1. Foren
  2. » Kommentare
  3. » Internet
  4. » Alle Kommentare zum Artikel
  5. » WPA Cracker - Clouddienst sucht WLAN…

Ideales Passwort

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Ideales Passwort

    Autor Kat 08.12.09 - 18:48

    Das ideale Passwort sollte aus Zeichen und Buchstaben in groß und klein bestehen. Ein Buchstabe der sich wiederholt ist im schlimmsten Fall ein Sicherheitsrisiko. Man kann auch Sonderzeichen verwenden (die anderen sollte man nicht verwenden - die kann man unter Umständen nicht eingeben), !@#$%^&*()[],. sind diese. So kommt man auf eine Länge von 76 Zeichen, in dem alles genau einmal drin ist. Jede Zahl, jedes Sonderzeichen, jeder Buchstabe groß, jeder Buchstabe klein. Zufällige Anordnung, versteht sich.

    So, und jetzt mal paranoia beiseite. Was gibts zum Nachtisch?

  2. Re: Ideales Passwort

    Autor jakljakl 08.12.09 - 18:56

    Tja, nicht ganz weitergedacht, da in diesem Szenario ja unter allen Möglichkeiten, die es mit den besagten Zeichen gibt nur diese verwendet werden, in denen jedes Zeichen genau (oder maximal) einmal vorkommt - also quasi ohne "Zurücklegen". Somit ist das also schonmal keine ideale Vorgehensweise :P.

    Ohne Paranoia: Dampfnudel oder Crepes vom Weihnachtsmarkt (wenn man denn gezwungen wurde dahin zu gehen) ;)

  3. Re: Ideales Passwort

    Autor -.- 08.12.09 - 19:08

    Kat schrieb:
    --------------------------------------------------------------------------------
    > Das ideale Passwort sollte aus Zeichen und Buchstaben in groß und klein
    > bestehen. Ein Buchstabe der sich wiederholt ist im schlimmsten Fall ein
    > Sicherheitsrisiko. Man kann auch Sonderzeichen verwenden (die anderen
    > sollte man nicht verwenden - die kann man unter Umständen nicht eingeben),
    > !@#$%^&*()[],. sind diese. So kommt man auf eine Länge von 76 Zeichen, in
    > dem alles genau einmal drin ist.

    Das ist ein Scherz, oder? Falls nicht: Erstens kann ein WPA-Schlüssel maximal 63 Zeichen lang sein. Bleibt man also bei deiner Prämisse, aus 63 verschiedenen Zeichen alle möglichen Permutationen ohne Wiederholung zuzulassen, gibt uns das genau 63! = ca. 1.98 * 10^87 verschiedene Passwörter.

    Warum nicht einfach alle Variationen mit Wiederholung zulassen? Das sind dann nämlich 76^63 Passwörter (um bei deinen 76 erlaubten Zeichen zu bleiben), was ungefähr 3.10 * 10^118 entspricht - also doch ein gutes Stück mehr.

    EDIT: Empfehlenswert ist es natürlich, ein so generiertes Passwort noch einmal per Wörterbuchangriff zu testen - prinzipiell könnte der Generator ja auch "katze123katze123..." ausspucken. Solche Ergebnisse sollte man dann wohl ausnehmen :)


    > So, und jetzt mal paranoia beiseite. Was gibts zum Nachtisch?

    Ich empfehle ein gutes Einsteigerbuch für Wahrscheinlichkeitsrechnung bzw. Kombinatorik.



    1 mal bearbeitet, zuletzt am 08.12.09 19:09 durch -.-.

  4. Re: Ideales Passwort

    Autor hmmmja 08.12.09 - 19:15

    was hällst du eigentlich passwort-generatoren ?

    einige leute sind ja oft sehr misstrauisch diesen gegenüber^^

    und kann man da einen mit gutem gewissen empfehlen?

    ich nutze den von keepass.

    mfg

  5. Re: Ideales Passwort

    Autor /mecki78 08.12.09 - 19:20

    Passwort Generatoren sind immer nur so sicher, wie die Quelle aus denen sie Zufallszahlen gewinnen - wobei selbst ein zeitbasierter Pseudozufallsgenerator hier schon für Liesschen Müller ausreichend gut ist; denn auch wenne in Angreifer genau weiß welcher Generator benutzt wurde und ungefähr um welche Uhrzeit welchen Datums, so viel einfacher wird das knacken dadurch auch nicht - es schränkt zwar die Anzahl der zu probierenden Passwörter ein, aber es sind immer noch verdammt viele.

    Wichtig ist nur, dass er offline läuft. Weil dir ein Passwort online erzeugen zu lassen, um es dann über das Internet zu schicken - SSL hin oder her - ist einfach keine gute Idee.

