Moin!
hier der Artikel:
Aus PC Praxis Sonderausgabe Heft: 01/04 Februar -April.
Seite 83 - 88 Probealarm Sicheres Netzwerk
Diverse Toos Brute force etc. Atscken werden vorgestellt.
Ja und?
Ebenfalls werden links zu entsprechender Software vorgestellt.
Gähn...
Workshop: Passwort überprüfung.
-> Damit wird auch vorgestellt, wie man Passworte knackt.
Sowie das passende Tool geliefert.
Blah...
Seite 91 Hacker Akademie
Verschiedene Online Hack Lern Seiten werden vorgestellt.
Google....
Ich kann nicht sehen, dass da die große Geheimwissenschaft breitgetreten wird. Natürlich kann man Passworte knacken. Dass man es mit BruteForce machen MUSS, weil ein entsprechend starker Verschlüsselungs- bzw. Hashalgorithmus benutzt wird (also Minimum MD5, lieber SHA), das liegt komplett in der Verantwortung der Programmierer - also von denen, die es wissen müssen. Aber da wird leider viel Schindluder getrieben.
Dass man sich als Benutzer, der schützenswerte Daten besitzt, starke Passworte ausdenken soll, das sollte man von seinem Admin auch eingetrichtert bekommen haben. Keine Namen von Freund/Freundin/Hund/Kind/Auto/Zigaretten etc., keine Geburtsdaten, Uhrzeiten, keine sonstigen Begriffe, die in Wörterbüchern vorkommen, sondern sowas: http://aktuell.de.selfhtml.org/artikel/gedanken/passwort/index.htm.
Man muß auch ganz klar unterscheiden zwischen "Hacken" und "Skript-Kiddietum". Die Anwendung von existierenden Programmen, um bekannte (und hoffentlich schon lange gestopfte) Sicherheitslücken auszunutzen, ist mit Sicherheit kein Hacken. Denn es ist in der Verantwortung eines jeden Computerbesitzers, für seine eigene Sicherheit zu sorgen.
Jawohl, einige Computerbesitzer sind vom Wissen her nicht in der Lage, für sich selbst diesen Zustand der Sicherheit herzustellen. Es ist andererseits auch erschreckend, wie wenig Interesse einige Computerbesitzer an diesem Thema haben. "Alle Welt kann auf meine Festplatte zugreifen? Na und? Ich mach Backups."
Nur mal ein grober Auszug.
Sorry bin grad zu faul noch deailierter einzusteigen.
Mach dir meinetwegen nicht die Mühe. PC Praxis ist nicht wirklich ernstzunehmen, würde ich meinen. Zumindest kann ich mir sehr gut vorstellen, dass die Beiträge banal sind.
Die Themen sind aktuell und auch die Ergebnisse der jeweiligen Tips sehr brauchar.
Hast du sie persönlich ausprobiert und bist zu Ergebnissen gelangt? BruteForce als Lösung anzupreisen ist die eine Sache - damit in annehmbarer Zeit auch Erfolg zu haben, eine ganz andere. Ich bezweifle, dass man so rein aus Interesse "mal eben" einen MD5-Hash bruteforcen kann. Sofern das Ausgangspasswort nicht extrem kurz ist, oder mit Pech ein extrem kurzes Äquivalent hat, und auch keine Wörterbuchattacke erlaubt, dürfte man vermutlich ziemlich lange warten, bis man was findet.
PS. Und das kann es nicht sein. Muss man es Daus so enfach machen?!?
DAUs können mit den Informationen nichts anfangen - es sind schließlich DAUs. Die Informierten sind viel schlimmer. Aber die kommen auch ohne Hilfe an die Informationen ran.
Du propagierst Security by Obscurity. Das funktioniert nicht!
- Sven Rautenberg
Die SelfHTML-Developer sagen Dankeschön für aktuell 21205,05 Euro Spendengelder!