Neue Antwort schreiben 
 
Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
ACHTUNG: Achtet auf eure Passwörter!
pETe! Offline
*

Beiträge: 920
Registriert seit: Jul 2008
Beitrag #21
ACHTUNG: Achtet auf eure Passwörter!
gandro schrieb:  
chiaki schrieb:  am besten googeln ob sein pass in einer md5 datenbank existiert als hash
Alles mit weniger als 10 Zeichen kriegt man mit einer Grafikkarte auch ohne Google in unter einer Nacht raus.
Ja, wenn man die Board-Datenbank hat vielleicht. Oder lässt das vB wirklich mehrere Milliarden Anmeldeversuche innerhalb weniger Stunden zu?
(Dieser Beitrag wurde zuletzt bearbeitet: 18.06.2010 19:27 von pETe!.)
18.06.2010 19:18
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
niwax Offline
Hardcore-Coder

Beiträge: 3.829
Registriert seit: Dec 2009
Beitrag #22
ACHTUNG: Achtet auf eure Passwörter!
pETe! schrieb:  
gandro schrieb:  
chiaki schrieb:  am besten googeln ob sein pass in einer md5 datenbank existiert als hash
Alles mit weniger als 10 Zeichen kriegt man mit einer Grafikkarte auch ohne Google in unter einer Nacht raus.
Ja, wenn man die Board-Datenbank hat vielleicht. Oder lässt das vB wirklich mehrere Milliarden Anmeldeversuche innerhalb weniger Stunden zu?
Dafür ist so ne Datenbank ja da: Angenommen, der Hash X kann für YYYYYYY oder ZZZZZZZ stehen, aber nur ZZZZZZZ ist ein sinvolles Wort. Dann muss man nur noch ZZZZZZZ ausprobieren und kann YYYYYYY auslassen, um Versuche zu sparen.


18.06.2010 19:38
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
gandro Offline
Quälgeist

Beiträge: 8.951
Registriert seit: Jul 2008
Beitrag #23
ACHTUNG: Achtet auf eure Passwörter!
pETe! schrieb:  
gandro schrieb:  
chiaki schrieb:  am besten googeln ob sein pass in einer md5 datenbank existiert als hash
Alles mit weniger als 10 Zeichen kriegt man mit einer Grafikkarte auch ohne Google in unter einer Nacht raus.
Ja, wenn man die Board-Datenbank hat vielleicht. Oder lässt das vB wirklich mehrere Milliarden Anmeldeversuche innerhalb weniger Stunden zu?
Das vB hat gesaltete Hashes (anders als alter Krams, wie z.B. das WBB1 (und 2 glaub ich auch noch), was pures MD5 hat.

Sehr unwahrscheinlich, dass jemand darüber die Passwörter über unsere Datenbank rekonstruiert hat. Wenn, dann aus einem anderen Forum (wobei ich nicht wüsste welches, whforum.de hatte zwar ne Lücke, aber die hat hecken gefixt, die dürfte niemand ausgenutzt haben).
18.06.2010 21:50
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
thosch97 Offline
All things have a right to grow

Beiträge: 9.843
Registriert seit: Feb 2010
Beitrag #24
ACHTUNG: Achtet auf eure Passwörter!
Ich hatte mal ne vorliebe für ellenlange Passwörter, z.B. floccinaucinihilipilification
Da hab ich mich schon geärgert dass ZENWorks aufm Schulserver max. 15 Zeichen annimmt.

Ein gutes Passwort-Rezept:
Man nehme einen Satz:
Mein Wecker klingelt immer um 06:15 Uhr!
Dann die Anfangsbuchstaben:
MWkiu06:15U!
Fertig!
Dumm ist es nur, wenn man zum Beispiel die eigene Adresse nimmt. Die alte Adresse oder die Weckerzeit o.ä. geht auch.

PGP-Key E384 009D 3B54 DCD3 21BF 9532 95EE 94A4 3258 3DB1 | S/MIME-Key 0x1A33706DAD44DA
G d-@ s+:- a--- C+++ UB+L++ P--- L++@ E-@>++ W+ N o? K? w>++ !O !M !V PS+++ PE-- Y+>++ PGP++>+++ !t 5? X? !R tv b+++>++++ DI !D G>+ e>+++ h !r>++ !z
„Die Aachener gelten als Erfinder des 4. Hauptsatzes der Thermodynamik: ‚Thermo schreibt man zweimal.“‘
“Saying that Java is good because it works on all platforms is like saying oral sex is good because it works on all sexes.”
„Es gibt 10 Sorten von Leuten: Die einen verstehen das Binärsystem, die anderen nicht.“
„Manche Männer lieben Männer, Manche Frauen eben Frauen; Da gibt's nix zu bedauern und nichts zu staunen; Das ist genau so normal wie Kaugummi kauen; Doch die meisten werden sich das niemals trauen“
18.06.2010 22:08
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
TAL Offline
機関車

Beiträge: 6.342
Registriert seit: Jul 2008
Beitrag #25
ACHTUNG: Achtet auf eure Passwörter!
pETe! schrieb:  
gandro schrieb:  
chiaki schrieb:  am besten googeln ob sein pass in einer md5 datenbank existiert als hash
Alles mit weniger als 10 Zeichen kriegt man mit einer Grafikkarte auch ohne Google in unter einer Nacht raus.
Ja, wenn man die Board-Datenbank hat vielleicht. Oder lässt das vB wirklich mehrere Milliarden Anmeldeversuche innerhalb weniger Stunden zu?