    /Mecki

  6. Re: Ideales Passwort

    Autor Buzzel 08.12.09 - 19:40

    Also ich nehme immer passwort als Passwort =)

  7. Re: Ideales Passwort

    Autor 7bit ASCII 08.12.09 - 19:55

    -.- schrieb:
    --------------------------------------------------------------------------------
    > Kat schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Das ideale Passwort sollte aus Zeichen und Buchstaben in groß und klein
    > > bestehen. Ein Buchstabe der sich wiederholt ist im schlimmsten Fall ein
    > > Sicherheitsrisiko. Man kann auch Sonderzeichen verwenden (die anderen
    > > sollte man nicht verwenden - die kann man unter Umständen nicht
    > eingeben),
    > > !@#$%^&*()[],. sind diese. So kommt man auf eine Länge von 76 Zeichen,
    > in
    > > dem alles genau einmal drin ist.
    >
    > Das ist ein Scherz, oder? Falls nicht: Erstens kann ein WPA-Schlüssel
    > maximal 63 Zeichen lang sein. Bleibt man also bei deiner Prämisse, aus 63
    > verschiedenen Zeichen alle möglichen Permutationen ohne Wiederholung
    > zuzulassen, gibt uns das genau 63! = ca. 1.98 * 10^87 verschiedene
    > Passwörter.
    >
    > Warum nicht einfach alle Variationen mit Wiederholung zulassen? Das sind
    > dann nämlich 76^63 Passwörter (um bei deinen 76 erlaubten Zeichen zu
    > bleiben), was ungefähr 3.10 * 10^118 entspricht - also doch ein gutes Stück
    > mehr.
    Mal abgesehen davon. Die folgenden Zeichen sind KEINE Sonderzeichen sondern auf jeder US-Tastatur zu finden und damit immer eingebbar:
    1234567890
    a-z
    A-Z
    ,.;:'"|\/!@#$%^&[](){}_+-*=~<>?
    Das dürften schon 93 sein, wenn ich mich nicht verzählt habe. Eventuell müsste man natürlich Tottasten (~^) weglassen.

    Ich würde aber schon aus Prinzip noch exotischere Zeichen wie …·»«ð€ŧ←↓ł¶œçäöߨ verwenden. Wenn man die unter Windows nicht leicht eingeben kann, ist das umso besser ;)

  8. Re: Ideales Passwort

    Autor -.- 08.12.09 - 19:56

    Buzzel schrieb:
    --------------------------------------------------------------------------------
    > Also ich nehme immer passwort als Passwort =)


    Das ist internationalen Crackern gegenüber aber nicht sehr fair; "password" wäre besser.

  9. Re: Ideales Passwort

    Autor Elektriker 08.12.09 - 20:18

    Hast Recht, steht ja auch da

    "Passwort eingeben"

  10. Re: Ideales Passwort

    Autor Golum 08.12.09 - 20:25

    Nehmt 'n Umlaut mit rein (ä,ö,ü) und ihr habt schon mal den Großteil der auf der Welt lebenden Hackern sicher ausgesperrt.

    Die kennen die Zeichen nämlich gar nicht.

  11. Re: Ideales Passwort

    Autor Laber-Rhabarber 08.12.09 - 21:12

    Also ich habe einen 30-Seitigen Buchstabenwürfel auf meinem Schreibtisch liegen, und manchmal auch einen 8-Seitigen Würfel zusätzlich.

  12. Re: Ideales Passwort

    Autor ecelim 08.12.09 - 21:43

    Golum schrieb:
    --------------------------------------------------------------------------------
    > Nehmt 'n Umlaut mit rein (ä,ö,ü) und ihr habt schon mal den Großteil der
    > auf der Welt lebenden Hackern sicher ausgesperrt.
    >
    > Die kennen die Zeichen nämlich gar nicht.


    hahahhahhahaha danke das du mich zum lachen gebracht hast hahaha

  13. Re: Ideales Passwort

    Autor Fehlateuffel 08.12.09 - 22:36

    ecelim schrieb:
    >
    > hahahhahhahaha danke das du mich zum lachen gebracht hast hahaha

    Wäre auch n tolles Passwort. Semantisch mehr oder weniger sinnvolle Sätze, die syntaktisch falsch sind. Da bleiben dann auch die deutschen Hacker aussen (bei Dir dann "ausen") vor ;-)

  14. Re: Ideales Passwort

    Autor monettenom 09.12.09 - 08:41

    Ich nehme als Passwort den vollen Namen mit Telefonnummer der Mutter des Hackers. Dann wollen wir ja mal sehen ;o)

  15. Re: Ideales Passwort

    Autor Runkelrübe 09.12.09 - 09:49

    Da braucht der "Hacker" nur seine Schwester fragen. Die Daten sind identisch, selbst dann, wenn du die Sozialversicherungsnummer mit rein nimmst.

