Viren, Spyware, Datenschutz 11.214 Themen, 94.192 Beiträge

News: Diebstahl ganz einfach

Großer Schaden durch Passwortklau

Redaktion / 16 Antworten / Flachansicht Nickles

Man sollte nicht überall das gleiche Passwort benutzen: Wenn das ein Hacker klaut, kommt er überall rein und verkaufen kann er es auch noch.

Das hat ein 19-jähriger Schweriner gemacht und wurde jetzt dabei erwischt. Der Betrüger hatte zunächst Schwachstellen in Foren ausgenutzt, um Daten von Anwendern abzuziehen, also Logins und Passwörter. Dann hat er eine Software gebastelt, die mit diesen Logins Bezahldienste ausprobiert hat und siehe da, Username und Passwort waren oft identisch. Die so ergaunerten Zugangsdaten hat er gewinnbringend verkauft. Seine Kunden waren dankbar und haben auf Kosten der Opfer fleissig eingekauft.

Quelle: Netzeitung

bei Antwort benachrichtigen
@Olaf19 Conqueror
robinx99 Xdata „In Bezug auf Sonderzeichen Umlaute aber insbesondere bei Zeichen die auf einem...“
Optionen

Naja solange man weiß wie das Passwort erzeugt wird ist es auch ganz ok
Einfachstes beispiel. Passwort ist "geheim"
dann würde man in dem Beispiel z.B.: für nickles folgendes Passwort nutzen
10421be7e60c38dca7c3d50b1dccecdc
für google.de z.B.:
5fc99c965cbf92b8eeb9a05bc15af844
entsatnden währen die Passwörter in diesem beispiel einfach dadurch dass das Passwort + Seitenname aneinander gehangen werden und dann mit md5 gehased werden als
md5sum(geheimnickles.de)=10421be7e60c38dca7c3d50b1dccecdc
md5sum(geheimgoogle.de)=5fc99c965cbf92b8eeb9a05bc15af844

Sollte jetzt z.B.: das nickles passwort kompromitiert werden, läßt sich dass Passwort für google nicht ohne weiteres berechnen.
Klar man kann statt md5 natürlich auch tiger, sha-256 oder jeden anderen hash code nehmen, und man kann bei den domains natürlich auch subdomains hinzufügen, aber insgesamt finde ich den ansatz relativ sicher, da auch im falle eines Passwortdiebstahls durchaus nicht zu viel kompromitiert wird

bei Antwort benachrichtigen
Warum?! Olaf19