Mitglied wählen
Freunde
Suche
Limes Park
Autor Nachricht
Disneyfan
nach oben
Aufsteiger Nadine
Herzberg am Harz
Deutschland . NI
 
Avatar von Disneyfan
Link zum Beitrag #383668 Verfasst am Montag, 29. Januar 2007 18:04
Themenersteller
Relax
Hallo,
habe hier: freizeitparkfun.de news12.htm einen Interessanten Bericht gelesen!!!
Mal schauen was da so draus wird. Hat jemand schon andere Infos???
rcmania
nach oben
Aufsteiger

Deutschland . BB
 
Avatar von rcmania
Link zum Beitrag #383685 Verfasst am Montag, 29. Januar 2007 18:35 Relax
[Ég vildi bara kaupa eina gúrku, ekki alla búðina.]
[Can you pronounce "Þingvellir"?]
Disneyfan
nach oben
Aufsteiger Nadine
Herzberg am Harz
Deutschland . NI
 
Avatar von Disneyfan
Link zum Beitrag #383851 Verfasst am Dienstag, 30. Januar 2007 08:50
Themenersteller
Relax
Also ich weiss nicht wer unter meinem Nickname hier gepostet hat, aber ich wars auf keinen Fall!
Und da ich alleine wohne, kanns auch kein Bekannter/Verwandter von mir gemacht haben,da weiss auch keiner mein Passwort.

Könnte einer der Admins mal nachschauen, ob sich wer in mein Profil einloggen konnte.
Danke!
SiN
nach oben
Aufsteiger

Deutschland . NW
 
Avatar von SiN
Link zum Beitrag #383863 Verfasst am Dienstag, 30. Januar 2007 10:13 Relax
Passwort ändern und gut ist. Zudem jedes mal manuell einloggen, dann kann so was nicht passieren, denn du mußt Sorge tragen, das dein Account nicht benutzt werden kann.
kmonster
nach oben
Manager Volker Sauer
Gelsenkirchen
Deutschland . NW
 
Avatar von kmonster
Link zum Beitrag #383888 Verfasst am Dienstag, 30. Januar 2007 12:31 Relax
Dem muss ich widersprechen: Manuell einloggen ist deutlich unsicherer, da jedesmal dein Passwort im Klartext übers Netz übertragen wird. Der Cookie hingegen leigt auf deinem Rechner, ist diser nicht kompromitiert hast du keine Probleme.
Ich kann dir nur die Tür zeigen, hindurchgehen musst du alleine.
schrottt
nach oben
Mitglied Sven Lakemeier

Deutschland . BY
 
Avatar von schrottt
Link zum Beitrag #383926 Verfasst am Dienstag, 30. Januar 2007 14:47 Relax
Als Gegenmassnahme könnte man ja dein Einloggvorgang über eine SSL-Verbindung laufen lassen.
fnööt
Boris
nach oben
Aufsteiger

Deutschland . NW
 
Link zum Beitrag #383948 Verfasst am Dienstag, 30. Januar 2007 15:33 Relax
kmonster Dem muss ich widersprechen: Manuell einloggen ist deutlich unsicherer, da jedesmal dein Passwort im Klartext übers Netz übertragen wird. Der Cookie hingegen leigt auf deinem Rechner, ist diser nicht kompromitiert hast du keine Probleme.

Dem muss ich widersprechen: Wer das Passwort aus dem Datenstrom lesen kann, der kann natürlich auch den Cookie zusammen mit den sonstigen zur Session-Verwaltung genutzten Headern mitlesen. Er hat es sogar bei einem Cookie viel leichter, da es bei jedem Request an den Server gesendet wird.
Beim manuellen Einloggen UND einer guten Sessionverwaltung würde die Session auch noch von der IP abhängen und somit muss man das Passwort mitschneiden (weiß nicht ob phpbb sowas implementiert).

Aber wenn der Angreifer den Netzwerkverkehr mitschneidet, dann hilft eh nur noch eine guter Verschlüsselung. Eine Kombination aus Digest-Auth und immer neuen Session-IDs würde noch nicht akzeptabel sicher sein. (natürlich ist es besser als nichts)

Disneyfan Und da ich alleine wohne, kanns auch kein Bekannter/Verwandter von mir gemacht haben,da weiss auch keiner mein Passwort.

Benutzt du zufällig WLAN? Wenn das unverschlüsselt oder nur WEP-verschlüsselt ist, dann hast du ein leicht zu öffnendes Scheunentor in deinen Internetdatenverkehr.
Frigga
nach oben
Aufsteiger Katja Salentin

Deutschland . NW
 
Avatar von Frigga
Link zum Beitrag #384006 Verfasst am Dienstag, 30. Januar 2007 17:12 Relax
Boris Benutzt du zufällig WLAN? Wenn das unverschlüsselt oder nur WEP-verschlüsselt ist, dann hast du ein leicht zu öffnendes Scheunentor in deinen Internetdatenverkehr.


