HACK !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
- holy knight
- großer Laubbär
- Beiträge: 3847
- Registriert: 31. Jul 2005, 01:03
- Wohnort: Österreich
- holy knight
- großer Laubbär
- Beiträge: 3847
- Registriert: 31. Jul 2005, 01:03
- Wohnort: Österreich
hallo?
der hack von darkblade und der von pyros da ist ein großer unterschied.
darkblade hat leichtfertig in einer fremden seite seinen nick und sein pw eingegeben.
pyros und ich wurden gehackt ohne ein besonders leichtes pw zu haben noch es irgendjemanden weitergegeben zu haben!
der hack von darkblade und der von pyros da ist ein großer unterschied.
darkblade hat leichtfertig in einer fremden seite seinen nick und sein pw eingegeben.
pyros und ich wurden gehackt ohne ein besonders leichtes pw zu haben noch es irgendjemanden weitergegeben zu haben!
Ich geb überall meinen senf dazu!
Ich hab nur was gegen Betrüger! Die metzle ich besonders gerne!


- holy knight
- großer Laubbär
- Beiträge: 3847
- Registriert: 31. Jul 2005, 01:03
- Wohnort: Österreich
löl hier fällt mir jeder in rückn
p.s es gab nie richtige "hacks" in freewar
bei jedn warens eigenverschulden (@holyknight) und trozdem habn manche ihre items wieder zurück bekommen
bei dir warns 2x die freunde
bei mir wars largo weil ich leichtgläubig war
es gab NIE richtige hacks weils immer nahe bekannte waren -.-

p.s es gab nie richtige "hacks" in freewar
bei jedn warens eigenverschulden (@holyknight) und trozdem habn manche ihre items wieder zurück bekommen
bei dir warns 2x die freunde
bei mir wars largo weil ich leichtgläubig war
es gab NIE richtige hacks weils immer nahe bekannte waren -.-
- holy knight
- großer Laubbär
- Beiträge: 3847
- Registriert: 31. Jul 2005, 01:03
- Wohnort: Österreich
darkblade du hast überhaupt keine ahnung und redest hier nur müll!
es waren ähmlich nicht die beiden die du glaubst dass hab ich in der zwischenzeit schon herausgefunden.
ausserdem rwurde ich erst 2mal gehackt!
und beim 1ten mal wars eigenverschulden.
aber ich habe danach nie mein pw irgendjemanden gesagt noch irgendwo anders also bei freewar eingegeben und was soll hier eigenverschulden sein???

es waren ähmlich nicht die beiden die du glaubst dass hab ich in der zwischenzeit schon herausgefunden.
ausserdem rwurde ich erst 2mal gehackt!
und beim 1ten mal wars eigenverschulden.
aber ich habe danach nie mein pw irgendjemanden gesagt noch irgendwo anders also bei freewar eingegeben und was soll hier eigenverschulden sein???
Ich geb überall meinen senf dazu!
Ich hab nur was gegen Betrüger! Die metzle ich besonders gerne!


holy knight hat geschrieben:aber ich habe danach nie mein pw irgendjemanden gesagt noch irgendwo anders also bei freewar eingegeben und was soll hier eigenverschulden sein???
Wer nur ein 6-stelliges PW verwendet hat selber schuld wenn er gehackt wird. Man findet im Forum immer wieder die Ermahnung: Mindestens 8 Stellen, alphanumerisch und mit Sonderzeichen. Auch wenn man sich sonstwo informiert, z.B. im Wikipedia, findet man die Information, das Passwörter u.a. möglichst lang, alphanumerisch und mit Sonderzeichen sein sollten. Das FW-Wiki empfiehlt 10 Zeichen, ich selber denke 18 sollten es schon sein (haltet mich ruhig für Paranoidholy knight hat geschrieben:mein altes pw war 6-stellig

- holy knight
- großer Laubbär
- Beiträge: 3847
- Registriert: 31. Jul 2005, 01:03
- Wohnort: Österreich
danol es macht kaum unterschied wenn man ein 6 stelliges pw hat oder 60 stellen!!!
durch raten kommt man einfach nicht drauf!
und es gibt sowieso eine sperre wenn man 10mal das falsche pw eingibt also es das bitte sehr kein eigenverschulden nur weil ihr es sagt
durch raten kommt man einfach nicht drauf!
und es gibt sowieso eine sperre wenn man 10mal das falsche pw eingibt also es das bitte sehr kein eigenverschulden nur weil ihr es sagt
Ich geb überall meinen senf dazu!
Ich hab nur was gegen Betrüger! Die metzle ich besonders gerne!