5x falsches Passwort und der sperrt dich erstma.

18.06.2010 22:25
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Socke Offline
Oldfag!

Beiträge: 1.993
Registriert seit: Jul 2008
Beitrag #26
ACHTUNG: Achtet auf eure Passwörter!
freaked schrieb:  find ich arg...mein altes pwd hatte 8 zeichen da gabs die md5sum zuhauf auf google o_o naja habn neues mit 15 zeichen jetzt....damals hätte man das nie für möglich gehalten, neee o_o b2

gaylord1 :oO3:

YOLO
18.06.2010 23:47
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
pETe! Offline
*

Beiträge: 920
Registriert seit: Jul 2008
Beitrag #27
ACHTUNG: Achtet auf eure Passwörter!
gandro schrieb:  
pETe! schrieb:  
gandro schrieb:  
chiaki schrieb:  am besten googeln ob sein pass in einer md5 datenbank existiert als hash
Alles mit weniger als 10 Zeichen kriegt man mit einer Grafikkarte auch ohne Google in unter einer Nacht raus.
Ja, wenn man die Board-Datenbank hat vielleicht. Oder lässt das vB wirklich mehrere Milliarden Anmeldeversuche innerhalb weniger Stunden zu?
Das vB hat gesaltete Hashes (anders als alter Krams, wie z.B. das WBB1 (und 2 glaub ich auch noch), was pures MD5 hat.
Sehr unwahrscheinlich, dass jemand darüber die Passwörter über unsere Datenbank rekonstruiert hat.
Brute-Force geht immer, egal wie man etwas sichert. Darum sagte ich, dass man 10-Zeichen-Passwörter über nacht nur heraus bekommt, wenn man Zugriff auf die Datenbank bzw. den kompletten Hash hat.

thosch97 schrieb:  [...]
Man nehme einen Satz:
Mein Wecker klingelt immer um 06:15 Uhr!
[...]
Gott musst du früh raus... Wohl noch kein Student... :D
19.06.2010 02:50
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
niwax Offline
Hardcore-Coder

Beiträge: 3.829
Registriert seit: Dec 2009
Beitrag #28
ACHTUNG: Achtet auf eure Passwörter!
pETe! schrieb:  Brute-Force geht immer, egal wie man etwas sichert.
Ich habs vor kurzem mal durchgerechnet, als mir in der Schule langweilig war:
wenn Passwörter 1-50 Zeichen lang sein dürfen und von ASCII-32 bis 128 gehen, dann schafft ein Computer, bei dem das Verhältnis Computergröße zu Erde-Alpha Centauri so groß ist wie das Verhältnis Karlsruhe-München zu 1 Millimeter. Dieser Computer würde es schaffen in der 20fachen Zeit, die das Universum gebraucht hat zu enstehen, schaffen, alle Passwörter durchzuprobieren, Netzwerkzugriffszeiten mit eingerechnet. Wenn man dann noch 15 Minuten Pause nach jedem 5-ten Passwort einrechnet, wird es fast unberechenbar. Es ist also theoretisch möglich, dauert aber etwas zu lange für die Praxis.


19.06.2010 12:01
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Spit Offline
fetter klempner

Beiträge: 26.846
Registriert seit: Jul 2008
Beitrag #29
ACHTUNG: Achtet auf eure Passwörter!
was posten alle ihre alten passwörter hier
solche idioten
19.06.2010 12:06
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
pETe! Offline
*

Beiträge: 920
Registriert seit: Jul 2008
Beitrag #30
ACHTUNG: Achtet auf eure Passwörter!
niwax schrieb:  
pETe! schrieb:  Brute-Force geht immer, egal wie man etwas sichert.
Ich habs vor kurzem mal durchgerechnet, als mir in der Schule langweilig war:
wenn Passwörter 1-50 Zeichen lang sein dürfen und von ASCII-32 bis 128 gehen, dann schafft ein Computer, bei dem das Verhältnis Computergröße zu Erde-Alpha Centauri so groß ist wie das Verhältnis Karlsruhe-München zu 1 Millimeter. Dieser Computer würde es schaffen in der 20fachen Zeit, die das Universum gebraucht hat zu enstehen, schaffen, alle Passwörter durchzuprobieren, Netzwerkzugriffszeiten mit eingerechnet. Wenn man dann noch 15 Minuten Pause nach jedem 5-ten Passwort einrechnet, wird es fast unberechenbar. Es ist also theoretisch möglich, dauert aber etwas zu lange für die Praxis.
Leider am Thema vorbei, es ging hier darum, höchstens zehn Zeichen lange Passwörter zu knacken unter Zurhilfenahme von GPGPU-Techniken.
19.06.2010 12:07
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Neue Antwort schreiben 


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste