1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » LinkedIn-Hack: Entwarnung für Nutzer

Passwortanalyse

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Passwortanalyse

    Autor Tolstis 13.06.12 - 20:06

    Wie kann LinkedIn Passwörter analysieren und festlegen wie sicher sie sind?


    Wenn die Passwörter richtig gespeichert wären (als Hash mit einem individuellen Salt) dann lassen sich doch solche aussagen nicht mehr treffen, oder liege ich falsch?

    Auch das 1234 unterscheidet sich doch im Hash dann nicht mehr von einem Password wie X%!4id%90GIgi()F§8f"!902su55

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Passwortanalyse

    Autor lestard 13.06.12 - 22:59

    Genau so ist es und das hat mich auch stuzig gemacht. Um eine Aussage über die Passwortqualität treffen zu können, müssten sie die selbst irgendwie "knacken". Wenn sie selbst dazu in der Lage sein sollten, dann sind es andere prinzipiell auch. Wäre also ein sehr schlechtes Zeichen.
    Wenn sie Passwörter richtig, d.h. mit Salt + Iteratives Hashing, abgespeichert hätten, könnten sie jetzt so eine Analyse nicht machen.
    Es sei denn die meinen damit irgendwas anderes.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Passwortanalyse

    Autor BugMeNot121212 13.06.12 - 23:56

    hä? die linkedin passwörter sind doch schon längst geknackt... das ist easy und geht innerhalb von 1 oder 2 tagen, jenachdem wie schnell die hardware ist. der letzte stand den ich gehört habe waren glaub ich 70% recovery...dier ersten 50% schafft innerhalb von ner' halben stunde. je mehr pw man recovern kann umso besser, ist so ne art schwanzvergleich :-)

    ich will das die nächsten tage auch mal machen, so als training, da ich schon wieder etwas die übung verloren habe.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Passwortanalyse

    Autor lestard 14.06.12 - 08:32

    Das mag sein. Ich war da nicht so auf dem laufenden Stand der Dinge. Meine Aussage war allgemeiner Natur als Bestätigung für die Vermutung des Threaderstellers.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

SAP: "Nicht das Internet ist böse, sondern der USB-Stick"
SAP
"Nicht das Internet ist böse, sondern der USB-Stick"

Laut einem SAP Vice President für die Cloud-Sparte sind USB-Sticks mit Schadsoftware und selbstgestrickte IT die Hauptgefahren für die Sicherheit der Unternehmens-IT.

  1. Cloud Computing Opennebula 4.0 erlaubt VM-Snapshots
  2. Openstack IBM setzt bei Cloud-Computing auf Open Source
  3. Dell Ophelia Android-Cloud mit HDMI-Anschluss

Geplante Obsoleszenz: Regierung lehnt Mindestnutzungsdauer von Technikprodukten ab
Geplante Obsoleszenz
Regierung lehnt Mindestnutzungsdauer von Technikprodukten ab

Die Regierungsmehrheit hat im Umweltausschuss verhindert, dass das Verkleben von im Macbook Pro eingebauten Komponenten verboten wird. Diese Praxis erschwert laut einem Gutachten einen Austausch oder eine Reparatur.

  1. Geplante Obsoleszenz Gesetz soll Mindestnutzungsdauer für Elektronik erzwingen
  2. Zendock Dockingstation für Macbook Pro und Retina-Modelle
  3. Geplante Obsoleszenz Grünen-Gutachten kritisiert verklebtes Macbook Pro

Security: Gefährliche Lücke im Linux-Kernel
Security
Gefährliche Lücke im Linux-Kernel

Über eine Schwachstelle im Linux-Kernel kann sich ein lokaler Angreifer von einem eingeschränkten Konto Root-Rechte verschaffen. Die Schwachstelle besteht bereits seit mehreren Jahren. Die Lücke wurde klammheimlich geschlossen.

  1. Polizei Apple hat Warteliste für Umgehung der iPhone-Verschlüsselung
  2. Security D-Link patcht Sicherheitslücken in Routern und IP-Kameras
  3. Stonesoft Intel bietet 389 Millionen Euro für Firewall-Anbieter

  1. Electronic Arts: Leitender EA-Entwickler bezeichnet Wii U als "Mist"
    Electronic Arts
    Leitender EA-Entwickler bezeichnet Wii U als "Mist"

    Erst erklärt Electronic Arts, keine Spiele mehr für die Wii U produzieren zu wollen, nun schimpft ein leitender Entwickler über die Konsole. Immerhin: Ein anderer Publisher stärkt Nintendo den Rücken.

  2. Apple-Zulieferer: Wieder drei Suizide bei Foxconn
    Apple-Zulieferer
    Wieder drei Suizide bei Foxconn

    Nahezu zeitgleich mit dem positiven Bericht einer von Apple beauftragten Organisation über die Arbeitsbedingungen bei Foxconn, berichtet die unabhängige Gruppe China Labor Watch über Suizide im Werk in Zhengzhou.

  3. Cast AR: Gefeuerte Valve-Entwickler zeigen Räumliche-Objekte-Brille
    Cast AR
    Gefeuerte Valve-Entwickler zeigen Räumliche-Objekte-Brille

    Zwei ehemalige Valve-Mitarbeiter haben auf einer Entwicklermesse eine revolutionäre AR-Brille gezeigt. Damit sollen sich computergenerierte Objekte räumlich korrekt in die Echtwelt einblenden lassen.


  1. 14:15

  2. 13:48

  3. 12:33

  4. 14:00

  5. 12:39

  6. 10:41

  7. 10:05

  8. 10:02