PSD-Tutorials.de
Forum für Design, Fotografie & Bildbearbeitung
Tutkit
Agentur
Hilfe
Kontakt
Start
Forum
Aktuelles
Besonderer Inhalt
Foren durchsuchen
Tutorials
News
Anmelden
Kostenlos registrieren
Aktuelles
Suche
Suche
Nur Titel durchsuchen
Von:
Menü
Anmelden
Kostenlos registrieren
App installieren
Installieren
JavaScript ist deaktiviert. Für eine bessere Darstellung aktiviere bitte JavaScript in deinem Browser, bevor du fortfährst.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen
alternativen Browser
verwenden.
Antworten auf deine Fragen:
Neues Thema erstellen
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
Webdesign: HTML/CSS, Responsive Design, Sass...
Wozu Limits bei Passwörtern?
Beitrag
<blockquote data-quote="kleinerVampir" data-source="post: 1748105" data-attributes="member: 17314"><p><strong>AW: Wozu Limits bei Passwörtern?</strong></p><p></p><p></p><p></p><p>Dann solltest du nochmal bei Null anfangen. Denn deine ganze Rechnung ist absoluter Quatsch !</p><p></p><p></p><p></p><p>Wie kommst du bitte auf so eine Rechnung ?</p><p></p><p>Realistisch gesehen sieht es doch so aus</p><p></p><p>A-Z = 26 Zeichen</p><p>a-z = 26 Zeichen</p><p>0-9 = 10 Zeichen</p><p></p><p>Also alles in allem 62 Zeichen</p><p>Da ich 5 Stellen habe und jedes Zeichen an jeder Stelle vorkommen kann habe ich</p><p></p><p>62*62*62*62*62 = 916132832 Kombinationen</p><p></p><p>Ein aktueller Rechner schafft locker 800000000 Kombinationen pro Sekunde. Damit würde das berechnen eines 5 stelligen Passwortes mit den Vorgaben keine 2 Sekunden dauern. Knacken ist dann nochmal die andere Frage, da ja jedesmal der Login gesendet werden muss, was Zeit in Anspruch nimmt...</p><p></p><p></p><p></p><p>Falsch ! Es ist wahrscheinlicher das ich jedes 5 Stellige Passwort raus bekomme, denn das erledigt der PC für mich. Die Lottozahlen kann mir der PC nicht voraus sagen. Von daher ist der Vergleich wohl mehr wie dürftig.</p><p></p><p></p><p></p><p></p><p>Den Login bei Banken kann man doch hier jetzt garnicht mit berücksichtigen, wenn man über die Passwortsicherheit diskutiert. Denn bei Banken loggst du dich ja nicht nur mit dem Passwort ein, sondern musst zusätzlich ja noch Fillialnummer, Kontonummer und bei manchen sogar eine TAN mit angeben. Dazu kommt dann noch das eigentliche Passwort. Also hast du bei Banken wenn man es genau nehmen will mindestens 3 Passwörter (Filialnummer/Kontonummer/Passwort) die in Kombination übereinstimmen müssen. Wenn das ganze noch an einem TAN Login hängt hast du sogar 4 Passwörter. Somit ist die Sache dann schon sicher genug.</p><p></p><p></p><p></p><p>Ob ein 5 stelliges Passwort für "normale" Dienste ausreicht das sei mal dahin gestellt. Außerdem wird sich kein normaler Mensch die Mühe machen und ein privates Konto hacken. Dazu ist das viel zu uninteressant. Und wer es wirklich auf Benutzerdaten abgesehen hat, wird sich Zugriff auf die entsprechende MySQL Datenbank verschaffen und sich die Daten dort holen.</p><p></p><p>Außerdem ist es egal wie lang Passwörter sein dürfen. Letztendlich ist der Faktor Mensch immernoch die größte Schwachstelle. Denn der sucht die Passwörter aus. Und das meist nach ein und dem selben Schema. Geburtsdatum, Name von Personen mit denen man zu tun hat, Haustier, Wohnort, Automarke, Kosenamen, Hobbys etc. Oder noch schlimmer es werden zusammenhängende Tastenfolgen wie qwertz, 12345 oder ähnliches benutzt. </p><p></p><p>Von daher ist das größte Problem wohl im Social Hacking zu suchen. Denn wenn man es darauf anlegen wollte, dann würde man versuchen alles mögliche über PersonX herauszufinden, was Dank Facebook Twitter und Co. ja keine Hürde mehr darstellt. Es soll ja Leute geben die sogar ihren letzten Toilettenbesuch inkl. Konsestenz und Farbe twittern müssen, weil sie sich sonst nicht beachtet fühlen.</p></blockquote><p></p>
