1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » 768-Bit-RSA von Wissenschaftlern…

Schlagzeile von Bild...

Anzeige
  1. Thema
  1. 1
  2. 2

Neues Thema Ansicht wechseln


  1. Schlagzeile von Bild...

    Autor genervter_Leser 08.01.10 - 13:31

    @golem:

    Hallo,

    ich kann ganz ehrlich nicht verstehen, wieso ein "Unternehmen", das sich "IT-News für Profis" auf die eigenen Fahnen schreibt, eine Schlagzeile verfasst, die dermaßen FALSCH ist (denn nichts anderes ist sie).
    RSA wurde nicht "geknackt", wie es bei Ihnen (und leider sogar heise) heißt. Was ist das denn für ein "Knacken", wenn ich schlicht alle Kombinationen ausprobiere (die Faktorisierung der Summe aus den beiden Primzahlen war in diesem Fall nichts anderes als ein Brute-Force-Angriff!)?
    Ich habe übrigens das PIN-Verfahren der EC-Karten geknackt, erwähnte ich das? Wie ich das gemacht habe? Ich habe weltweit von allen Inhabern einer EC-Karte diese entwendet, bin zu einigen lokalen Bank-Automaten gegangen und habe bei jeder EC-Karte die maximal drei Versuche der PIN getestet. Bei der 47913. war die PIN dann korrekt. Gut, oder? "EC-PIN-Verfahren von Privatperson geknackt"...

    Ich bitte, nein ich appelliere an Sie, unterlassen Sie solche "bitte-klickt-auf-mich"-Schlagzeilen, denn sie verursachen einen unglaublich schlechten und unseriösen Eindruck in Bezug auf Ihre unparteiische fachliche Kompetenz. Golem (und auch heise) haben dies nicht nötig (ich spreche hier von: Auf das selbe Schlagzeilen-Niveau zu sinken wie Bild)!

    Vielen Dank.

  2. Re: Schlagzeile von Bild...

    Autor Infokrieger 08.01.10 - 13:40

    Lange Rede kurzer Sinn.

    Aber welche Schlagzeile hättest du verwendet?

  3. Re: Schlagzeile von Bild...

    Autor kajldsjkdsd 08.01.10 - 13:57

    z.B. "... Entschluesselung dauert [x] Jahre."

  4. Re: Schlagzeile von Bild...

    Autor genervter_Leser 08.01.10 - 13:58

    Hallo,
    ich möchte mich für meine scharfe Kritik entschuldigen. Es tut mir Leid das ich Sie so angegriffen habe! :-)

  5. Re: Schlagzeile von Bild...

    Autor genervter_Leser 08.01.10 - 14:02

    genervter_Leser schrieb:
    --------------------------------------------------------------------------------
    > Hallo,
    > ich möchte mich für meine scharfe Kritik entschuldigen. Es tut mir Leid das
    > ich Sie so angegriffen habe! :-)


    Ja ne is klar :-) .. Wer auch immer das geschrieben hat - du Spaßvogel - ... ICH (der Verfasser dieses Threads) war es nicht.. Such dir einen eigenen Namen aus...

  6. Re: Schlagzeile von Bild...

    Autor /mecki78 08.01.10 - 14:02

    Registriere deinen Namen, dann passiert dir so was nicht.

    /Mecki

  7. Re: Schlagzeile von Bild...

    Autor genervter_Leser 08.01.10 - 14:03

    Such dir doch selber einen anderen, du Nickdieb!

  8. Re: Schlagzeile von Bild...

    Autor genervter_Leser 08.01.10 - 14:09

    Toll- klappt ja wirklich mit dem Namenklau....

  9. Re: Schlagzeile von Bild...

    Autor genervter_Leser 08.01.10 - 14:09

    :-D klar ich bin der Verfasser des Threads und ich möchte mich dafür entschuldigen! Ich hoffe ihr akzeptiert meine Entschuldigung und verzeiht mir.

    Danke

    Gruß

    genervter_Leser

  10. Re: Schlagzeile von Bild...

    Autor Peripherie 08.01.10 - 14:26

    Ich wollte auch so ein Posting verfassen und muss im großen und ganzen Zustimmen.

    Im Bericht könnte man durch leichte Änderungen der Formulierungen auch darauf hinweisen, das anscheinend nur ein einziger Schlüssel auf diese Weise per Brute Force geknackt wurde.

