News „Qwertz” nicht sicher genug für eBay

Jan

Chefredakteur
Teammitglied
Registriert
Apr. 2001
Beiträge
15.175
eBay ist unsicher, das wissen wir nicht erst seit heute. Doch woran liegt's? An eBay, ganz klar! Oder vielleicht doch nicht? Fakt ist, dass den Image-Schaden durch die Berichterstattung in den Medien bei geknackten Nutzer-Accounts in erster Linie der Online-Marktplatz zu tragen hat.

Zur News: „Qwertz” nicht sicher genug für eBay
 
Toll, und was passiert mit den 1 Million User mit "passwort, asdf, michael oder kathrin" als Passwort?

Gerade diese werden nicht plötzlich ihr Passwort ändern, und falls doch, legen sie eine Datei auf dem Desktop im Internet-Cafe mit dem Namen "Meine Bank und Ebay-Daten".txt an.

So eine tolle Überprüfung gabs bei Gmx vor denk ich 3 Jahren schon. Viel besser finde ich auf eBay das in die echte eBay-Seite fremde Inhalte eingebunden werden können, und so die originale eBay-Adresse in der Adressleiste steht, der User aber auf meinen Seiten herumsurft. Tja, was JS nicht alles tolles kann in Artikelbeschreibungen ....
 
Und ich dachte schon, dass das deutsche Tastaturlayout Einfluß auf die Güte eines Passwortes hat.
Erst am Schluß war mir dann klar, dass auch Amis und Engländer mit QWERTY genau so schnell ein unsicheres Passwort eintippen können.

Aber es ist gut, dass eBay die Kunden zu einem "sicheren" Passwort zwingt, wenn diese von selbst nicht in der Lage sind sich sichere Passwörter auszudenken.
 
porn()pole schrieb:
au backe, hab grad verdächtig lange gebraucht, um das "qwertz" zu kapieren... :freak:
Das spricht für Dich denn dann benutzt Du es ja schon mal nicht. =)

So, und jetzt hacken wir mal nen paar CB-Accounts. :evillol:
 
Hab ich was verpasst? Was hat es mit dem Qwertz auf sich? Ist es so bekannt weil die Buchstaben nebeinander auf der Tastatur liegen? Das eigentlich Problem hat Ebay finde ich jedoch bei weitem nicht erkannt. Was bringt es Ebay und dem Benutzer wenn das Passwort zwar "sicherer" ist aber dennoch durch Sicherheitslücken erhasht werden kann.... Das gleiche sollte man wenn dann auch für aktuelle Benutzer einführen sowie die Änderungen des Passwortes alle 2 oder 3 Monate vorschreiben.
 
Die Idee ist nicht schlecht aber fragt sich nur ob es wirklich etwas bringt, dass wird die Zeit dann jawohl früher oder später zeigen!

Ich persönlich glaube zwar nicht daran das eBay dann viel sicherer wird, würde es mir aber auf jeden Fall wünschen! :)
 
Also ich hätte keine Lust alle drei Monate mein Passwort ändern zu müssen, man kann sicherheit auch übertreiben lol. Das ist wie eine Tür mit 50 Sicherheits Schlößern und die Einbrecher kommen durchs fenster das auf Kipp ist :D
 
Und genau da ist das Problem der Benutzer erwartet Sicherheit vom System und dabei ist es doch so leicht zur eigenen Sicherheit sowie zum Vergnügen beizutragen.
Ebay reagierte mit dieser Änderung übrigens auf die Vorwürfe das die Passwörter von Benutzerkonten zu leicht zu erraten sein würden. Eine Eingabe von schwachen Passwörtern ist aber dennoch möglich. Na dann lasst uns mal wieder die Namen der aktuellen Freundin verwenden :o :rolleyes:

