Hacking

Hier könnt ihr eure kreativen Ergüsse verewigen. In diesem Forum könnt ihr Vorschläge für neue Items, NPCs und dergleichen einbringen.
Gesperrt
Benutzeravatar
Flaschengeist
kleines Schaf
Beiträge: 3
Registriert: 11. Dez 2008, 14:27

Hacking

Beitrag von Flaschengeist » 13. Okt 2010, 13:52

Hallo zusammen,

ich bekomme zurzeit mit, dass wieder verstärkt Hacker unterwegs sind. Diese ist zumindest in W9 der Fall. Ich bin glücklicherweise nicht betroffen.

Zu einen sollte jeder ein entsprechendes Passwort auswählen, dass nicht so einfach zu ermitteln ist, zu anderen ist ein regelmäßiger Passwortwechsel sinnvoll. Aber das ist ja alles nichts Neues.

Aber jetzt zu meinem Verbesserungsvorschlag. Nach der 3. Falschanmeldung sollte die Anmeldung geblockt werden. Eine Freischaltung des Accounts sollte nur über eine Freischaltungsfunktion erfolgen. Diese sollte vergleichbar mit dem Anfordern des Passwortes funktionieren, d.h. es kommt der entsprechende Besitzer des Account eine Email, z.B. mit einem entsprechendem Freischaltlink. Die Wahrscheinlichkeit, dass das Emailkonto auch gehackt ist denke sehr gering.
Ein solches Vorgehen wird in vielen Programmen (zum Teil auch gewerblicher Software) verwendet.

Den Aufwand für die Erstellung einer solchen Funktion kann ich leider nicht beurteilen, aber ich denke dieser Entwicklungsaufwand lohnt sich, da viele Spieler nach einer solcher Akttake die Lust am Spiel verlieren.

Gruß Geisti

Benutzeravatar
Alanthir Rimthar
Zauberer der Bergwiesen
Beiträge: 582
Registriert: 25. Okt 2009, 15:16
Wohnort: Hamburg

Re: Hacking

Beitrag von Alanthir Rimthar » 13. Okt 2010, 14:07

99% der angeblich "gehackten" Personen haben entweder ein unsicheres Passwort gewählt oder ihr Passwort weitergegeben (z. B. an einen Sitter).

Daher halte ich auch diese Funktion für sinnlos, da ein echter Hacker nur einen Versuch braucht und nicht drei, da er das Passwort ja aus der DB hat. Führt nur dazu dass Leute die andere Ärgern wollen immer nur Falscheingaben machen, damit das Opfer den Account wieder freischalten muss.

:idea: Wählt sichere Passwörter, notiert sie nirgendwo (oder nur an einem sicheren Ort und am besten verschlüsselt) und gebt sie an niemanden weiter!
Alanthir Rimthar (RP)

Meine Freewar UI's:
Neuer Zustand für mehr Aktivität 82% |Neues Waffensystem 79% |Schnellverkauf 89% | COD-Pakete (Nachnahme) 86%

Benutzeravatar
Sotrax
Administrator
Beiträge: 35027
Registriert: 8. Nov 2003, 04:26

Re: Hacking

Beitrag von Sotrax » 13. Okt 2010, 14:12

Übrigens wird der Zugang erstmal geblockt, wenn man zu oft ein falsches PW eingibt.

Wichtig ist halt, dass die eigenen Emails absolut sicher sind, sowie das gewählte PW.
---
Sotrax

Benutzeravatar
Flaschengeist
kleines Schaf
Beiträge: 3
Registriert: 11. Dez 2008, 14:27

Re: Hacking

Beitrag von Flaschengeist » 13. Okt 2010, 15:48

Alanthir Rimthar Du hat mit Sicherheit recht, dass sehr viele an dem Hacking selbst Schuld sind, aber ich bezweifele das es sich hierbei um 99% handelt.

Z.B. die SAP setzt eine solche Funktion bei ihren Programmen ein und ich denke die haben sich schon was dabei gedacht. Und im Gegensatz hier zu ist die Freischaltung wesendlich einfacher.

Wenn ein Hacker die Passworte von einer DB beschaffen könnte, brauchen wir uns an dieser Stelle nicht weiter über Sicherheit unterhalten. Zum ersten sollte die Server so abgesichert sein, dass keine Zugriff von unbefugten möglich ist. Zum weitern sind diese Daten (Passwörter) normaler Weise verschlüsselt. Hier kann ich nur au meinen beruflichen Erfahrungen sprechen.

