Freewar sicherer gestalten

Hier könnt ihr eure kreativen Ergüsse verewigen. In diesem Forum könnt ihr Vorschläge für neue Items, NPCs und dergleichen einbringen.
dank
Waldschlurch
Beiträge: 8
Registriert: 28. Jun 2007, 09:45

Freewar sicherer gestalten

Beitrag von dank » 27. Okt 2007, 00:05

Hier habe ich eine idee gegen Ackounthacking da ich dies schon bei einem anderen spiel gesehen ahbe das man nochmal ein spezielles passwort nur aus zahlen eingeben muss um geld und itms vond er bank abzuheben.So währe es schwieriger für häcker den ackount ganz auszubeuten und zu zerstören.

Benutzeravatar
Faradien
Teidam
Beiträge: 175
Registriert: 21. Mär 2006, 14:49
Wohnort: Im Vergessenen Tal
Kontaktdaten:

Re: Freewar sicherer gestalten

Beitrag von Faradien » 27. Okt 2007, 00:25

huiiii wäre das toll für den support xP wenn die hälfte von frewear ihr "spezielles" pw vergessen haben :D
Living is easy with eyes closed!

Benutzeravatar
Aylis Sorlin
Zauberer der Bergwiesen
Beiträge: 662
Registriert: 11. Jun 2007, 19:14
Wohnort: Welt 1
Kontaktdaten:

Re: Freewar sicherer gestalten

Beitrag von Aylis Sorlin » 27. Okt 2007, 00:59

Ich wär dafür das man vorm löschen des PW eingeben muss :)

Benutzeravatar
Al Capone W7
Gelbbart-Yeti
Beiträge: 2010
Registriert: 21. Okt 2007, 16:03
Wohnort: auf der sonnenseite des lebens.

Re: Freewar sicherer gestalten

Beitrag von Al Capone W7 » 27. Okt 2007, 01:53

das mit dem löschen is n gute idee giebt wirklich leute die sich ausversehn löschen^^ zbsp mein clanleader :D

(also exclanleader :P )
Seit dem dem 11.11 06 als Al Capone in W7 dabei aber so gut wie inatkiv.

Benutzeravatar
sgr011566
Geist der Depressionen
Beiträge: 9348
Registriert: 23. Jul 2004, 23:51

Re: Freewar sicherer gestalten

Beitrag von sgr011566 » 27. Okt 2007, 02:43

Al Capone W7 hat geschrieben:das mit dem löschen is n gute idee giebt wirklich leute die sich ausversehn löschen^^ zbsp mein clanleader :D
Ich war auch schon öfter mal versehentlich im Löschmenü ...

Seh darin keinen Sinn, wie wärs, wenn man gleich fürs Einloggen ein SICHERES Passwort nutzt?
dank hat geschrieben:das man nochmal ein spezielles passwort nur aus zahlen eingeben muss um geld und itms vond er bank abzuheben.
Gute Idee, denn Passwörter aus maximal 10 Zeichen sind ja soooo viel sicherer als welche, wo man fast alle Zeichen nutzen kann. Bin sowieso dafür, auch beim Login nur mehr Zahlenpasswörter zuzulassen - der Support hat eh zu wenig Arbeit.
Lorana ...
Das Lumpenpack hat geschrieben:Harry Potter ist für ihn ein Kinderbuch.
Äußerliche Zustimmung, innerlich Cruciatus-Fluch.

Benutzeravatar
Taytanchik
Nachtgonk
Beiträge: 214
Registriert: 2. Aug 2006, 03:06
Wohnort: Riesa

Re: Freewar sicherer gestalten

Beitrag von Taytanchik » 27. Okt 2007, 03:02

Würde es nicht vor allem auch helfen, wenn man einfach einen Login-Namen hat und einen Spielernamen?
Dann müsste ein Hacker erstmal deinen Namen herausfinden, da er nicht mehr direkt vom Spielnamen auf den Loginnamen rückschließen kann.

Und außerdem müsste man sich nicht an einen neuen Namen gewöhnen, wenn man sich per Sponsi umbenennt. ;)


Zur eigentlichen Idee: Wie lange soll dieses Passwort denn sein? Denn ich denke, die meisten Leute tendieren eher dazu reine Zahlenpasswörter zu vergessen - bei mir selbst ist das so eine 50:50 Chance; entweder die Zahl ist sofort abgespeichert oder ich werde sie mir nie merken können.
Wenn das PW aber zu kurz wäre, wäre es wohl auch nicht mehr sooo schwer zu knacken.
Obwohl, wenn man nach jeder falschen Eingabe den Effekt eintreten lässt, wie er nach der Sicherheitsabfrage wie beim Ingerium kommt - dann wäre es wohl etwas stressig. ;)
Aber auch nervig für den eigentlichen Spieler, wenn man sich dann mal vertippt...
What are you doing?

