Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #510895 > unrolled thread

Re: Thomas Hochstein moderiert den Netdigest!

Started byLars Gebauer <lgebauer@live.de>
First post2021-07-21 16:46 +0200
Last post2021-08-23 16:59 +0200
Articles 7 — 4 participants

Back to article view | Back to ger.ct

This discussion starts older than the indexed window; earlier articles aren't shown. The article labeled Started by below is the oldest one visible, not the original post.


Contents

  Re: Thomas Hochstein moderiert den Netdigest! Lars Gebauer <lgebauer@live.de> - 2021-07-21 16:46 +0200
    Re: Thomas Hochstein moderiert den Netdigest! spamfalle2@arcor.de (Marc Stibane) - 2021-08-22 13:51 +0200
      Re: Thomas Hochstein moderiert den Netdigest! Michael Bode <m.g.bode@web.de> - 2021-08-22 14:18 +0200
      Re: Thomas Hochstein moderiert den Netdigest! Lars Gebauer <lgebauer@live.de> - 2021-08-23 12:46 +0200
        Re: Thomas Hochstein moderiert den Netdigest! Goetz Schultz <ng.expire1222@goetz.co.uk> - 2021-08-23 13:36 +0100
          Re: Thomas Hochstein moderiert den Netdigest! Lars Gebauer <lgebauer@live.de> - 2021-08-23 14:51 +0200
            Re: Thomas Hochstein moderiert den Netdigest! Lars Gebauer <lgebauer@live.de> - 2021-08-23 16:59 +0200

#510895 — Re: Thomas Hochstein moderiert den Netdigest!

FromLars Gebauer <lgebauer@live.de>
Date2021-07-21 16:46 +0200
SubjectRe: Thomas Hochstein moderiert den Netdigest!
Message-ID<sd9c01$7j5$1@dont-email.me>
Am 07.07.2021 um 17:25 schrieb Thomas Hochstein:
> Fidel Sebastián Hunrichse-Lara schrieb:
>> Du bist kein C’t-Leser, nicht wahr? Sonst wüsstest Du, wie man ein System
>> selbst für über 1.000 problemlos hinbekommt: Es gibt ein wiederkehrender
>> Teil, der nur dir bekannt ist und das darf gerne so was dämliches wie
>> „Alle meine Entchen schwimmen im Klosett“ sein, wobei ich immer darauf
>> beharre, dass man das just nicht verwenden sollte, da es sich dabei
>> um mein Standardbeispiel handelt, ein individueller Teil, der z.B.
>> bei Amazon auch schlicht AMAZON lauten darf, eine Zahlenfolge,
>> die sogar dein eigener Geburtstag sein darf und zuletzt noch
>> eine Folge an Sonderzeichen, die gerne immer gleich sein
>> können – am Ende hat man auf jeden Fall ein Passwort, dass
>> definitiv deutlich über 12 Zeichen hat und ganz sicher nicht
>> via Brute-Force erraten werden kann... ?(ò_ó?)
> 
> Und sobald eines dieser Passworte bekannt geworden ist, besteht die
> Gefahr, dass alle gefährdet sind, weil dann der wiederkehrende Teil,
> die immer identische Zahlenfolge und die immer identischen
> Sonderzeichen bekannt und der variable Teil ("Amazon") erratbar ist.

Weil's mich immer mal interessiert hat: Wie denn? - Wie wird der 
wiederkehrende Teil bekannt?

Also mal abgesehen davon, daß ich selbst den wiederkehrenden Teil 
veröffentliche und er auch lang genug ist.