Sotrax wenn bereits eine solche sperre existiert, wie viel Fehlversuchen wirkt sie sich aus?
Ich hatte bis her noch keine Sperre, obwohl ich vor ein paar Tagen mit meiner Tastatur ein Problem hatte (ein Zeichen hat gehackt) und einige Fehlversuche verursacht habe.

Ich persönlich hätte kein Problem mit einer Sperre, da mein Email sehr sicher ist. Und hier auch in der Regel ein Passwortwechsel alle 4 bis 8 Wochen erfolgt.

Kiryl del Osyon
Klauenbartrein
Beiträge: 1483
Registriert: 28. Okt 2009, 15:17
Wohnort: Untere hälfte der Erdplatte

Re: Hacking

Beitrag von Kiryl del Osyon » 13. Okt 2010, 15:52

Papi? Muss ich mir grad sorgen machen um meinen w9-acc? :shock:
Discordzitat eines Onlo: "Auch Bäume haben Triebe" - Dezember 2020

An sich kann man auch mal Waffen machen, die auch mal 500 dieser Pflanzen als Zutat benötigen, aber mal sehen. - Sotrax 19.06.2018

Benutzeravatar
Hurdock
Zauberer der Bergwiesen
Beiträge: 571
Registriert: 27. Okt 2008, 18:00

Re: Hacking

Beitrag von Hurdock » 13. Okt 2010, 15:58

Flaschengeist hat geschrieben:Alanthir Rimthar Du hat mit Sicherheit recht, dass sehr viele an dem Hacking selbst Schuld sind, aber ich bezweifele das es sich hierbei um 99% handelt.
Stimmt, es dürften 100% sein, da es kein vernünftiger Hacker nötig hat, sich gm in einem Onlinegame zu ergaunern.
Flaschengeist hat geschrieben:Z.B. die SAP setzt eine solche Funktion bei ihren Programmen ein und ich denke die haben sich schon was dabei gedacht. Und im Gegensatz hier zu ist die Freischaltung wesendlich einfacher.
Ich hab zwar jetzt keine genaue Vorstellung davon, was SAP sein soll, aber vielleicht ist es da viel wichtiger, dass sowas nicht passieren kann.
Flaschengeist hat geschrieben:Wenn ein Hacker die Passworte von einer DB beschaffen könnte, brauchen wir uns an dieser Stelle nicht weiter über Sicherheit unterhalten. Zum ersten sollte die Server so abgesichert sein, dass keine Zugriff von unbefugten möglich ist. Zum weitern sind diese Daten (Passwörter) normaler Weise verschlüsselt. Hier kann ich nur au meinen beruflichen Erfahrungen sprechen.
Stimmt, es sollte so gut wie unmöglich sein (für jeden FW Spieler), sich in die DB einzuhacken und Passwörter zu klauen.

Benutzeravatar
Flaschengeist
kleines Schaf
Beiträge: 3
Registriert: 11. Dez 2008, 14:27

Re: Hacking

Beitrag von Flaschengeist » 13. Okt 2010, 15:59

@Finü, braucht Dir keinen Kopf machen. Bist nicht betroffen :P

Kiryl del Osyon
Klauenbartrein
Beiträge: 1483
Registriert: 28. Okt 2009, 15:17
Wohnort: Untere hälfte der Erdplatte

Re: Hacking

Beitrag von Kiryl del Osyon » 13. Okt 2010, 16:11

Gut das haette mich auch gewundert xD

Mal als Tipp an alle die sich ein PW erstellen wollen.

Nehmt euch Kombinationen aus dingen die andere nicht kennen also Z.B. ist euer Handz-Pin 7561 und euer lieblings-Bier Duff - Dann nehmt doch als Passwort D7u5f6f1 --> Das ist ein PW das kaum ein Laie knacken wird. 8 Zeichen sind auch einfach zu merken.

Wenn ihr versuchen wollt meine acc's zu knacken dann seid ihr an der falschen adresse denn meine PW's haben alle zwischen 8 und 20 Zeichen, bestehen aus Zahlen und klein/gross-Buchstaben.
Des weiteren wuerde es sich Empfehlen Sonderzeichen im Passwort anzubringen denn uevberlegt mal wenn man bei dem oben genannten Beispiel vorne und hinten ein "*" hinmachen wuerde dann ist das PW schon wieder viel schwieriger zu knacken (*D7u5f6f1*). Wenn ihr solche Tipp's befolgt geht ihr eig. immer aus Nummer sicher aber garnie empfiehlt es sich z.B. das eigene geburtsdatum zu nehmen (bei mir 29.9.1991) denn dann muss ich nur einmal sagen "ich hab heut b-day und werde XY jahre alt" und dann hat der andere eig. alles was er wissen muss fuer dein PW...!
Discordzitat eines Onlo: "Auch Bäume haben Triebe" - Dezember 2020

