You are not logged in.

  • Login

31

Saturday, February 27th 2010, 4:22pm

hm Stefan, Du hast zumindest schon gesagt oder geschrieben, dass Du die PWs von einigen Leuten herausgefunden hast. Sollte ich mich irren und Dich mit jemand anderem verwechseln, tuts mir leid.

und was Deinen Namen betrifft, jetzt mal im Ernst: Da Du nichts mehr gesagt und Dich in der nc zone umbenannt hast, bin ich davon ausgegangen, dass Du den Spaß mitmachst. Wenn dem nicht so ist --> PN an mich und Du heißt wieder Dunedain.

Posts: 2,688

Location: Zürich

Occupation: CH

  • Send private message

32

Saturday, February 27th 2010, 4:25pm

Da hast mich aber echt verwechselt. Naja kann passieren np.

Zum anderen hab ich ja noch was hinein editiert, war ja auch np.

This post has been edited 1 times, last edit by "_EA_Dúnedain" (Feb 27th 2010, 4:25pm)


Lord Teddy

Intermediate

Posts: 531

Location: Schweiz

Occupation: CH

  • Send private message

33

Saturday, February 27th 2010, 4:28pm

Quoted

Original von nC_eru
Auch wenn du eine solche Liste haben solltest, sind die Passwörter idR mit md5 verschlüsselt/gehashed und sind nicht eindeutig entschlüsselbar. Natürlich gibt es so schöne Sachen wie Rainbowtables, aber die wirken bei erfinderischen Passwörtern eben nicht mehr. Wenn man aber sowas hat wie "Fisch", ist das eine Sache von wenigen Sekunden das Passwort zu knacken, da gebe ich dir recht.


hmm, ja, wusste net dass sie heute idR verschlüsselt auch noch sind. früher war der einzige hash md5 drauf, und der gilt heute net mehr als sicher ;)
ausm ganz einfachen grund, dass du ne andere nachricht machen kannst, die die gleiche prüfsumme hat ;) un wennde genug andere pw's hinzuspeichern kannst, findeste das leicht raus :P
oder kannsts auch mit rainbow tables angehn ^^
idR kenn ich net muss ich ehrlich gestehn...

Lord Teddy

Intermediate

Posts: 531

Location: Schweiz

Occupation: CH

  • Send private message

34

Saturday, February 27th 2010, 4:37pm

Quoted

Original von T1000

Quoted

Original von AtroX_Worf
Denke ich auch. Wenn du es ohne weiteres auslesen kannst, kannst du es auch verwenden.


und genau so einfach, wie du es hier darstellen willst, ist es eben nicht. was glaubst du, warum es gesetze wie das zur verbindungsdatenspeicherung gibt? du gibst dich doch sonst so schlau.


rechtslage: verbindungsdaten zu statistikzwecken sind frei zu gebrauchen, zu anderen zwecken jedoch nur unter einverständnis der user. d.h. beim anmelden das zeugs wo man akzeptieren drücken muss, müsste das iwo drinstehen :P

T1000

Sage

Posts: 4,365

Location: bei Nürnberg

  • Send private message

35

Saturday, February 27th 2010, 4:52pm

nichts desto trotz beschreibst du eine klausel, die bei irgendeiner art von anmeldung erfolgen muss.... also ist es eben nicht trivial. nichts anderes wollte ich mit meinem posting zum ausdruck bringen.

Posts: 5,381

Location: Bremen

Occupation: Physiker

  • Send private message

36

Saturday, February 27th 2010, 4:58pm

Quoted

Original von Lord Teddy

Quoted

Original von nC_eru
Auch wenn du eine solche Liste haben solltest, sind die Passwörter idR mit md5 verschlüsselt/gehashed und sind nicht eindeutig entschlüsselbar. Natürlich gibt es so schöne Sachen wie Rainbowtables, aber die wirken bei erfinderischen Passwörtern eben nicht mehr. Wenn man aber sowas hat wie "Fisch", ist das eine Sache von wenigen Sekunden das Passwort zu knacken, da gebe ich dir recht.