-- 
"Is' ohne Frühstück."
               --Sunny

[toc] | [next] | [standalone]


#515254

Fromspamfalle2@arcor.de (Marc Stibane)
Date2021-08-22 13:51 +0200
Message-ID<1pebch0.n04eh81ie9pjeN@marc.my-fqdn.de>
In reply to#510895
Lars Gebauer <lgebauer@live.de> wrote:
> Am 07.07.2021 um 17:25 schrieb Thomas Hochstein:
>> Fidel Sebastián Hunrichse-Lara schrieb:

>>> Es gibt ein wiederkehrender Teil, der nur dir bekannt ist und das
>>> darf gerne so was dämliches wie "Alle meine Entchen schwimmen im
>>> Klosett" sein, … , ein individueller Teil, der z.B. bei Amazon auch
>>> schlicht AMAZON lauten darf, eine Zahlenfolge, die sogar dein
>>> eigener Geburtstag sein darf und zuletzt noch eine Folge an
>>> Sonderzeichen, die gerne immer gleich sein können – am Ende hat man
>>> auf jeden Fall ein Passwort, dass definitiv deutlich über 12 Zeichen
>>> hat und ganz sicher nicht via Brute-Force erraten werden kann...

Also z.B.: AmEsiK12AMAZON34*+'#


>> Und sobald eines dieser Passworte bekannt geworden ist, besteht die
>> Gefahr, dass alle gefährdet sind, weil dann der wiederkehrende Teil,
>> die immer identische Zahlenfolge und die immer identischen
>> Sonderzeichen bekannt und der variable Teil ("Amazon") erratbar ist.
> Weil's mich immer mal interessiert hat: Wie denn? - Wie wird der 
> wiederkehrende Teil bekannt?

Indem einem Anbieter ein Datenreichtum passiert...


> Also mal abgesehen davon, daß ich selbst den wiederkehrenden Teil 
> veröffentliche und er auch lang genug ist.

<https://mashable.com/article/t-mobile-data-breach-100-million>
<https://www.vice.com/en/article/akg8wg/tmobile-investigating-customer-data-breach-100-million>

Wenn man auf ein Passwort AmEsiK12TMOBILE34*+'# stößt, dann könnte man
auf o.g. AmEsiK12AMAZON34*+'# rückschließen...


-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#515264

FromMichael Bode <m.g.bode@web.de>
Date2021-08-22 14:18 +0200
Message-ID<ioetk3Fa2ooU6@mid.individual.net>
In reply to#515254
spamfalle2@arcor.de (Marc Stibane) writes:

> Lars Gebauer <lgebauer@live.de> wrote:
>> Am 07.07.2021 um 17:25 schrieb Thomas Hochstein:
>>> Fidel Sebastián Hunrichse-Lara schrieb:
>
>>>> Es gibt ein wiederkehrender Teil, der nur dir bekannt ist und das
>>>> darf gerne so was dämliches wie "Alle meine Entchen schwimmen im
>>>> Klosett" sein, … , ein individueller Teil, der z.B. bei Amazon auch
>>>> schlicht AMAZON lauten darf, eine Zahlenfolge, die sogar dein
>>>> eigener Geburtstag sein darf und zuletzt noch eine Folge an
>>>> Sonderzeichen, die gerne immer gleich sein können – am Ende hat man
>>>> auf jeden Fall ein Passwort, dass definitiv deutlich über 12 Zeichen
>>>> hat und ganz sicher nicht via Brute-Force erraten werden kann...
>
> Also z.B.: AmEsiK12AMAZON34*+'#
                   ^^      ^^
Nee,  AmEsiKAMAZON1234*+'# und AmEsiKFACEBOOK1234*+'#,
AmEsiKTWITTER1234*+'#, AmEsiKTIKTOK1234*+'#,  AmEsiK12SPARKASSE34*+'#, ...

Sieht supersicher aus. Wenn einer von denen gehackt, wird, kommt
garantiert niemand darauf, wie das Password für Google lautet.

[toc] | [prev] | [next] | [standalone]


#515359

FromLars Gebauer <lgebauer@live.de>
Date2021-08-23 12:46 +0200
Message-ID<sfvu95$i9d$1@dont-email.me>
In reply to#515254
Am 22.08.2021 um 13:51 schrieb Marc Stibane:
> Lars Gebauer <lgebauer@live.de> wrote:
>> Weil's mich immer mal interessiert hat: Wie denn? - Wie wird der
>> wiederkehrende Teil bekannt?
> 
> Indem einem Anbieter ein Datenreichtum passiert...