Spinning counterclockwise
Each turn robs the planet of angular momentum
Slowing its spin the tiniest bit
Lengthening the night, pushing back the dawn
Giving me a little more time here
With You

Benutzeravatar
Prinegon
großer Laubbär
Beiträge: 2585
Registriert: 14. Mär 2005, 07:53

Re: Freewar sicherer gestalten

Beitrag von Prinegon » 27. Okt 2007, 05:16

Solange es Leute gibt, denen man sagen kann: Sag mir mal dein Passwort, damit ich dir sagen kann, ob du ein sicheres Passwort bekommen hast - und sie sagen es einem, hilft nichts, aber auch gar nichts, um FW sicherer zu machen.
Das Gegenteil von "gut" ist "gut gemeint".
Bild Bild Bild
Es ist nur Sand. Doch manchmal kann auch Sand töten...

Achtzehn
Zauberer der Bergwiesen
Beiträge: 545
Registriert: 5. Jan 2007, 19:59

Re: Freewar sicherer gestalten

Beitrag von Achtzehn » 27. Okt 2007, 09:03

Einen login-Namen und ein Passwort zu dem login-Namen zusätzlich zum Spielnamen zu bekommen, bringt genau gar nichts. Die Idee, dass ein Hacker (Das schreibt man mit 'a'.) nicht mehr nur das PW, sondern auch den login-Namen braucht, ist zwar gut und schön, aber effektiv verlängert sich das Passwort einfach nur um die Länge des login-Namens.
Da kann man auch einfach sein PW länger machen...!

Und zur Idee, die Bank extra zu sichern:
Wenn ein Angreifer in der Lage ist, sich Zutritt zu der Datenbank mit den PWs zu verschaffen, dann kriegt er auch das BankPW. Wenn ein Verteidiger so blauäugig ist, sein login-PW weiterzugeben, dann würde er das sicher auch mit dem Bank-PW machen.

Ein zusätzliches Bank-PW würde also eher wenig Sinn ergeben...!
Abgesehn davon: Mal ehrlich, wer von uns wäre nicht so denkfaul, sich ein extra Bank-PW auszudenken und würde sowieso sein login-PW benutzen?
xD

Dagegen.
Ich würde mich ja gern geistig mit dir duellieren, aber ich sehe, du bist unbewaffnet.

(Wer sich angesprochen fühlen darf und wer nicht, überlass ich dem Leser.)

Benutzeravatar
Ryo
Kopolaspinne
Beiträge: 800
Registriert: 25. Jun 2006, 08:08
Wohnort: far far away
Kontaktdaten:

Re: Freewar sicherer gestalten

Beitrag von Ryo » 27. Okt 2007, 11:19

z.B. bei Flyff gibts n 4 stelliges pw, dass man sich aussuchen kann (is klar :P) und das einzugeben, dauert vll ne sekunde.
Spiele in W1 und W6 ^.^

Benutzeravatar
insanus
Klauenbartrein
Beiträge: 1568
Registriert: 9. Mär 2006, 15:53
Wohnort: outgame: Berlin; ingame: W4 (und nur W4... ;))
Kontaktdaten:

Re: Freewar sicherer gestalten

Beitrag von insanus » 27. Okt 2007, 11:32

Dafür:
  • Mehr Sicherheit
Dagegen:
  • Wer in den Acc reinkommt kommt auch an das Bankpasswort ran
  • viele würden aus Bequemlichkeit und Gedächtnisentlastung für das Bankpasswort dasselbe wählen wie für den Acc :arrow: Unsinn des zweiten Passworts
  • wenn das Bankpasswort nur aus Zahlen bestehen darf ist die Gefahr eines noch unsicheren Passwortes für den Acc gegeben
  • Ryo hat Folgendes geschrieben:
    z.B. bei Flyff gibts n 4 stelliges pw, dass man sich aussuchen kann (is klar :P) und das einzugeben, dauert vll ne sekunde.
    Es wäre extrem lästig für jede Banktransaktion ein extra Passwort einzugeben (manchen ist ja schon das zweimalige Angreifen-Link anklicken zu viel)
  • Das Gold ist nur ein Problem, Gegenstände aus dem Inventar können trotzdem verschenkt /vernichtet werden, der Acc gelöscht, das Passwort geändert, so dass der eigentlich Besitzer nicht mehr rankommt
  • gab es schon mehrfach, z. B.
    viewtopic.php?t=20031&highlight=bank+passwort
    viewtopic.php?t=16348&highlight=bank+passwort
Ich würde nie einem Clan beitreten, der Leute wie mich als Mitglied aufnimmt.

