Seite 3 von 3

Verfasst: Mi 4. Feb 2009, 15:13
von Montgomery Scott
Original von Schrobi

Entschlüsselt waren sie nicht. Ich hab unsere Datenbankkopie damals inklusive der Usertable mit den md5-hashes auf einer der damaligen Hacker nahen Seite gefunden.
Ich konnte aber damals bestimmt 80% der Anfragen von Leuten aus den MN, ob sie auch betroffen seien, mithilfe der von Jouker bereits erwähnten MD5-Hash-Datenbanken "entschlüsseln".
Ah ok, dann hatte ich das falsch in Erinnerung.

Verfasst: Mi 4. Feb 2009, 16:05
von joukersendler
Original von Schrobi

@Jouker: Ich gehe davon aus, dass dieser Sicherheitshinweis wegen der Sache in Astor erfolgt?
z.T. ja
Auch wenn ich k.A. habe was stimmt von dem was in Astor passiert ist

Kann mir genauso passieren wie jedem, ich meine nur wenn jemand sich in der mini MN xxx registriert, wo personx aus der du admin ist, und du hier das selbe passwort hast wie da, dann ist das schnell geknackt insofern das passwort in der DB ist. Technische fertigkeiten braucht man dazu nicht wirklich.

Verfasst: Mi 4. Feb 2009, 16:24
von Matthias Schmelzer
Problem ist aber auch, dass wenn Person XY Admin ist und sich ordentlich auskennt, er die MD5 Verschlüsselung auch einfach aus dem Forumbasteln kann und schwups hat er Passwörter in Klarschrift.

Verfasst: Mi 4. Feb 2009, 16:42
von joukersendler
Original von Matthias Schmelzer
Problem ist aber auch, dass wenn Person XY Admin ist und sich ordentlich auskennt, er die MD5 Verschlüsselung auch einfach aus dem Forumbasteln kann und schwups hat er Passwörter in Klarschrift.
Das sowieso

Verfasst: Fr 6. Feb 2009, 18:11
von Madonna Ritchie-Ashcraft
Mein Passwort kennt "er" nicht. :daumen:

Verfasst: Sa 7. Feb 2009, 03:55
von Nina Rügen
d01eb4a2e7f26dc0f6f7e068517a09e6