    Wissenschaftler arbeiten auch meist nur für Geld, welches sie durch DFG und EU-Fördergelder einsammeln.
    Bei Schlüsseln-Knacken gibt es üblicherweise Preisgelder dafür. D.h. man hätte den Wettbewerb benennen können. Oder wo kommt der Schlüssel her. Microsoft oder NVidia und vermutlich auch ATI würden bei so etwas, wenn sie es kommerziell anbieten würden, nämlich extra-weiche Schlüssel benutzen.
    Fake-Beispiel: "Nvidia-Karte sequenziert DNS in 5 Sekunden". Die DNS einer Bakterie vermutlich.

    Die Frage ist, ob es ein anderes Wort gibt, welches wie bei Lock-Picking vs. Bohrmaschine den Unterschied zwischen brute-force und mit "extrem viel weniger Aufwand quasi-ausrechnen oder extrem wenig ausprobieren" repräsentiert.

    Oder ob man "786-Bit-RSA-Key wurde von Wissenschaftlern geknackt" schreibt.

    Wenn durch EReader viele Journalisten Hartz4 anmelden müssen, hält sich das Bedauern bei intellektuellen Kreisen sicher in Grenzen. Und die Erkenntnis erreicht RTL2-Zuschauer nicht.
    Es wäre also eine Null-Meldung.
    "Qualitäts-Journalismus" ist ein Fake-Wort wie "Markt-Wirtschaft", die faktisch durch unbrauchbare Politiker nicht existiert.
    Qualität gibt es ohne Qualitäts-Kontrolle nicht. Und die existiert faktisch nicht.

  11. Re: Schlagzeile von Bild...

    Autor Tingelchen 08.01.10 - 14:40

    Ich hoffe dir ist bewust das man jedes halbwegs gute Verschlüsselungsverfahren nur durch Raten "knacken" kann? Brute-Force ist im Grunde nur ein stupides Raten von zufällig gewählten Kombinationen.

    Alle anderen Verfahren Arbeiten im Grunde nicht anders. Nur das sie die Kombinationen geschickter auswählen ;) Und somit die Anzahl an versuchen stark eingrenzen.

  12. Re: Schlagzeile von Bild...

    Autor genervter_Leser 08.01.10 - 14:53

    So, ich hoffe die Entschuldigung ist jetzt wirklich angekommen. Sorry nochmal. :-)

  13. ist doch gar nicht schlecht...

    Autor melog768 08.01.10 - 14:54

    Also dass ein stupides Brut-Force Verfahren wohl nicht ausschließlilch zum Erfolg beigetragen haben kann, zeigt folgende leichte Rechnung:

    Wenn ein Rechner 1500 Jahre benötigen würde und hundert Rechner eingesetzt werden, würde man dennoch zum Entschlüsseln ca. 15 Jahre benötigen.

    Hierfür haben die "Wissenschaftler" aber nur 2.5 Jahre benötigt. Also immerhin eine Verbesserung um den Faktor 7.5, was für ein Verschlüsselungsverfahren von dem man ja immerhin ausging, dass ausschließlich Brut-Force zum Erfolg führen würde, doch ein recht passables Ergebnis ist.

    Auch besitzt sicherlich nicht jeder die Fähigkeit 100 Rechner sinnvoll zu vernetzen und eine entsprechende "Verteilte Anwendung" zu schreiben... :-)

  14. Re: ist doch gar nicht schlecht...

    Autor genervter_Leser 08.01.10 - 15:00

    Ich kann es nur wiederholen, Ich möchte mich von ganzem Herzen Entschuldigen! Es tut mir außerordentlich Leid! Bitte verzeih mir doch, das ich auch bald wieder so schauen kann :-)

  15. Re: ist doch gar nicht schlecht...

    Autor genervter_Leser 08.01.10 - 16:13

    @Tingelchen

    Da stimme ich dir nicht ganz zu. Wann ist ein Verschlüsselungsverfahren "halbwegs gut"? Wenn bisher noch keiner auf die Idee kam, wie man mit einem überschaubaren Aufwand dieses berechnen/"brechen" kann.
    Ich erinnere an WEP als es damals veröffentlicht wurde. Wer konnte ahnen, dass die simple Wiederholung des IV ein so gravierender Fehler war, der heute dazu führt, dass du WEP binnen extrem kurzer Zeit belauschen kannst? Es braucht nur ein wirklich kluger Mathematiker auf eine verrückte Idee kommen wie eine Faktorisierung schneller zu berechnen ist - und wir alle haben ein großes Problem, denn echte Alternativen gibt es derzeit zu diesen asymmetrischen Verfahren nicht. Ich verweise nur auf das Signieren von Dokumenten, das ohne ein solches Verfahren nicht wirklich möglich wäre. Auch so gut wie jeder Smartcard-chip ist heutzutage fähig RSA-Operationen durchzuführen (ECC lasse ich jetzt mal außen vor).
    Möglicherweise gibt es tatsächlich keine Möglichkeit ein Produkt aus zwei Primzahlen zu zerlegen (als durch pures Durchprobieren) - vielleicht veröffentlicht aber auch morgen jemand seine Doktorarbeit mit einer Lösung für genau das (wobei ich an seiner Stelle dann Angst um mein Leben hätte).

