1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Esea: 1,5 Millionen Datensätze…

Die Passwörter sollen [..] verschlüsselt [...]

  1. Thema

Neues Thema


  1. Die Passwörter sollen [..] verschlüsselt [...]

    Autor: chuck0r 09.01.17 - 15:10

    Die Passwörter liegen gehasht vor, nicht verschlüsselt. Laut Aussage von ESEA-Admins wurde wohl bcrypt genutzt...

  2. Re: Die Passwörter sollen [..] verschlüsselt [...]

    Autor: i<3Nerds 09.01.17 - 15:54

    Woher willst du das denn wissen?
    Ich könnte jetzt genauso behaupten sie würden Passwörter im Klartext hinterlegen.
    Nach meinem Verständnis (und ich nehme diese Begriff an dieser Stelle wörtlich) sind die Passwörter einfach nur Verschlüsselt, nicht gehasht - sonst würde das so dort stehen.

    I <3 metasyntaktische Variablen! :D

  3. Re: Die Passwörter sollen [..] verschlüsselt [...]

    Autor: Eisboer 09.01.17 - 19:13

    "Laut Aussage von ESEA-Admins"

  4. Re: Die Passwörter sollen [..] verschlüsselt [...]

    Autor: Schattenwerk 09.01.17 - 21:08

    Bis man nicht selbst den Dump in den Händen hat, kann man sich aber eh das Blaue vom Himmel erzählen lassen ;)

  5. Re: Die Passwörter sollen [..] verschlüsselt [...]

    Autor: chuck0r 09.01.17 - 21:57

    Mir geht es vor allem um den Unterschied zwischen Passwörter liegen "verschlüsselt" bzw "gehasht" vor. Verschlüsselung ist mit Hilfe des Schlüssels rückrechenbar, ein gehashtes Passwort nicht.
    Die Aussage der Admins, damit ihr nicht spekulieren müsst:
    https://www.reddit.com/r/GlobalOffensive/comments/5l5hef/important_esea_security_update/dbt28mk/

    Edit: Im Artikel wurde es übrigens auch geändert. Das ist meiner Meinung nach ein grober handwerklicher Fehler, Verschlüsselung und Hashing miteinander zu verwechseln...



    1 mal bearbeitet, zuletzt am 09.01.17 21:58 durch chuck0r.

  6. Re: Die Passwörter sollen [..] verschlüsselt [...]

    Autor: i<3Nerds 10.01.17 - 08:28

    chuck0r schrieb:
    --------------------------------------------------------------------------------
    > Edit: Im Artikel wurde es übrigens auch geändert. Das ist meiner Meinung
    > nach ein grober handwerklicher Fehler, Verschlüsselung und Hashing
    > miteinander zu verwechseln...

    Da stimme ich dir auch vollkommen zu. Verschlüsselung und Hashing sind immernoch 2 paar Schuhe - allerdings bin ich von dem ursprünglichen Golem-Artikel ausgegangen und demzufolge wären die Passwörter verschlüsselt gewesen.
    Ob das nun gut oder schlecht gewesen wäre behalte ich mal für mich :)

    I <3 metasyntaktische Variablen! :D

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Trainee Metallurgie im Transformationsprojekt SALCOS (w/m/d)
    Salzgitter Flachstahl GmbH, Salzgitter
  2. Gruppenleiter Applikationsmanagement (m/w/d)
    IT-Consult Halle GmbH, Halle (Saale)
  3. IT-Revisor (m/w/d)
    Ifina Beteiligungsgesellschaft mbH, Porta Westfalica
  4. Software Engineer Quality Assurance (m/w/d)
    Trox GmbH, Neukirchen-Vluyn

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote
  1. (reduzierte Überstände, Restposten & Co.)


Haben wir etwas übersehen?

E-Mail an news@golem.de