hmm, ja, wusste net dass sie heute idR verschlüsselt auch noch sind. früher war der einzige hash md5 drauf, und der gilt heute net mehr als sicher ;)
ausm ganz einfachen grund, dass du ne andere nachricht machen kannst, die die gleiche prüfsumme hat ;) un wennde genug andere pw's hinzuspeichern kannst, findeste das leicht raus :P
oder kannsts auch mit rainbow tables angehn ^^
idR kenn ich net muss ich ehrlich gestehn...

i lol'd :bounce: .

idR ist eine gängige Abkürzung, so dachte ich bisher jedenfalls, für "in der Regel". Verschlüsselt wird da nichts, nur gehashed.
Moderne Forensoftware nimmt zum Hashen auch kein einfachen md5 mehr, sondern md5+sha1 oder vieeele md5 hintereinander...
Im WBB1/2 wird afaik ausschließlich md5 verwendet und bei glaub WBB2 oder maybe schon 3 zusätzlich sha1 (also es liegen beide Hashs des selben Passworts in der Datenbank vor). Der einzige Sinn, der sich mir daraus erschließt, ist, dass die nicht-Eindeutigkeit verschiedene Passwörter für den selben Hash zulässt, was durch 2 Hashs verhindert wird.

Posts: 6,961

Location: Weltmetropole Eggersdorf

Occupation: GER

  • Send private message

37

Saturday, February 27th 2010, 5:21pm

Quoted

Original von Waldsäufer
1)

Quoted

Original von Kevinho

Quoted

weil so Leute wie Waldsäufer (formally known as Dunedain) nichts Besseres zu tun haben, als PWs zu erraten und dabei tlw. auch erfolgreich sind.


rofl das ist echt der knaller :respekt:

aber es zeigt wieder meine meinung bestätigt dass man vom spielstil (lamer) schon rückschlüsse auf den charakter ziehen kann


Ich habe NIE probiert von irgendjemanden ein PW zu knacken. Also verbreitet hier keine Lügen.
Deine Rechtschreibung und Inkompetenz geben auch schöne Rückschlüsse über deinen Charakter. :)


hm was ist denn falsch geschrieben??

This post has been edited 2 times, last edit by "Kevinho" (Feb 27th 2010, 5:50pm)


Lord Teddy

Intermediate

Posts: 531

Location: Schweiz

Occupation: CH

  • Send private message

38

Saturday, February 27th 2010, 5:22pm

xDDD
ok, ja, ich dachte schon was los is mit meinem wissen, ich hab noch nie was von ner verschlüsselung oder ner hast namens idR gehört xDD
ja, als ich fleissig ogame gezockt habe, was so 4-5 jahre her is, war das ganz simpel, damals hab ich mich mit nem aufbau von den foren super ausgekannt ^^ und da wurde n 32 bit md5 gebraucht, also net besonders sicher und aufwendig. einige foren hatten auch schon hash verknüpfungen, aber das war die minderheit ^^
nja, dann nehm ich meine aussage zurück, was aber sicher ist, ist, dass jeder admin der das will, euer pw rausfinden kann, daher würd ich trodsdem net dasselbe pw wie an "wichtigen" orten gebrauchen :P

sylence

Administrator

Posts: 1,863

Location: Dresden

Occupation: GER

  • Send private message

39

Saturday, February 27th 2010, 6:05pm

Die Admins an den "wichtigen" Orten können das aber ebenso einfach herausfinden. Besser wäre wohl, für jedes Login ein eigenes, aus den anderen nicht ableitbares Passwort zu verwenden.

40

Saturday, February 27th 2010, 7:27pm

du bist bei uns im clan??

41

Saturday, February 27th 2010, 8:56pm

@muna schwamm drüber.
@sylence danke fürs löschen im fred.
danke daher euch beiden an dieser stelle für euer engagement hier.

This post has been edited 1 times, last edit by "ZwerG_Mojo" (Feb 27th 2010, 9:00pm)