1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Browser: preventDefault() ermöglicht…

ähm

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. ähm

    Autor azeu 04.12.12 - 13:49

    wer gibt denn Passwörter in Suchstrings ein?

    Auf die Idee bin ja noch nie gekommen :)

    Diese Signatur ist in Ihrem Land nicht verfügbar...

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: ähm

    Autor lottikarotti 04.12.12 - 14:02

    Na ja, unter dem Vorwand, dass der ahnungslose User prüfen kann, ob sein Kennwort in einer Liste von "geleakten" Kennwörtern auftaucht, birgt diese Methode doch eine ganze Menge Potential. Blöd ist nur, dass der "Angreifer" danach eine Liste von Kennwörtern hat und a) nicht weiß ob diese überhaupt vollständig/ korrekt eingetippt wurden und b) nicht weiß zu welchen Accounts diese Kennwörter überhaupt gehören. Insofern lässt sich über diese Lücke doch weitestgehend hinwegsehen :-D

    R.I.P. Fisch :-(

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: ähm

    Autor azeu 04.12.12 - 14:16

    wie "unbedarft" muss man sein, um auf einer Seite zu prüfen, ob dort das eigene Kennwort vorkommt :)

    Ist ja so, also ob jemand in der Fußgängerzone einen Automaten aufstellen würde, mit der Aufschrift:

    Stecken Sie ihre EC-Karte hier ein und prüfen sie nach, ob ihre PIN bereits geknackt wurde.

    Obwohl, ich glaub, ein paar würden es machen...

    Diese Signatur ist in Ihrem Land nicht verfügbar...

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: ähm

    Autor IScream 04.12.12 - 15:09

    azeu schrieb:
    --------------------------------------------------------------------------------
    > wie "unbedarft" muss man sein, um auf einer Seite zu prüfen, ob dort das
    > eigene Kennwort vorkommt :)
    >
    > Ist ja so, also ob jemand in der Fußgängerzone einen Automaten aufstellen
    > würde, mit der Aufschrift:
    >
    > Stecken Sie ihre EC-Karte hier ein und prüfen sie nach, ob ihre PIN bereits
    > geknackt wurde.
    >
    > Obwohl, ich glaub, ein paar würden es machen...


    Mit dem Unterschied, dass die EC-Karte der dazugehörige Benutzername und Anbieter ist, der bei preventDefault() leider noch fehlt.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: ähm

    Autor der_wahre_hannes 04.12.12 - 15:16

    azeu schrieb:
    --------------------------------------------------------------------------------
    > wie "unbedarft" muss man sein, um auf einer Seite zu prüfen, ob dort das
    > eigene Kennwort vorkommt :)

    Überhaupt ist es doch etwas kontraproduktiv: Auf der verlinkten Seite wird ja jeder Suchstring als "Treffer" auf der Seite selbst angezeigt. Dann denkt sich der unbedarfte User: "Oh, mein Passwort steht da ja auch, also ändere ich das mal".

    Dann hat der Angreifer ja ein Passwort, welches nicht mehr aktuell ist. :)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: ähm

    Autor a user 04.12.12 - 15:30

    geile idee.... :D

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: ähm

    Autor lottikarotti 04.12.12 - 19:40

    +1 :-D

    R.I.P. Fisch :-(

    Benutzer wird von Ihnen ignoriert. Anzeigen

  8. Re: ähm

    Autor azeu 04.12.12 - 20:43

    > Dann denkt sich der unbedarfte User: "Oh, mein Passwort steht da ja auch, also ändere ich das mal".

    Erstellt sich ein neues Passwort und prüft dieses wieder nach und stellt fest, dass es schon wieder geknackt wurde; und wenn sie nicht gestorben sind, dann tippen sie noch heute :)

    Diese Signatur ist in Ihrem Land nicht verfügbar...