/Edit
Hier noch ein Kommentar dazu:
http://www.heise.de/security/artikel/51529
 
Zuletzt bearbeitet:
hmm, komische news meldung .. erstmal hat gmx diesen balken schon seit ewigkeiten (ich will garnicht wissen, welche website den noch so benutzt), also nich wirklich ne neuigkeit und weiterhin is das schon die zweite ebay meldung innerhalb von 24h. und zur sicherheit von ebay trägt dieses system auch nicht bei.
die solltne lieber mal was gegen die händler tun, die andere mit defekten waren abzocken und das als "privatauktion ohne rückgaberecht" deklarieren .. pff.
kommt mir nen bissi wie schleichwerbung vor .. überall liest man nur noch "ebay" .. muß doch nicht sein. :cool_alt:
 
@Uschi warum trägt das zur sicherheit von Ebay nicht bei? so ein Balken wird nicht umsonnst von vielen Sieten benutz. Ist auch klar denn der läst sich nur schwer decodieren und trägt so erheblich zur sicherheit bei. Recht hast du, gegen Unseriöse Händler sollte echt mal was unternommen werden, stellt sich mir nur die Frage wie man das verhindern soll?

Änder mal schnell mein Passwort in 1234QWERTZ um *fg
 
@mehrwegflasche: der balken ist doch nur zur anzeige der sicherheit da oder hab ich das was falsch verstanden? es macht das passwort weder sicherer noch unsicherer, es ist doch nur für die aldi-pc benutzer ;) .. damit die auch mal sehen wie unsicher ihr passwort ist. mir gings vielmehr darum, dass sowas neuerdings ne news meldung wert ist .. und in china fällt nen ball um. ;)
 
Ups hab ich wohl falsch verstanden ah überlesen naja Fehler sind da zum abstreiten, ne sowas hab ich nie behauptet! :D ah Mist steht ja über dir mhm *edittastesuchengeh *g
 
Qwertz ist ein bekanntes Passwort? Oh verdammt *Account änder*. Und ich dachte, nur ich nehme sowas Offensichtliches, zu offensichtlich, um offensichtlich zu sein. wie ich dachte...

(Wie sieht das eigentlich mit dem ernstl aus? ;))
 
Was mich an der ganzen Sache interessiert:

Das eine bekannte Combo wie qwertz leicht durch Ausprobieren herauszufinden ist, leuchtet mir ein. Aber wie knackt man ansonsten Passwörter? Was macht bestimmte Combos leichter zu knacken, als andere?
 
porn()pole schrieb:
Was mich an der ganzen Sache interessiert:

Das eine bekannte Combo wie qwertz leicht durch Ausprobieren herauszufinden ist, leuchtet mir ein. Aber wie knackt man ansonsten Passwörter? Was macht bestimmte Combos leichter zu knacken, als andere?

Brute-Force ist hier das Stichwort. Statistik / E-Lehre / Spieltheorie spielen dabei eine große Rolle. Achja und dann gibts noch Wordlists wo viele bekannte und oft verwendete PW´s gelistet sind. Nen sehr häufiges Ebay PW ist übrigens der Vorname seiner Freundin oder Frau.
:D

Und nein das is kein Witz, hab ich bei einem Kunden selber schon gesehen :p
 
Und was ist mit Henriette? Oder Margarethe? Oder Mandschula (Gruss nach Springfield)?

Hat es nun etwas mit "ausprobieren" zu tun, oder geht es wirklich darum, je willkürlicher die Kombination, desto sicherer?


******************
P O S T n o 2 2 2 2
*****************
 
Zuletzt bearbeitet:
Also wenn wir mal davon ausgehen das das Alphabet 26 Buchstaben hat, sind die alle Möglichen Kombinationen "relativ schnell" durchgegangen. Willkürliche Kombinationen aus Buchstaben, Zahlen, und Sonderzeichen mit mindestens 8 Stellen haben sich als sichersten erwiesen.
 
oje also das quertz als passwort gemeint war hab ich schon beim lesen des artikels gerafft, dass es auf der tastatur allerdings direkt nebeneinanderliegt erst jetzt...
wer nimmt denn sowas als passwort oO
 
Zurück
Oben