Eine normale deutsche Tastatur hat 52 Buchstaben (mit groß- und kleinschreibung), 10 Ziffern und, wenn ich mich jetzt nicht verzählt hab 42 Sonderzeichen. Ergibt insgesamt 104 Zeichen. Für ein 6-stelliges PW gibts also ~1.265.319.018.000 Möglichkeiten, für ein 8-Stelliges hingegen 13.685.690.500.000.000 Möglichkeiten. Fällt was auf? Richtig, die 8-Stelligen sind 10.816 mal sicherer. Nur so nebenbei wäre ein 60-stelliges PW ist übrigens 8.313.814.345.853.120.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000.000holy knight hat geschrieben:danol es macht kaum unterschied wenn man ein 6 stelliges pw hat oder 60 stellen!!
mal sicherer. Sperre nach 10 Versuchen? Ahhja, darum habe ich gerade bei meinem inaktiven W6-Account 15 mal ein falsches PW eingegeben (zum Testen) und mich danach problemlos eingeloggt ...
Von dem her sieht es so aus als wenn kein BruteForce Schutz aktiv ist, ein hacken von PW's mithilfe von BruteForce ist also durchaus möglich. Wenn nun jemand so ein Programm eine Nacht durchlaufen lässt (da sind die Server eh wenig belastet und viel Zeit, alle PW-Abfragen zu beantworten

Selbst wenn Dein PW sicher gewesen wäre, irgendwie hätter der 'Hacker' es ja haben müssen, hm? Also entweder gesehen wie Du's eingegeben hast (6 ist praktischerweise vom menschlichen Kurzzeitgedächtnis mit seine 7 'Speicherplätzen' leicht aufnehmbar), irgendwo auf deinem PC gefunden, aus dem PW-Speicher Deines Browsers oder auf irgendeine andere Art erhalten haben. Das das möglich war ist Dein verschulden.
Nur so am Rande...
Das Passwort wird als md5-Hash gespeichert, also 16 Zeichen bestehend aus dem Alphabet und den Ziffern 0-9
Deine 52 Zeichen kommen somit nicht zum tragen, genauso wie die länge deines Passwortes.
Es gibt aber dennoch 221073919720733357899776 verschiedene Hash, genug für jeden Brutceforce.
Das Problem liegt nun bei Bruteforce einfach darin das die meisten User NUR Buchstaben oder NUR Zahlen verwenden und selten mehr als 10 Zeichen haben.
Als sicher kann es bereits gelten wenn man Buchstaben, Zahlen und Sonderzeichen drinnen hat, und zwar von jedem etwas.
Mehr als 20 Zeichen sind dann aber auch wieder sinnlos da es da mit sehr hoher Wahrscheinlichkeit bereits eine Kollision mit einem kürzeren Passwort gegeben hat das unter umständen noch nicht einmal Zahlen oder Sonderzeichen beinhaltet hat.
Das Passwort wird als md5-Hash gespeichert, also 16 Zeichen bestehend aus dem Alphabet und den Ziffern 0-9
Deine 52 Zeichen kommen somit nicht zum tragen, genauso wie die länge deines Passwortes.
Es gibt aber dennoch 221073919720733357899776 verschiedene Hash, genug für jeden Brutceforce.
Das Problem liegt nun bei Bruteforce einfach darin das die meisten User NUR Buchstaben oder NUR Zahlen verwenden und selten mehr als 10 Zeichen haben.
Als sicher kann es bereits gelten wenn man Buchstaben, Zahlen und Sonderzeichen drinnen hat, und zwar von jedem etwas.
Mehr als 20 Zeichen sind dann aber auch wieder sinnlos da es da mit sehr hoher Wahrscheinlichkeit bereits eine Kollision mit einem kürzeren Passwort gegeben hat das unter umständen noch nicht einmal Zahlen oder Sonderzeichen beinhaltet hat.
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 22 Gäste