An sich kann man auch mal Waffen machen, die auch mal 500 dieser Pflanzen als Zutat benötigen, aber mal sehen. - Sotrax 19.06.2018

Benutzeravatar
Latzhosenträger
großer Laubbär
Beiträge: 3309
Registriert: 2. Apr 2008, 15:14

Re: Hacking

Beitrag von Latzhosenträger » 13. Okt 2010, 16:16

Die Passwörter sind doch sowieso mindestens MD5 verschlüsselt in der DB; selbst wenn man die da auslesen könnte, weil man die DB gehackt hat, würde es Wochen dauern, das zu entschlüsseln. Aber glaubt ihr echt, dass jemand Accounts knacken würde, wenn er DB Zugriff hat? Dann kann er sich auch einfach 999.999.999.999 GM geben...

Niemand wird einen Account hacken, wenn er DB Zugriff hat.

99% aller Hacker haben das Passwort ganz einfach gesagt bekommen.
Der Rest hat das Passwort auch durch Phishing, aber eben über andere Wege (Webseiten, Clanforen etc.)

Benutzeravatar
tanine
Gelbbart-Yeti
Beiträge: 1797
Registriert: 17. Okt 2006, 10:48
Wohnort: Tanien und tanine.com
Kontaktdaten:

Re: Hacking

Beitrag von tanine » 13. Okt 2010, 18:59

Flaschengeist hat geschrieben:Z.B. die SAP setzt eine solche Funktion bei ihren Programmen ein und ich denke die haben sich schon was dabei gedacht. Und im Gegensatz hier zu ist die Freischaltung wesendlich einfacher.
Jap. Etwas dabei gedacht, schon. Nur ist Freewar auf einer ganz anderen Ebene angeordnet als SAP. Und bei SAP spielen im Uebrigen dann auch psychologische Dinge mit (Wirkung auf Endverbraucher, Laws of Simplicity, Common Sense in Wirtschaft). Der Vergleich hinkt also.

Und im Gegensatz zu SAP hat es Freewar grossteils tatsaechlich mit pupertierenden Verbrauchern zu tun, sodass die Gefahr des Missbrauchs einer Funktion wie dieser weit groesser ist als der potentielle Nutzen (zu dem ja bereits angemerkt wurde, dass ein Grossteil der "Hacks" direkte Passwortweitergaben an Sitter oder Betrueger sind).
Bild
Meine Wünsche: Aktuellere und bessere Standardstyles. | Mehr Rätsel der Art wie das Runenpuzzle. | Weiterarbeiten an Kampfgebiet und Auftragshaus.

Assasini
Feuerwolf
Beiträge: 112
Registriert: 10. Aug 2009, 10:44

Re: Hacking

Beitrag von Assasini » 13. Okt 2010, 19:30

toll...dann kann ich leute die ich nicht mag sperren ^.-
Wer Rechtschreibfehler findet, darf sie behalten

Benutzeravatar
Piru
Kopolaspinne
Beiträge: 733
Registriert: 28. Okt 2006, 10:49

Re: Hacking

Beitrag von Piru » 14. Okt 2010, 00:57

Find ich gut, dann baue ich mir einen Bot, der den Zugang von Spielern, die ich nicht mag, instant blockiert, indem er den Login mit zufälligen Passwörtern zu dem Nutzernamen überflutet :)
Dafür
Bild

Benutzeravatar
Flummi
Gelbbart-Yeti
Beiträge: 2339
Registriert: 17. Mai 2008, 11:22

Re: Hacking

Beitrag von Flummi » 14. Okt 2010, 08:08

indem er den Login mit zufälligen Passwörtern zu dem Nutzernamen überflutet :)
Na hoffentlich ist das IP-bezogen und nicht nach Account... Aber bei sicherheitstechnischen Fragen muss man bei Sotrax vom Schlimmsten ausgehen.. :mrgreen:
Nyrea hat geschrieben: 17. Jan 2020, 14:18#BigBugBob

Affen Fallen
kleines Schaf
Beiträge: 4
Registriert: 10. Okt 2010, 19:17

Re: Hacking

Beitrag von Affen Fallen » 14. Okt 2010, 22:16

...aber denn noch alles sinnlos...
...denn wenn man es schaffen will, dann schafft man es auch...
...in sofern immer artig sein :)...

Gesperrt

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 10 Gäste