
| From | spamfalle2@arcor.de (Marc Stibane) |
|---|---|
| Date | 2021-08-22 13:51 +0200 |
| Message-ID | <1pebch0.n04eh81ie9pjeN@marc.my-fqdn.de> |
| In reply to | #510895 |
Lars Gebauer <lgebauer@live.de> wrote:
> Am 07.07.2021 um 17:25 schrieb Thomas Hochstein:
>> Fidel Sebastián Hunrichse-Lara schrieb:
>>> Es gibt ein wiederkehrender Teil, der nur dir bekannt ist und das
>>> darf gerne so was dämliches wie "Alle meine Entchen schwimmen im
>>> Klosett" sein, … , ein individueller Teil, der z.B. bei Amazon auch
>>> schlicht AMAZON lauten darf, eine Zahlenfolge, die sogar dein
>>> eigener Geburtstag sein darf und zuletzt noch eine Folge an
>>> Sonderzeichen, die gerne immer gleich sein können – am Ende hat man
>>> auf jeden Fall ein Passwort, dass definitiv deutlich über 12 Zeichen
>>> hat und ganz sicher nicht via Brute-Force erraten werden kann...
Also z.B.: AmEsiK12AMAZON34*+'#
>> Und sobald eines dieser Passworte bekannt geworden ist, besteht die
>> Gefahr, dass alle gefährdet sind, weil dann der wiederkehrende Teil,
>> die immer identische Zahlenfolge und die immer identischen
>> Sonderzeichen bekannt und der variable Teil ("Amazon") erratbar ist.
> Weil's mich immer mal interessiert hat: Wie denn? - Wie wird der
> wiederkehrende Teil bekannt?
Indem einem Anbieter ein Datenreichtum passiert...
> Also mal abgesehen davon, daß ich selbst den wiederkehrenden Teil
> veröffentliche und er auch lang genug ist.
<https://mashable.com/article/t-mobile-data-breach-100-million>
<https://www.vice.com/en/article/akg8wg/tmobile-investigating-customer-data-breach-100-million>
Wenn man auf ein Passwort AmEsiK12TMOBILE34*+'# stößt, dann könnte man
auf o.g. AmEsiK12AMAZON34*+'# rückschließen...
--
In a world without walls and fences,
who needs windows and gates?
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2021-08-22 14:18 +0200 |
| Message-ID | <ioetk3Fa2ooU6@mid.individual.net> |
| In reply to | #515254 |
spamfalle2@arcor.de (Marc Stibane) writes:
> Lars Gebauer <lgebauer@live.de> wrote:
>> Am 07.07.2021 um 17:25 schrieb Thomas Hochstein:
>>> Fidel Sebastián Hunrichse-Lara schrieb:
>
>>>> Es gibt ein wiederkehrender Teil, der nur dir bekannt ist und das
>>>> darf gerne so was dämliches wie "Alle meine Entchen schwimmen im
>>>> Klosett" sein, … , ein individueller Teil, der z.B. bei Amazon auch
>>>> schlicht AMAZON lauten darf, eine Zahlenfolge, die sogar dein
>>>> eigener Geburtstag sein darf und zuletzt noch eine Folge an
>>>> Sonderzeichen, die gerne immer gleich sein können – am Ende hat man
>>>> auf jeden Fall ein Passwort, dass definitiv deutlich über 12 Zeichen
>>>> hat und ganz sicher nicht via Brute-Force erraten werden kann...
>
> Also z.B.: AmEsiK12AMAZON34*+'#
^^ ^^
Nee, AmEsiKAMAZON1234*+'# und AmEsiKFACEBOOK1234*+'#,
AmEsiKTWITTER1234*+'#, AmEsiKTIKTOK1234*+'#, AmEsiK12SPARKASSE34*+'#, ...
Sieht supersicher aus. Wenn einer von denen gehackt, wird, kommt
garantiert niemand darauf, wie das Password für Google lautet.