Mensch/Arbeiter, ausschließlich in W4 aktiv. Profil

Das oben stehende Posting ist frei erfunden. Jede Übereinstimmung mit real existierenden Argumenten ist rein zufällig.

dank
Waldschlurch
Beiträge: 8
Registriert: 28. Jun 2007, 09:45

Re: Freewar sicherer gestalten

Beitrag von dank » 27. Okt 2007, 12:19

hey ihr schreibt nur die schlechten sachen hin die mein vorschlag bringt doch es währe erheblich sicherer da man auch nicht das gleiche passwort wie am login verwenden kan (nur zahlen) also es währe auf jedenfall ein hindernis für hacker.

Benutzeravatar
Soul
Gelbbart-Yeti
Beiträge: 2120
Registriert: 6. Sep 2006, 20:49
Wohnort: Holy Terra

Re: Freewar sicherer gestalten

Beitrag von Soul » 27. Okt 2007, 12:32

Och ja, es würde es sicherer machen?
Villeicht.

Jedoch wäre es lästig es immer wieder einzugeben, Viele würden es vergessen, es würde nur den Zugriff auf die Bank erschweren, Oh toll, der Account kann auch einfach gelöscht werden.

Insanus hatt da eine sehr schöne Zusammenfassung geschrieben.

Desweiteren finde ich es sinnlos, ich kenne kaum einen oder gar keinen Fall wo ein Hacker ein Pw wirklich gehackt hatt, und nicht durch eine Nachlässigkeit des Accountbesitzers bekommen hatt.

Und wenn doch kann Sotrax ihn wiedeherstellen. Und wenn ein Hacker die Datenbank hacken würde, wären Geräumte Bankkonten wohl das geringste Problem.

Benutzeravatar
vnv_nation
Feuervogel
Beiträge: 4533
Registriert: 7. Mär 2004, 02:46

Re: Freewar sicherer gestalten

Beitrag von vnv_nation » 27. Okt 2007, 13:11

dank hat geschrieben:hey ihr schreibt nur die schlechten sachen hin die mein vorschlag bringt doch es währe erheblich sicherer da man auch nicht das gleiche passwort wie am login verwenden kan (nur zahlen) also es währe auf jedenfall ein hindernis für hacker.
Zahlen? 1234567890... Ganz toll, ein zehnstelliges Alphabet, da hau ich dir ein sechzehnstelliges Passwort in unter 3o Min (worst - case) mit einem Brüter raus. Also wenn überhaupt, dann auch da eine case - sensitive Buchstaben - Zahlenkombination, oder gar nichts. Schwerer macht es das Zahlenspiel nämlich überhaupt nicht.

Was die Loginnamen betrifft, nette Idee, viele verwenden aber den gleichen Nick auch an anderen Orten (z.B.: Forum), weil ihnen der Sicherheitsaspekt völlig am Hintern vorbeifluppt.

Das ein Hacker in der DB dein Passwort herausfindet halte ich mit n-endlichem Aufwand zwar für möglich, aber die Zeit, die zum entschlüsseln der dort hinterlegten Passworte vergeht, ist einfach zu hoch, als dass es sich lohnen würde. Also hört bitte auf von Hackern, Crackern oder Lebkuchen zu schwatzen. 98% der Passworte werden über Phishingseiten und durch Nutzerdummheit publik. Was ich als Nutzerdummheit betrachte? Nun, zum Beispiel anderen Spielern, sogenannten Freunden oder auch Geschwistern zu vertrauen, das Speichern von Passwörtern auf dem Rechner, notieren auf Zetteln, das Auswählen von Passwörtern zu geringer Länge (hier könnte Sotrax bei der Anmeldung eingreifen und ein Mindestlänge von 8 Zeichen fordern). Weiterhin gehören Wörterbuch basierende Passwörter zu einer der größten Nutzerdummheiten überhaupt. Wenn schon ein einfach zu merkendes Passwort, dann dieses bitte auch umständlich schreiben. Ihr müsst euch doch nur merken, wo ihr was anders macht. Dafür gibt es einfache Muster, z.B.: Lieblingsbuch (nehmen wir mal als Beispiel Hans Falladas Fridolin). Fridolin der freche Dachs. So, viele von euch finden Leet ja ganz toll, also warum nicht an der Stelle nutzen, wo es Sinn macht?

