Abo
  1. Foren
  2. Kommentare
  3. Politik/Recht
  4. Alle Kommentare zum Artikel
  5. › Bestandsdatenauskunft: Protest…

Wer speichert denn bitte Passwörter im Klartext?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Wer speichert denn bitte Passwörter im Klartext?

    Autor: Der ohne Name 26.11.12 - 15:39

    Ich weiß, dass es noch einige idiotische Firmen gibt, die die tatsächlich Passwörter im Klartext speichern, jedoch sollten im Normalfall doch Hashs abgespeichert sein. Und aus einem (entsprechend starkem) Hash kann man ein Passwort nicht direkt ableiten. Was soll das also? Abseits von Pins und Puks sollte damit ein brute foce auf die Hashs wenig erfolgreich sein.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Wer speichert denn bitte Passwörter im Klartext?

    Autor: Himmerlarschundzwirn 26.11.12 - 15:45

    Wer sagt denn, dass die Authentifizierung über Benutzername / Passwort die einzige Möglichkeit ist, an den Inhalt eines Postfachs zu kommen? Denn dieser wird ja logischerweise im Klartext gespeichert und wäre anders von deinem Client gar nicht abrufbar.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Wer speichert denn bitte Passwörter im Klartext?

    Autor: /mecki78 26.11.12 - 15:46

    Genau das ist das Problem: Kommt das Gesetz durch, *MÜSSEN* Firmen die Passwörter im Klartext speichern, da sie sonst nicht in der Lage wären die Passwörter heraus zu geben und dieses Versäumnis wird ihnen dann angerechnet, d.h. sie werden dann dafür zur Rechenschaft gezogen.

    /Mecki

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Wer speichert denn bitte Passwörter im Klartext?

    Autor: Local_Horst 26.11.12 - 15:48

    Wenn so ein Gesetz erst einmal durch ist, müssen die Anbieter eben die technischen Voraussetzungen schaffen, ergo die PIN und Pass in Plain_Text oder in entschlüsselbarer Form für diesen Zweck vorhalten. Da sehe ich keine Probleme aus Sicht der Initiatoren dieses Vorhabens.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Wer speichert denn bitte Passwörter im Klartext?

    Autor: Himmerlarschundzwirn 26.11.12 - 15:51

    Wie gesagt: Niemand sagt, dass es für den Zugriff auf ein Postfach nur ein Passwort geben kann ;-)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Wer speichert denn bitte Passwörter im Klartext?

    Autor: /mecki78 26.11.12 - 15:52

    Himmerlarschundzwirn schrieb:
    --------------------------------------------------------------------------------
    > Wer sagt denn, dass die Authentifizierung über Benutzername / Passwort die
    > einzige Möglichkeit ist, an den Inhalt eines Postfachs zu kommen?

    Niemand, aber im Gesetz geht es explizit um die Herausgabe von Passwörtern und nicht um Zugriff auf die Mailbox. Zugriff auf die Mailbox könnte man auch ganz ohne Passwort erhalten, denn der Provider kann ja direkt auf die Dateien zugreifen, dafür wird ja lokal kein Passwort gebraucht. Das Passwort dient nur zur Authentifizierung eines Nutzers, der von außen kommt.

    > Denn
    > dieser wird ja logischerweise im Klartext gespeichert und wäre anders von
    > deinem Client gar nicht abrufbar.

    Ähhmm... ich will dir ja nicht deine Illusion rauben, aber S/MIME Mails liegen verschlüsselt auf dem Server und werden nur zum betrachten lokal im Client entschlüsselt. Diese entschlüsselte Version wird aber nur im Speicher gehalten, nie auf die Platte geschrieben und auch nie zurück auf dem Server. Das kaum jemand S/MIME benutzt um Mails zu verschlüsseln, dafür kann ja keiner was, jedoch jeder bessere Mail Client kann damit seit Jahren umgehen. Natürlich ist der Mail Header nicht verschlüsselt, der Mailserver muss den ja lesen können, aber der komplette Inhalt der Mail besteht nur aus einem MIME Attachment (ähnlich einer angehängter Datei) und dabei handelt es sich um verschlüsselte Daten.

    /Mecki

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Wer speichert denn bitte Passwörter im Klartext?

    Autor: Local_Horst 26.11.12 - 16:31

    Ja, oder so. Eine einzige Master-Überwachungs-Backdoor für alle Dienste. Das hält auch den Aufwand für die Betreiber in Grenzen... ;)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  8. Re: Wer speichert denn bitte Passwörter im Klartext?

    Autor: __destruct() 26.11.12 - 21:05

    Aber genau das haben sie aktuell schon.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  9. Re: Wer speichert denn bitte Passwörter im Klartext?

    Autor: bfoo 27.11.12 - 00:03

    /mecki78 schrieb:
    --------------------------------------------------------------------------------
    > Genau das ist das Problem: Kommt das Gesetz durch, *MÜSSEN* Firmen die
    > Passwörter im Klartext speichern, da sie sonst nicht in der Lage wären die
    > Passwörter heraus zu geben und dieses Versäumnis wird ihnen dann
    > angerechnet, d.h. sie werden dann dafür zur Rechenschaft gezogen.

    Totaler Quatsch. Das steht nicht im Entwurf. Aus dem Entwurf ergibt sich keine Verpflichtung Passwörter im Klartext zu speichern. Passwörter und PINs werden im Entwurf erwähnt, weil sie gewöhnlich nicht zu den Bestandsdaten zählen. Deshalb wird deren Rausgabe mit eingeschlossen. Das Format ist nicht spezifiziert. Und wenn es später noch spezifiziert wird, würde der Entwurf gleich ganz in der Tonne landen, weil dann die meisten TK/IT-Unternehmen dichtmachen können, weil sie die Sicherheit ihrer Kundendaten nicht mehr garantieren können. Das geht so weit, dass Unternehmen ihren Versicherungsschutz verlieren oder Rückversicherungskosten explodieren, mit denen Kundengeschäfte und Risiken abgesichert werden.