    @melog768

    Das stimmt nicht ganz, denn sie haben nicht geschrieben, dass ALLE möglichen Kombinationen durchprobiert wurden, sondern dass nach XY-Zeit die Passende Kombination gefunden wurde. Das ist ein essenzieller Unterschied, denn wenn ich ein Passwort mit 7 Stellen nehme, dieses aber mit "0000001" wähle, und alle möglichen Kombinationen mittels Brute-Force prüfe, so benötige ich (voraussichtlich) auch nicht ca. 1.000.000 Versuche dieses zu erraten.

    Eines der "wissenschaftlichen" Dinge die hier vermutlich verwendet wurden, war das Quadratische Sieb... Mehr nicht. Aber ich bin auch nicht voll in deren Arbeit vertieft - ich habe nur meine Schlüsse aus dem Betrag gezogen - und mich eben über die Titelzeile aufgeregt, die wirklich unprofessionell ist. :-)

  16. Re: Schlagzeile von Bild...

    Autor gernerverter_Leser 08.01.10 - 18:24

    Ich nehme alles wieder zurück. Tut mir nicht leid.

  17. Re: Schlagzeile von Bild...

    Autor dddsafff 08.01.10 - 18:44

    um nicht zu sagen "nickbetrüger"...

  18. Re: ist doch gar nicht schlecht...

    Autor theGimp 08.01.10 - 19:26

    1. Man muss nicht alle Kombinationen rechnen
    2. Ein Verteiltes System ist nicht mal notwendig.. du gibst ja jedem deiner Rechner seinen Anteil und wartest bist einer der Rechner was findet..

  19. Re: ist doch gar nicht schlecht...

    Autor gernerverter_Leser 09.01.10 - 01:52

    Jetzt hört ihr mal auf alle meinen Nick zu nehmen.
    Ich will mich doch nur entschuldigen, aber keiner glaubt mir :-(

  20. Re: Schlagzeile von Bild...

    Autor Mac Jack 09.01.10 - 13:57

    Du brauchst für einen Vergleich gar nicht Lockpicking mit ner Bohrmaschine vergleichen zumal der Vergleich ohnehin ziemlich hinkt...
    Beim Lockpicking kannst du das Zylinderschloss harken und picken wobei das Harken wohl eher die BruteForce-Variante ist und Picken mehr mit dem Berechnen einer Hashtabelle und dann durchprobieren vergleichbar sein dürfte...

    * The president is a duck? *

  1. 1
  2. 2

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 68 | letzter Beitrag 14:48 Uhr

  4. Kommentare: 64 | letzter Beitrag 26.05. 17:51

  5. Kommentare: 61 | letzter Beitrag 16:16 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Soziale Pornos: Facebook verliert Klage gegen Faceporn
Soziale Pornos
Facebook verliert Klage gegen Faceporn

Ein soziales Netzwerk für Pornografie muss seine Marke nicht an Facebook übergeben. Faceporn, ein norwegisches Unternehmen, freut sich über den Sieg vor einem kalifornischen Gericht.

  1. iOS Facebook bringt eigene Kamera-App auf den Markt
  2. Redesign Facebook bastelt an einer veränderten Chronik
  3. Umsatzwarnung Facebook offenbar selbst an schwachem Börsenstart schuld

IMHO: Warum ich nicht Diablo 3 spiele
IMHO
Warum ich nicht Diablo 3 spiele

Diablo 3 ist toll, sagen viele Spieler - Diablo 3 ist eine Stimulus-Response-Maschine, sagt Rainer Sigl. Der Blogger und leidenschaftliche Gamer erklärt, warum er sich Blizzards jüngstem Werk verweigert.

  1. IMHO Bitte aufwachen, Hollywood!
  2. IMHO Die Cebit verpufft in der Wolke

Lockheed Martin: US-Soldaten in Afghanistan bekommen Exoskelett
Lockheed Martin
US-Soldaten in Afghanistan bekommen Exoskelett

Lockheed Martin hat eine neue Version des Exoskeletts Hulc vorgestellt, das es einem Menschen ermöglicht, schwere Lasten zu heben und zu tragen. Der Hersteller will das System im Spätsommer testen und, wenn alles gutgeht, danach an US-Soldaten in Afghanistan ausliefern.

  1. Rüstung Ramsch-Technik aus China in US-Waffensystemen

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49