Der Fremd-WLAN-Nutzer muss dann aber doch auch das Passwort kennen oder nicht?
So dumm wie es kommt, kannst du gar nicht denken.
Boris
nach oben
Aufsteiger

Deutschland . NW
 
Link zum Beitrag #384021 Verfasst am Dienstag, 30. Januar 2007 17:51
1 mal bearbeitet, zuletzt am 30.01.2007 17:58
Relax
Frigga Der Fremd-WLAN-Nutzer muss dann aber doch auch das Passwort kennen oder nicht?

Natürlich nicht, sonst wäre das ja kein Scheunentor S

Bei unverschlüsselter Übertragung ist klar, dass es mitgehört werden kann. (Denke ich)
Bei WEP ist der Verschlüsselung heutzutage schnell geknackt, wobei ich nicht genau sagen kann was "schnell" in Stunden heisst. Die Entschlüsselung geht wohl in Minuten wenn man einmal genug Daten gesammelt hat. (Eine Angabe war 500.000 Pakete, die müsste man nach einem halben Tag unter Last zusammen haben). Bei kleinen und/oder unsicheren Passwärtern reduziert sich das natürlich weiter. Alles in allem ist es so unsicher, dass ich es nicht einsetzen würde.

Siehe auch: de.wikipedia.org Wired_Equivalent_Privacy#Schwachstellen

WPA(2) gilt allgemein als sicher genug (solange man keine einfach Passwörter verwendet)


EDIT: Im Netz gibt es Videos "Cracking WEP in 10 Minutes".

Heise: Der WEP-Wall bricht Durch das künstliche Erzeugen von viel Verkehr in einem Funknetzwerk soll es beispielsweise dem US-amerikanischen FBI auf einer Vorführung gelungen sein, den WEP-Schlüssel in einem 54MBit/s schnellen Funknetz in drei Minuten zu knacken.
Platz 3 der Top Bilder 2023razibo
nach oben
Onrider Rainer Ziesche
Bochum
Deutschland . NW
 
Avatar von razibo
Link zum Beitrag #384026 Verfasst am Dienstag, 30. Januar 2007 18:08 Relax
Disneyfan Also ich weiss nicht wer unter meinem Nickname hier gepostet hat, aber ich wars auf keinen Fall!
Und da ich alleine wohne, kanns auch kein Bekannter/Verwandter von mir gemacht haben,da weiss auch keiner mein Passwort.

Könnte einer der Admins mal nachschauen, ob sich wer in mein Profil einloggen konnte.
Danke!

*nachschau*

Sascha war´s. Wie und warum kann ich dir nicht sagen - das musst du selbst herausfinden... S
sigsig76
nach oben
Einsteiger Sascha Siekiera
Göttingen
Deutschland . NI
 
Avatar von sigsig76
Link zum Beitrag #384057 Verfasst am Dienstag, 30. Januar 2007 19:23 Relax
Hallo Leute

Disneyfan Also ich weiss nicht wer unter meinem Nickname hier gepostet hat, aber ich wars auf keinen Fall!
Und da ich alleine wohne, kanns auch kein Bekannter/Verwandter von mir gemacht haben,da weiss auch keiner mein Passwort.

Könnte einer der Admins mal nachschauen, ob sich wer in mein Profil einloggen konnte.
Danke!


Sorry Disneyfan aber ich war das, denn du warst noch bei mir aufm PC eingeloggt und ich wollte nur schnell den link reinsetzten habs gemach und toll dann fiel mir auf das ich nicht das war! oder so!!! also immer schön ausloggen (oder ich sollte mal drauf achten wer grad eingeloggt ist!).

Aber nochmal danke, dass ich als dein freund nicht Bekannt/Verwandt bin! S S

An die nette Admins, vergesst es mit dem nachschauen!!! S

Gruss sigsig76
Disneyfan
nach oben
Aufsteiger Nadine
Herzberg am Harz
Deutschland . NI
 
Avatar von Disneyfan
Link zum Beitrag #384391 Verfasst am Mittwoch, 31. Januar 2007 16:48
Themenersteller
Relax
Na dann ists ja nun geklärt und ich kann beruhigt sein.

@sigsig76 *gg*: du bist ja auch nicht mit mir Verwandt, sondern mein Freund (ok,halt Bekannter S ).
Das nächste Mal frag ich dich gleich,ob du es warst S .

Gruss an alle die sich deswegen mit Gedanken gemacht haben, sorry und danke.
Nächster neuer Beitrag in diesem Forum Nächster neuer Beitrag