Schmarall
Commander
- Registriert
- Juni 2008
- Beiträge
- 2.199
Jein. Das Wort "correct horse battery staple" steht nämlich nicht so in einem Wörterbuch drin. Und man kann ja nicht einzelne Teile in einem Passwort cracken.Leli196 schrieb:
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Jein. Das Wort "correct horse battery staple" steht nämlich nicht so in einem Wörterbuch drin. Und man kann ja nicht einzelne Teile in einem Passwort cracken.Leli196 schrieb:
Highspeed Opi schrieb:2. "ComputerBase ist schuld". Also Datenleck, Sicherheitslücke, schlecht programmiert, gehakt, usw.
Afaik wird hier weder Salt, noch ein sicherer Hash-Algorithmus verwendet, also würde ich mich nicht in Sicherheit wiegen, sondern davon ausgehen, dass sämtliche PW hier bei einer Attacke durchprobiert werden.AMDprayer schrieb:Wenn mein Passwort mit Salt gespeichert wurde könnte man damit nur bedingt was anfangen. Ich hatte schon Angst da wäre irgendwer an Passwörter im Klartext gekommen. Wenn mir jetzt noch jemand sagen könnte wie DropBox damals seine Passwörter gespeichert hat![]()
Du hast die Adresse also mindestens auf einer weiteren Website (Gamigo) genutzt. Das widerlegt deine Behauptung, dass du diese E-Mail-Adresse ausschließlich bei ComputerBase genutzt hättest.
Mort626 schrieb:
Yuuri schrieb:Da musst du jeden einzelnen bekannten(!) Leak durchforsten. Aber auch das ist kein Indikator. Knuddels bspw. hat die Passwörter gehasht vorliegen gehabt, hat aber "aus Sicherheitsgründen" das Passwort auch als Klartext vorliegen gehabt, wurde aber nicht als "Passwort" sondern als "bitte gib dein Passwort nicht im Chat preis-Feature" verwendet. Insofern wäre das Passwort selbst sicher, aber durch das "Feature" hat man es trotzdem im Klartext vorliegen gehabt, wodurch es nicht mehr sicher war.
ZeusTheGod schrieb:Für einen Bruteforce-Angriff spielt doch im Endeffekt nur die Länge des PWs eine Rolle, oder werden da erstmal nur Kleinbuchstaben probiert und wenn das zu keinem Ergebnis führt, klein und groß und dann zusätzlich Zahlen und im letzten Schritt dann auch mit Sonderzeichen!? Also der Angreifer weiß ja nicht, dass das PW welches er knacken will nur aus Kleinbuchstaben besteht.
Highspeed Opi schrieb:Ich habe mich auch niemals auf Gamigo angemeldet. Das ist das Kuriose dabei...
Highspeed Opi schrieb:
Gamigo (Maskottchen) war früher eine Gaming-News-Seite wie Krawall oder heute vielleicht am ehesten Gamestar.Highspeed Opi schrieb:Ich habe mich auch niemals auf Gamigo angemeldet. Das ist das Kuriose dabei...
Als ich das gelesen habe, musste ich erst mal prüfen was Gamigo überhaupt ist und da es auf den ersten Blick eine Seite für irgendwelche Browser- und Anime-Spiele ist, kann ich mit Sicherheit sagen, dass ich mich dort niemals angemeldet habe.
Highspeed Opi schrieb:Ich weiß nicht 100% ob es ComputerBase war, aber vor ein paar Jahren konnte man noch die E-Mail Adresse aller Nutzer sehen, wenn man die Nutzer über Google gesucht hat.
Seitdem dein Account besteht (2007) konnte man auf ComputerBase definitiv nie die E-Mail-Adressen anderer Nutzer einsehen. (Ob das in den Urzeiten des Internet um 1999 vielleicht mal anders war weiß ich nicht, das tut hier aber nichts zur Sache. Zumal es deinen E-Mail-Provider und somit deine E-Mail-Adresse auch erst seit Mitte der 2000er gibt.)Highspeed Opi schrieb:Wenn es wirklich ComputerBase war, wo ich vor ein paar Jahren die E-Mails aller Nutzer einsehen konnte, macht es doch auf jeden Fall Sinn.
Natürlich wird die E-Mail-Adresse nicht verschlüsselt gespeichert, schließlich soll die Forumsoftware sie nutzen und dir dorthin E-Mails senden können. Wenn irgendein Dienst dir gegenüber behauptet, er speichere deine E-Mail-Adresse verschlüsselt (aber dir trotzdem jederzeit dorthin E-Mails senden kann), dann liegt der Schlüssel offensichtlich direkt daneben und das ganze Verschlüsselungsgerede ist Augenwischerei / Bauernfängerei.Highspeed Opi schrieb:Wenn die Admins oder Moderatoren meine E-Mail einsehen können, ist die offensichtlich auch nicht verschlüsselt und damit einsehbar.
Vielleicht kannst auch du dich einfach nicht mehr daran erinnern, wo du die E-Mail-Adresse überall genutzt hast? Es deutet alles darauf hin, dass du sie nicht nur auf ComputerBase genutzt hast. Trotzdem machst du weiter wilde Andeutungen. Und dass Have I Been Pwned dir angezeigt hat, dass deine E-Mail-Adresse schon 2012 von Gamigo geleakt wurde, hältst du nicht für erwähnenswert. Passt halt nicht in deine Argumentation. Ganz ehrlich: Das finde ich nicht in Ordnung.Highspeed Opi schrieb:Vielleicht gibt es eine Möglichkeit eine Lücke auszunutzen.
Highspeed Opi schrieb:Ich kann wirklich zu 100% garantieren, dass meine E-Mails Adresse ausschließlich auch ComputerBase genutzt wurde
Du gehst zu leichtsinnig mit solchen Aussagen um. Sorry.Highspeed Opi schrieb:Ich weiß nicht 100% ob es ComputerBase war
Highspeed Opi schrieb:Man kann nur vermuten, aber wissen tut es am Schluss niemand. Wäre ganz ComputerBase geleakt, wäre jeder Nutzer auf Collection #...