Seite 2 von 3

Verfasst: Di 3. Feb 2009, 15:41
von Jim Tres
"Ratelon" kennt er nicht =)

Verfasst: Di 3. Feb 2009, 15:58
von pjotr
Original von Jim Tres
"Ratelon" kennt er nicht =)
Wurde sicher aus Angst vor Patentrechtsklagen aus der DB ausgesperrt ;)

RE: Sicherheit eures Paswortes

Verfasst: Di 3. Feb 2009, 17:01
von Matthias Schmelzer
Original von joukersendler
jeder admin, wo ihr euch registrier habt in nem forum kennt euer md5, (oder sha1), und er könnte wenn er wollte dorthin gehen und schaun ob die des dort im db haben :O
Jeder Admin könnte auch den md5-Hash des Passwort durch einen anderen ersetzen.

RE: Sicherheit eures Paswortes

Verfasst: Di 3. Feb 2009, 17:07
von joukersendler
Original von Matthias Schmelzer

Jeder Admin könnte auch den md5-Hash des Passwort durch einen anderen ersetzen.
Korrekt, aber er kann dann nicht in einer anderen MN sich einloggen und posten ;) Es wäre nur ein Forum betroffen.

Verfasst: Di 3. Feb 2009, 17:09
von Matthias Schmelzer
Wer benutzt denn schon für jedes Forum das gleiche Passwort?

Verfasst: Di 3. Feb 2009, 18:39
von joukersendler
niemand ;)

Verfasst: Mi 4. Feb 2009, 11:19
von Michael Schneider
Original von Matthias Schmelzer
Wer benutzt denn schon für jedes Forum das gleiche Passwort?
In wievielen Foren bist du Mitglied? Also bei 50 wirds auf dauer schwierig...

Verfasst: Mi 4. Feb 2009, 11:37
von Matthias Schmelzer
Aktives Mitglied? 2 oder 3. :D

Verfasst: Mi 4. Feb 2009, 11:47
von Montgomery Scott
Original von joukersendler
eigentlich nicht ne
Das ist interessant. Erinnert Ihr Euch noch, als nach dem letzten Forums-Hack angeblich unsere Passwörter in entschlüsselter Form im Internet kursierten?

Klar ist md5 nicht einfach rückzuübersetzen, jetzt wo Du es sagst, ist es mir auch klar. Aber seit eben genanntem Ereignis hatte sich das bei mir irgendwie im Gedächtnis festgesetzt.

Verfasst: Mi 4. Feb 2009, 14:53
von Schrobi
Original von Montgomery Scott

Das ist interessant. Erinnert Ihr Euch noch, als nach dem letzten Forums-Hack angeblich unsere Passwörter in entschlüsselter Form im Internet kursierten?
Entschlüsselt waren sie nicht. Ich hab unsere Datenbankkopie damals inklusive der Usertable mit den md5-hashes auf einer der damaligen Hacker nahen Seite gefunden.
Ich konnte aber damals bestimmt 80% der Anfragen von Leuten aus den MN, ob sie auch betroffen seien, mithilfe der von Jouker bereits erwähnten MD5-Hash-Datenbanken "entschlüsseln".

@Jouker: Ich gehe davon aus, dass dieser Sicherheitshinweis wegen der Sache in Astor erfolgt?