    Immer diese Panikmache.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  10. Re: Wer speichert denn bitte Passwörter im Klartext?

    Autor: _HeadCrash 27.11.12 - 10:29

    > Totaler Quatsch. Das steht nicht im Entwurf. Aus dem Entwurf ergibt sich
    > keine Verpflichtung Passwörter im Klartext zu speichern. Passwörter und
    > PINs werden im Entwurf erwähnt, weil sie gewöhnlich nicht zu den
    > Bestandsdaten zählen. Deshalb wird deren Rausgabe mit eingeschlossen. Das
    > Format ist nicht spezifiziert. Und wenn es später noch spezifiziert wird,
    > würde der Entwurf gleich ganz in der Tonne landen, weil dann die meisten
    > TK/IT-Unternehmen dichtmachen können, weil sie die Sicherheit ihrer
    > Kundendaten nicht mehr garantieren können. Das geht so weit, dass
    > Unternehmen ihren Versicherungsschutz verlieren oder
    > Rückversicherungskosten explodieren, mit denen Kundengeschäfte und Risiken
    > abgesichert werden.
    >
    > Immer diese Panikmache.

    Alles korrekt. Aber es ist doch keine einfache Panikmache, wenn man bei solchen Gesetzen die Kurzsichtigkeit und die nicht vorhandene Kompetenz der "Erfinder" auf diese Weise verdeutlicht. Solche Gesetze erfordern eben entweder fachkompetente Juristen oder eben entsprechende Berater.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  11. Re: Wer speichert denn bitte Passwörter im Klartext?

    Autor: bfoo 27.11.12 - 20:14

    _HeadCrash schrieb:
    --------------------------------------------------------------------------------
    > > Immer diese Panikmache.
    >
    > Alles korrekt. Aber es ist doch keine einfache Panikmache, wenn man bei
    > solchen Gesetzen die Kurzsichtigkeit und die nicht vorhandene Kompetenz der
    > "Erfinder" auf diese Weise verdeutlicht. Solche Gesetze erfordern eben
    > entweder fachkompetente Juristen oder eben entsprechende Berater.

    Stimmt. Panik!

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login


Anzeige
Stellenmarkt
  1. BavariaDirekt, München
  2. Prima GmbH, Region Frei­burg, Offen­burg, Baden-Baden
  3. Robert Bosch Car Multimedia GmbH, Hildesheim
  4. AutoScout24 GmbH, München


Anzeige
Blu-ray-Angebote
  1. (jeden Dienstag ist eine neue Folge verfügbar)
  2. 5,99€
  3. 13,97€


Haben wir etwas übersehen?

E-Mail an news@golem.de


Telefonabzocke: Dirty Harry erklärt mein Windows für kaputt
Telefonabzocke
Dirty Harry erklärt mein Windows für kaputt
  1. Security Ransomware-Bosse verdienen 90.000 US-Dollar pro Jahr
  2. Security-Studie Mit Schokolade zum Passwort
  3. Festnahme und Razzien Koordinierte Aktion gegen Cybercrime

Oneplus Three im Test: Ein Alptraum für die Android-Konkurrenz
Oneplus Three im Test
Ein Alptraum für die Android-Konkurrenz
  1. Android-Smartphone Diskussionen um Speichermanagement beim Oneplus Three
  2. Smartphones Oneplus soll keine günstigeren Modellreihen mehr planen
  3. Ohne Einladung Oneplus Three kommt mit 6 GByte RAM für 400 Euro

Mobbing auf Wikipedia: Content-Vandalismus, Drohungen und Beschimpfung
Mobbing auf Wikipedia
Content-Vandalismus, Drohungen und Beschimpfung
  1. Freies Wissen Katherine Maher wird dauerhafte Wikimedia-Chefin

  1. Kompressionsverfahren: Dropbox portiert Brotli auf Rust
    Kompressionsverfahren
    Dropbox portiert Brotli auf Rust

    Das von Goolge initiierte Kompressionsverfahren Brotli nutzt Dropbox für seinen Dienst. Um die Systeme weniger angreifbar zu machen, hat sich Dropbox zu einer Portierung von C zu der Sprache Rust für Brotli entschieden.

  2. Amazon: Smartphone-Kauf wird durch Werbeeinblendungen billiger
    Amazon
    Smartphone-Kauf wird durch Werbeeinblendungen billiger

    Amazon verkauft Android-Smartphones günstiger, wenn sich Prime-Kunden mit Werbebotschaften auf dem Sperrbildschirm und im Benachrichtigungsbereich abfinden. Außerdem werden eine Reihe von Amazon-Apps auf dem Smartphone vorinstalliert.

  3. EM-Drive: Der Warp-Antrieb muss noch warten
    EM-Drive
    Der Warp-Antrieb muss noch warten

    Das EM-Triebwerk wurde bereits als Zukunft der Raumfahrt gehandelt. Mit physikalischer Detektivarbeit sind Forscher dem Mikrowellen-Triebwerk nun auf die Spur gekommen. Hinweis: Diesen Artikel gibt es auch zum Anhören. Klicken Sie dafür auf den Player im Artikel.


  1. 12:20

  2. 12:17

  3. 12:06

  4. 12:05

  5. 11:18

  6. 11:15

  7. 10:03

  8. 09:36