Falscher Login

Hier könnt ihr eure kreativen Ergüsse verewigen. In diesem Forum könnt ihr Vorschläge für neue Items, NPCs und dergleichen einbringen.
Achtzehn
Zauberer der Bergwiesen
Beiträge: 545
Registriert: 5. Jan 2007, 19:59

Re: Falscher Login

Beitrag von Achtzehn » 5. Nov 2007, 11:49

Okay, jetz klappen wir das Märchenbuch aber wieder zu und erinnern uns daran, dass die meisten Angriffe auf PWs wohl eher Brute-Force-Ansätze beinhalten (Kane & Abel, anyone?) und es bei solchen Ansätzen fast immer ausreicht, wenn man früh genug bemerkt, dass sich jemand Zugang zum Acc verschaffen will...!
Ich würde mich ja gern geistig mit dir duellieren, aber ich sehe, du bist unbewaffnet.

(Wer sich angesprochen fühlen darf und wer nicht, überlass ich dem Leser.)

Benutzeravatar
-=Baphomet=-
großer Laubbär
Beiträge: 3899
Registriert: 31. Okt 2006, 17:00
Wohnort: Welt 4

Re: Falscher Login

Beitrag von -=Baphomet=- » 5. Nov 2007, 11:50

Achtzehn hat geschrieben:Okay, jetz klappen wir das Märchenbuch aber wieder zu und erinnern uns daran, dass die meisten Angriffe auf PWs wohl eher Brute-Force-Ansätze beinhalten (Kane & Abel, anyone?) und es bei solchen Ansätzen fast immer ausreicht, wenn man früh genug bemerkt, dass sich jemand Zugang zum Acc verschaffen will...!
Also eigentlich nicht, sondern per Trojaner, Phishing oder einfach den falschen Leuten vertraut ^^
Kauket hat geschrieben:Ohne ist schöner =) 8)
Woo woo woo! You know it 8)

Benutzeravatar
Teodin
Feuervogel
Beiträge: 4036
Registriert: 25. Okt 2004, 20:05
Wohnort: Koloa-Plantage
Kontaktdaten:

Re: Falscher Login

Beitrag von Teodin » 5. Nov 2007, 12:16

Brutforce ist recht ungeeignet um Freewarpasswörter zu knacken die länger als 6 Zeichen sind und nicht nur aus Zahlen bestehen. Eben wegen der Einloggsperre nach X Versuchen. Die meisten Accounts werden afaik durch weitergabe des Passwortes an andere Leute "gehackt". Durch Aufklärung ist die zahl der gehackten Accs durch Phishing ziemlich stark gesunken würde ich meinen.
Insgesamt gibt es wohl derzeit sehr wenige Acc Übernahmen.

Achtzehn
Zauberer der Bergwiesen
Beiträge: 545
Registriert: 5. Jan 2007, 19:59

Re: Falscher Login

Beitrag von Achtzehn » 5. Nov 2007, 12:43

oO Ich wusste gar nicht, dass es eine login-Sperre gibt. Wieviele Versuche hat man denn?
Ich bin bei meiner Überlegung davon ausgegangen, dass Otto Normalverbraucher nicht auf Phishing und ähnliche Scherze reinfällt und die einzige Möglichkeit die mir sonst eingefallen ist, ist halt Brute Force. Dass ein BF-Angriff bei mehr als 6 Zeichen recht sinnfrei ist, stimmt natürlich ^^
Ich würde mich ja gern geistig mit dir duellieren, aber ich sehe, du bist unbewaffnet.

(Wer sich angesprochen fühlen darf und wer nicht, überlass ich dem Leser.)

Benutzeravatar
Teodin
Feuervogel
Beiträge: 4036
Registriert: 25. Okt 2004, 20:05
Wohnort: Koloa-Plantage
Kontaktdaten:

Re: Falscher Login

Beitrag von Teodin » 5. Nov 2007, 12:51

Hab das nochmal durchgetestet, beim 16. versuch bekam ich folgende Meldung:
Du kannst dich derzeit nicht einloggen, weil du zu oft ein falsches Passwort eingegeben hast. Warte 15 Minuten.
OK...16 Versuche sind schon einiges, aber wer ein Passwort mit Sonderzeichen hat das nicht allzu kurz ist sollte keine Probleme bekommen.

Tock
kleines Schaf
Beiträge: 4
Registriert: 10. Nov 2007, 10:30

Re: Falscher Login

Beitrag von Tock » 27. Nov 2007, 13:36

Wie wärs, wenn man einen zweiten nick bekommt, den man nur zumeinloggen braucht. So weiß niemand, welchen nick er eingeben soll, wenn er eine bestimmte person hacken will. Und allgemein ist das natürlich auh schwieriger.

(sorry, wenn das schon jemand gesagt hat, aber ich war zu faul zum lesen :mrgreen: )
Gehrin ist überbewertet!

goIdhand
Waldschlurch
Beiträge: 11
Registriert: 26. Okt 2007, 11:52

Re: Falscher Login

Beitrag von goIdhand » 27. Nov 2007, 15:55

die Lognsperre ist doch ganz einfach zu umgehen...ipwechseln...weiß net ob man das mit programmen machen kann (ok bin mir ziemlich sicher...)

Saw
Kopolaspinne
Beiträge: 1033
Registriert: 25. Jul 2007, 19:40
Wohnort: ---

Re: Falscher Login

Beitrag von Saw » 27. Nov 2007, 18:04

Tribal hat geschrieben:
Wenn einer glaubt "SPS Programm? ha das ich nicht lache!"
Wir haben mit ner simplen Ampelsteuerung sogar den PC vom Meister geknackt^^
(langeweile auf arbeit)
sotrax acc? der nutzt doch eh nix :lol: wenn du das pw für die db hast, meld dich ma bei mir *grins
\\ lesender Teilnehmer //

Zocker_007
Kaklatron
Beiträge: 21
Registriert: 11. Nov 2007, 17:01

Re: Falscher Login

Beitrag von Zocker_007 » 28. Nov 2007, 14:33

Was würde das bringen? eigentlich nur, dass man sieht das sich einer probiert hat einzuloggen und wenn sich einer nen spaß mit wem machen will, gibt der einfach die ganze zeit den namen des anderen und kein PW ein, und das opfer denkt jemand würde sein passwort knacken.

DAGEGEN

Gesperrt

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 15 Gäste