    Benutzer wird von Ihnen ignoriert. Anzeigen

  9. Re: ähm

    Autor Ovaron 05.12.12 - 09:14

    azeu schrieb:
    --------------------------------------------------------------------------------
    > Ist ja so, also ob jemand in der Fußgängerzone einen Automaten aufstellen
    > würde, mit der Aufschrift:
    >
    > Stecken Sie ihre EC-Karte hier ein und prüfen sie nach, ob ihre PIN bereits
    > geknackt wurde.
    >
    > Obwohl, ich glaub, ein paar würden es machen...

    True Story: Schulkamerad hat in einer Firma gearbeitet die Geldautomaten repariert. Er am Automaten der außen in der Mauer eingelassen ist am Arbeiten. Außen ein Schild: "Defekt".

    Während er dran arbeitete kahmen nacheinander drei(!) Karten durch den Schlitz.

    Soviel zu Einstein... :-)

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Bundestags-LAN: Rösler will Spiele-Champions
Bundestags-LAN
Rösler will Spiele-Champions

Wirtschaftsminister Rösler bekennt sich bei einer Gaming-Veranstaltung im Bundestag ausdrücklich zu Großproduktionen aus Deutschland - und erzählt, welchen Heimcomputer-Klassiker er als Jugendlicher hatte.

  1. Apple-Patent Mac und iPad hören es kratzen und klopfen
  2. Verfassungsgericht Anti-Terror-Datei ist in Teilen verfassungswidrig
  3. 2. Politiker-LAN Der Bundestag spielt wieder

Larry Page: "Microsoft will uns ausnutzen"
Larry Page
"Microsoft will uns ausnutzen"

Larry Page hat sich darüber beschwert, dass Microsoft bei Chatprogrammen kleingeistig sei, und sich für Interoperabilität eingesetzt. "Das ist wirklich traurig, so ist kein Fortschritt möglich", sagte er auf der Entwicklerkonferenz Google I/O.

  1. Google-Chef Larry Page leidet an einer Stimmbandlähmung
  2. Eric Schmidt Google Glass kommt später
  3. Multiscreen-Welt Google macht 3,35 Milliarden US-Dollar Gewinn

Homosexualität in Spielen: Bug oder Feature?
Homosexualität in Spielen
Bug oder Feature?

Im Spiel Tomodachi Collection: New Life für den Nintendo 3DS ist es möglich, dass Männer einander heiraten. Nintendo bezeichnet das als Bug - und erntet dafür Empörung.

  1. Strategiespiel HTML5-Version von Freeciv veröffentlicht
  2. Shadow of the Eternals 1,5 Millionen US-Dollar für vier Stunden langen Auftakt
  3. Dokumentarfilm Frauenfeindlichkeit in der Spieleszene

  1. Electronic Arts: Leitender EA-Entwickler bezeichnet Wii U als "Mist"
    Electronic Arts
    Leitender EA-Entwickler bezeichnet Wii U als "Mist"

    Erst erklärt Electronic Arts, keine Spiele mehr für die Wii U produzieren zu wollen, nun schimpft ein leitender Entwickler über die Konsole. Immerhin: Ein anderer Publisher stärkt Nintendo den Rücken.

  2. Apple-Zulieferer: Wieder drei Suizide bei Foxconn
    Apple-Zulieferer
    Wieder drei Suizide bei Foxconn

    Nahezu zeitgleich mit dem positiven Bericht einer von Apple beauftragten Organisation über die Arbeitsbedingungen bei Foxconn, berichtet die unabhängige Gruppe China Labor Watch über Suizide im Werk in Zhengzhou.

  3. Cast AR: Gefeuerte Valve-Entwickler zeigen Räumliche-Objekte-Brille
    Cast AR
    Gefeuerte Valve-Entwickler zeigen Räumliche-Objekte-Brille

    Zwei ehemalige Valve-Mitarbeiter haben auf einer Entwicklermesse eine revolutionäre AR-Brille gezeigt. Damit sollen sich computergenerierte Objekte räumlich korrekt in die Echtwelt einblenden lassen.


  1. 14:15

  2. 13:48

  3. 12:33

  4. 14:00

  5. 12:39

  6. 10:41

  7. 10:05

  8. 10:02