Das alleine reicht nicht.

> Wenn man auf ein Passwort AmEsiK12TMOBILE34*+'# stößt, dann könnte man
> auf o.g. AmEsiK12AMAZON34*+'# rückschließen...

Dazu muß man erstmal auf dieses Passwort stoßen. 22 Zeichen. Wie geht das?

-- 
"Is' ohne Frühstück."
               --Sunny

[toc] | [prev] | [next] | [standalone]


#515370

FromGoetz Schultz <ng.expire1222@goetz.co.uk>
Date2021-08-23 13:36 +0100
Message-ID<sg04n6$ui3$1@dont-email.me>
In reply to#515359
On 23/08/2021 11:46, Lars Gebauer wrote:
> Am 22.08.2021 um 13:51 schrieb Marc Stibane:
>> Lars Gebauer <lgebauer@live.de> wrote:
>>> Weil's mich immer mal interessiert hat: Wie denn? - Wie wird der
>>> wiederkehrende Teil bekannt?
>>
>> Indem einem Anbieter ein Datenreichtum passiert...
> 
> Das alleine reicht nicht.
> 
>> Wenn man auf ein Passwort AmEsiK12TMOBILE34*+'# stößt, dann könnte man
>> auf o.g. AmEsiK12AMAZON34*+'# rückschließen...
> 
> Dazu muß man erstmal auf dieses Passwort stoßen. 22 Zeichen. Wie geht das?
> 

Das ist der entscheidene Hinweis:

"Wenn einer von denen gehackt, wird, "

-- 

G.

Quis custodiet ipsos custodes?
---------------------------->8------------------------------
   /"\
   \ /  ASCII Ribbon Campaign
    X   against HTML e-mail
   / \
---------------------------->8------------------------------

[toc] | [prev] | [next] | [standalone]


#515372

FromLars Gebauer <lgebauer@live.de>
Date2021-08-23 14:51 +0200
Message-ID<sg05k6$6ga$1@dont-email.me>
In reply to#515370
Am 23.08.2021 um 14:36 schrieb Goetz Schultz:
> On 23/08/2021 11:46, Lars Gebauer wrote:
>> Am 22.08.2021 um 13:51 schrieb Marc Stibane:
>>> Wenn man auf ein Passwort AmEsiK12TMOBILE34*+'# stößt, dann könnte man
>>> auf o.g. AmEsiK12AMAZON34*+'# rückschließen...
>>
>> Dazu muß man erstmal auf dieses Passwort stoßen. 22 Zeichen. Wie geht 
>> das?
> 
> Das ist der entscheidene Hinweis:

Ja! Ja! Ja.

> "Wenn einer von denen gehackt, wird, "

... dann hat er den Hash.

Und *wie* kommt er jetzt, in einem akzeptablen Zeitrahmen, vom Hash auf 
das Passwort? Ein Passwort mit 22 Zeichen?
-- 
"Is' ohne Frühstück."
               --Sunny

[toc] | [prev] | [next] | [standalone]


#515381

FromLars Gebauer <lgebauer@live.de>
Date2021-08-23 16:59 +0200
Message-ID<sg0d49$q8u$1@dont-email.me>
In reply to#515372
Am 23.08.2021 um 16:47 schrieb Michael Bode:
> Lars Gebauer <lgebauer@live.de> writes:
>> ... dann hat er den Hash.
>>
>> Und *wie* kommt er jetzt, in einem akzeptablen Zeitrahmen, vom Hash
>> auf das Passwort? Ein Passwort mit 22 Zeichen?
> 
> Wer sagt, dass da nur der Hash bekannt wird?

Was wird denn noch bekannt?

-- 
"Is' ohne Frühstück."
               --Sunny

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web