aus Fridolin wird Fr1d0l1n...
aus der wird d3r
aus freche wird fr3ch3
aus Dachs wird D4ch5

zusätzlich beschließt man nun, dass man d und c groß schreibt (reine Willkür, aber zu merken):

Fr1d0l1nD3rfr3Ch3D4Ch5 ... Man hat jetzt ein großes Alphabet bestehend aus drei kleinen Alphabete (rechentechnisch sind kleine und große Buchstaben nämlich nicht das gleiche) und Zahlen als Alphabet zu betrachten fällt vielen schwer. Es ergeben sich (ohne Umlaute und ß) 26 * 2 + 10 Zeichen (62 Zeichen). Das Passwort hat eine Länge von 22 Zeichen. Ja, es ist lang, aber, es kann nicht mehr ohne weiteres gebrütet werden, da Wörterbuchbrüter ausfallen und dennoch ist es einfach zu merken. Allerdings, selbst wenn Freunde euer Lieblingsbuch wüssten, dann müssten sie immer noch herausfinden, wo ihr etwas anderes gemacht habt. Est voila, ein relativ sicheres Passwort, sicher, so lange es in eurem Kopf bleibt und nur auf den Originalseiten eingetippt wird und die 2% Ausnahme nicht greifen. Einen echten Hacker hab ich in FW noch nicht getroffen, zumindest keinen, der den Aufwand betrieb, den echtes Hacking erfordern würde. Phishing, ist Kindergarten oder eben, und ohne den Berufsstand beleidigen zu wollen, Bauernfängerei.

Benutzeravatar
langeweile
großer Laubbär
Beiträge: 2599
Registriert: 28. Jul 2004, 18:36
Wohnort: Bochum

Re: Freewar sicherer gestalten

Beitrag von langeweile » 27. Okt 2007, 13:16

Ein bischen was auch praktischer Erfahrung, 70-80% der Leute wählen Passwörter, die man in unter 3 Versuchen knacken kann, wenn man sich ein bischen schlau über die Leute macht (und hier reicht meist Name, Vorname und Name des Kindes/Partner/Haustier aus). Dazu kommen die Leute, die qwertz, Passw und Passwort für ein tolles Passwort halten, asdfg und yxcvb sind auch immer sehr beliebt
Eine Sammlung an Namen und Welt dürfte ausreichen, um ohne Aufwand 10%-20% zu knacken, 30-50% wenn ich mich mit den Leuten unterhalte, eventuell mehr

das 3e(m5tg=ä@h67/fgn ein tolles Passwort ist, wissen die meisten, dass man es sich kaum merken kann, macht es aber trotzdem schwierig, dass Leute sowas einsetzten. die Bequemlichkeit ist nunmal das größte Problem bei solchen Angelegenheiten.

Der Loginname ist sicher eine Lösung, das Passwort zwangsweise zu verlängern, aber wenn die Leute ihn frei vergeben dürfen, ändert sich an obigen Problem nicht viel, da die meisten ihren Spielernamen (im zweifelsfall mit 2 zusätzlichen Zahlen dahinter) wählen würden, wenn er fest vergeben wird, werden viele neue ihn als zu kompliziert ablehnen.


(Und keine Sorge, dass ist keines meiner Passwörter)
Es ist unzweckmäßig ein Kugelfisch zu sein, den die haben keine opponierbaren Daumen.

Benutzeravatar
-ThinkinG-
Zauberer der Bergwiesen
Beiträge: 451
Registriert: 3. Okt 2007, 19:05
Wohnort: Börse

Re: Freewar sicherer gestalten

Beitrag von -ThinkinG- » 27. Okt 2007, 14:40

ja vorm löschen pw eingeben, dann wäre das toll, aber doch nicht wenn man geld abgehebt, da würde es ja laggs geben
Bild

Gesperrt

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 33 Gäste