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lgebauer@live.de> |
|---|---|
| Date | 2021-08-23 12:46 +0200 |
| Message-ID | <sfvu95$i9d$1@dont-email.me> |
| In reply to | #515254 |
Am 22.08.2021 um 13:51 schrieb Marc Stibane:
> Lars Gebauer <lgebauer@live.de> wrote:
>> Weil's mich immer mal interessiert hat: Wie denn? - Wie wird der
>> wiederkehrende Teil bekannt?
>
> Indem einem Anbieter ein Datenreichtum passiert...
Das alleine reicht nicht.
> Wenn man auf ein Passwort AmEsiK12TMOBILE34*+'# stößt, dann könnte man
> auf o.g. AmEsiK12AMAZON34*+'# rückschließen...
Dazu muß man erstmal auf dieses Passwort stoßen. 22 Zeichen. Wie geht das?
--
"Is' ohne Frühstück."
--Sunny
[toc] | [prev] | [next] | [standalone]
| From | Goetz Schultz <ng.expire1222@goetz.co.uk> |
|---|---|
| Date | 2021-08-23 13:36 +0100 |
| Message-ID | <sg04n6$ui3$1@dont-email.me> |
| In reply to | #515359 |
On 23/08/2021 11:46, Lars Gebauer wrote:
> Am 22.08.2021 um 13:51 schrieb Marc Stibane:
>> Lars Gebauer <lgebauer@live.de> wrote:
>>> Weil's mich immer mal interessiert hat: Wie denn? - Wie wird der
>>> wiederkehrende Teil bekannt?
>>
>> Indem einem Anbieter ein Datenreichtum passiert...
>
> Das alleine reicht nicht.
>
>> Wenn man auf ein Passwort AmEsiK12TMOBILE34*+'# stößt, dann könnte man
>> auf o.g. AmEsiK12AMAZON34*+'# rückschließen...
>
> Dazu muß man erstmal auf dieses Passwort stoßen. 22 Zeichen. Wie geht das?
>
Das ist der entscheidene Hinweis:
"Wenn einer von denen gehackt, wird, "
--
G.
Quis custodiet ipsos custodes?
---------------------------->8------------------------------
/"\
\ / ASCII Ribbon Campaign
X against HTML e-mail
/ \
---------------------------->8------------------------------
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lgebauer@live.de> |
|---|---|
| Date | 2021-08-23 14:51 +0200 |
| Message-ID | <sg05k6$6ga$1@dont-email.me> |
| In reply to | #515370 |
Am 23.08.2021 um 14:36 schrieb Goetz Schultz:
> On 23/08/2021 11:46, Lars Gebauer wrote:
>> Am 22.08.2021 um 13:51 schrieb Marc Stibane:
>>> Wenn man auf ein Passwort AmEsiK12TMOBILE34*+'# stößt, dann könnte man
>>> auf o.g. AmEsiK12AMAZON34*+'# rückschließen...
>>
>> Dazu muß man erstmal auf dieses Passwort stoßen. 22 Zeichen. Wie geht
>> das?
>
> Das ist der entscheidene Hinweis:
Ja! Ja! Ja.
> "Wenn einer von denen gehackt, wird, "
... dann hat er den Hash.
Und *wie* kommt er jetzt, in einem akzeptablen Zeitrahmen, vom Hash auf
das Passwort? Ein Passwort mit 22 Zeichen?
--
"Is' ohne Frühstück."
--Sunny
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lgebauer@live.de> |
|---|---|
| Date | 2021-08-23 16:59 +0200 |
| Message-ID | <sg0d49$q8u$1@dont-email.me> |
| In reply to | #515372 |
Am 23.08.2021 um 16:47 schrieb Michael Bode:
> Lars Gebauer <lgebauer@live.de> writes:
>> ... dann hat er den Hash.
>>
>> Und *wie* kommt er jetzt, in einem akzeptablen Zeitrahmen, vom Hash
>> auf das Passwort? Ein Passwort mit 22 Zeichen?
>
> Wer sagt, dass da nur der Hash bekannt wird?
Was wird denn noch bekannt?
--
"Is' ohne Frühstück."
--Sunny
[toc] | [prev] | [standalone]
Back to top | Article view | ger.ct
csiph-web