[QUOTE="kleinerVampir, post: 1748105, member: 17314"] [b]AW: Wozu Limits bei Passwörtern?[/b] Dann solltest du nochmal bei Null anfangen. Denn deine ganze Rechnung ist absoluter Quatsch ! Wie kommst du bitte auf so eine Rechnung ? Realistisch gesehen sieht es doch so aus A-Z = 26 Zeichen a-z = 26 Zeichen 0-9 = 10 Zeichen Also alles in allem 62 Zeichen Da ich 5 Stellen habe und jedes Zeichen an jeder Stelle vorkommen kann habe ich 62*62*62*62*62 = 916132832 Kombinationen Ein aktueller Rechner schafft locker 800000000 Kombinationen pro Sekunde. Damit würde das berechnen eines 5 stelligen Passwortes mit den Vorgaben keine 2 Sekunden dauern. Knacken ist dann nochmal die andere Frage, da ja jedesmal der Login gesendet werden muss, was Zeit in Anspruch nimmt... Falsch ! Es ist wahrscheinlicher das ich jedes 5 Stellige Passwort raus bekomme, denn das erledigt der PC für mich. Die Lottozahlen kann mir der PC nicht voraus sagen. Von daher ist der Vergleich wohl mehr wie dürftig. Den Login bei Banken kann man doch hier jetzt garnicht mit berücksichtigen, wenn man über die Passwortsicherheit diskutiert. Denn bei Banken loggst du dich ja nicht nur mit dem Passwort ein, sondern musst zusätzlich ja noch Fillialnummer, Kontonummer und bei manchen sogar eine TAN mit angeben. Dazu kommt dann noch das eigentliche Passwort. Also hast du bei Banken wenn man es genau nehmen will mindestens 3 Passwörter (Filialnummer/Kontonummer/Passwort) die in Kombination übereinstimmen müssen. Wenn das ganze noch an einem TAN Login hängt hast du sogar 4 Passwörter. Somit ist die Sache dann schon sicher genug. Ob ein 5 stelliges Passwort für "normale" Dienste ausreicht das sei mal dahin gestellt. Außerdem wird sich kein normaler Mensch die Mühe machen und ein privates Konto hacken. Dazu ist das viel zu uninteressant. Und wer es wirklich auf Benutzerdaten abgesehen hat, wird sich Zugriff auf die entsprechende MySQL Datenbank verschaffen und sich die Daten dort holen. Außerdem ist es egal wie lang Passwörter sein dürfen. Letztendlich ist der Faktor Mensch immernoch die größte Schwachstelle. Denn der sucht die Passwörter aus. Und das meist nach ein und dem selben Schema. Geburtsdatum, Name von Personen mit denen man zu tun hat, Haustier, Wohnort, Automarke, Kosenamen, Hobbys etc. Oder noch schlimmer es werden zusammenhängende Tastenfolgen wie qwertz, 12345 oder ähnliches benutzt. Von daher ist das größte Problem wohl im Social Hacking zu suchen. Denn wenn man es darauf anlegen wollte, dann würde man versuchen alles mögliche über PersonX herauszufinden, was Dank Facebook Twitter und Co. ja keine Hürde mehr darstellt. Es soll ja Leute geben die sogar ihren letzten Toilettenbesuch inkl. Konsestenz und Farbe twittern müssen, weil sie sich sonst nicht beachtet fühlen. [/QUOTE]
Bilder bitte
hier hochladen
und danach über das Bild-Icon (Direktlink vorher kopieren) platzieren.
Zitate einfügen…
Authentifizierung
Wenn ★ = 12, ◇ = 4 und die Hälfte von ★ zu ◇ addiert wird, was ist das Ergebnis?
Antworten
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
Webdesign: HTML/CSS, Responsive Design, Sass...
Wozu Limits bei Passwörtern?
Oben