  16. Re: Ideales Passwort

    Autor linuxxer 09.12.09 - 14:11

    Kat schrieb:
    --------------------------------------------------------------------------------
    > Ein Buchstabe der sich wiederholt ist im schlimmsten Fall ein
    > Sicherheitsrisiko.

    Solche falschen Aussagen demonstrieren mal wieder, dass Amateure kein Cryto machen sollten. Nein, ein Informatik-Diplom oder Ingenieursabschluss reicht nicht, verleitet vielleicht noch eher zu falschen Annahmen wie oben.

  17. Re: Ideales Passwort

    Autor Clown 09.12.09 - 14:22

    True, true, but...
    leider nicht weit genug gedacht. Es fängt ja leider schon damit an, dass diverse Router-/AP-Hersteller grundsätzlich nicht beliebige Zeichen zulassen. Andere beschränken unsinnigerweise die Maximallänge auf eine unter 63 Zeichen. Zudem sollte mE (zumindest bei den Consumer-Geräten) keine eigene Phrase eingegeben werden dürfen. Der AP sollte das selbst pseudo-random generieren und dann eine Datei mit der Phrase anbieten (ö.ä.).

  18. Re: Ideales Passwort

    Autor Diplom Informatiker 09.12.09 - 14:40

    Oho, ein Diplom Neider. Ja in deinem Keller hast sicher mehr Wissen ergoogled.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  2. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb

  3. Browser

    Kauft Facebook Opera?

  4. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  5. CSU-Vizechefin

    Aussagen zur Internetsucht sind absurd


Meistkommentiert
  1. Kommentare: 222 | letzter Beitrag 26.05. 23:51

  2. Kommentare: 216 | letzter Beitrag 00:27 Uhr

  3. Kommentare: 160 | letzter Beitrag 26.05. 23:16

  4. Kommentare: 93 | letzter Beitrag 26.05. 19:45

  5. Kommentare: 68 | letzter Beitrag 25.05. 12:17

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


IMHO: Gema und Youtube - der Kampf ums Urheberrecht
IMHO
Gema und Youtube - der Kampf ums Urheberrecht

Nach der Urteilsverkündung im Rechtsstreit zwischen Youtube und Gema fühlten sich beide Seiten als Gewinner. In Wahrheit gibt es aber nur einen Verlierer, bloggt Medienrechtsexperte Thomas Hoeren: die Gema.

  1. Kulturelles Gedächtnis Wie speichern wir das Internet?
  2. Urheberechtsdebatte Piratenpartei legt Zehnpunktekatalog vor
  3. Urheberrecht SPD plädiert für "Vergüten statt verbieten"

Soziale Pornos: Facebook verliert Klage gegen Faceporn
Soziale Pornos
Facebook verliert Klage gegen Faceporn

Ein soziales Netzwerk für Pornografie muss seine Marke nicht an Facebook übergeben. Faceporn, ein norwegisches Unternehmen, freut sich über den Sieg vor einem kalifornischen Gericht.

  1. iOS Facebook bringt eigene Kamera-App auf den Markt
  2. Redesign Facebook bastelt an einer veränderten Chronik
  3. Umsatzwarnung Facebook offenbar selbst an schwachem Börsenstart schuld

IMHO: Warum ich nicht Diablo 3 spiele
IMHO
Warum ich nicht Diablo 3 spiele

Diablo 3 ist toll, sagen viele Spieler - Diablo 3 ist eine Stimulus-Response-Maschine, sagt Rainer Sigl. Der Blogger und leidenschaftliche Gamer erklärt, warum er sich Blizzards jüngstem Werk verweigert.

  1. IMHO Bitte aufwachen, Hollywood!
  2. IMHO Die Cebit verpufft in der Wolke

  1. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.

  2. Datenschutz: Neue EU-Regeln zu Cookies treten in Kraft
    Datenschutz
    Neue EU-Regeln zu Cookies treten in Kraft

    Am 26. Mai 2012 treten neue Datenschutzregeln der EU in Kraft. Websitebetreiber und Werbenetzwerke müssen Nutzer um Erlaubnis fragen, wenn sie Cookies setzen.

  3. Libreoffice: "Wir wollen Nutzer in die ODF-Welt ziehen"
    Libreoffice
    "Wir wollen Nutzer in die ODF-Welt ziehen"

    Libreoffice könne mehr als Openoffice und biete Entwicklern zudem Vorteile, sagte Michael Meeks auf dem Linuxtag 2012. Außerdem spricht er mit Golem.de über Libreoffice-Online, woran er derzeit arbeitet.


  1. 14:48

  2. 14:29

  3. 14:24

  4. 12:30

  5. 12:23

  6. 18:49

  7. 18:33

  8. 18:08