Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

ICQ-Passwort - welcher Algorithmus?

Diskussion: ICQ-Passwort - welcher Algorithmus? im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Na super gibt es den keine anderen möglichkeiten ???...

Antwort
Alt 05.08.07, 14:48   #16 (permalink)
 
Registriert seit: 29.07.07
Inferno-Deluxe Leistung: Facit NTK
Likes: 0
Post ????

Anzeige

Na super gibt es den keine anderen möglichkeiten ???

Inferno-Deluxe ist offline   Mit Zitat antworten
Alt 05.08.07, 16:48   #17 (permalink)
 
Registriert seit: 09.05.07
livinskull Leistung: Facit NTK
Likes: 0
Standard

Man könnte noch einen Sniffer installieren, dann kannst des pw glaub ich auslesen...
Oder den MD5-Hash durch bruteforce knacken
livinskull ist offline   Mit Zitat antworten
Alt 05.08.07, 18:14   #18 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
Original von livinskull
Man könnte noch einen Sniffer installieren
sollte das PW wirklich als MD5 Hash auf dem Rechner gespeichert sein, dann müsste es auch als MD5 Hash an den Server übertragen werden, aufgrund der Umumkehrbarkeit von MD5.
Dies führt unweigerlich zur nächsten Frage, wie speichere ich den MD5 Hash sicher auf dem PC ab?
Denn schließlich könnte jeder, der den MD5 Hash des Passworts besitzt, sich damit am Server anmelden.

Es mag angehen, dass das PW als Hash abgelegt wird, dies dient aber eigentlich nur dazu, dass falls der User dieses PW bei mehreren Diensten verwendet hat, sich ein Angreifer übers auslesen des ICQ Passworts nicht auch bei den anderen Diensten anmelden kann.
Die Abspeicherung als Hash erhöht aber in keinem Weg die Sicherheit bezüglich der Anmeldeauthenifizierung bei ICQ.
Um dies zu gewährleisten, muss man das PW entweder versteckt ablegen, wie z.B. Aktivierungsdateien von Software, oder man speichert es verschlüsselt/kodiert ab, wobei die Sicherheit dann von der Geheimhaltung des Algorithmus lebt.
Elderan ist offline   Mit Zitat antworten
Alt 05.08.07, 18:38   #19 (permalink)
 
Registriert seit: 09.05.07
livinskull Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Elderan
Denn schließlich könnte jeder, der den MD5 Hash des Passworts besitzt, sich damit am Server anmelden.
Stimmt schon, aber wer macht sich den die Mühe einen eigenen icq-clienten zu proggen um das passwort direkt als hash zu übertragen?
Bei allen Clienten gibt man das pw ja als klartext und nich als hash ein...

Aber ansonsten haste recht, spricht ja eigentlich nicht gerade für eine sichere anmeldung...

EDIT: hm, ich les hier grad das icq6 den hash des passworts mit base64 verschlüsselt abspeichert...
und das es ein tool gibt mit dem man sich über den hash anmelden kann und das pw ändern kann
außerdem wird das pw als md5 an den server übertragen
livinskull ist offline   Mit Zitat antworten
Alt 07.08.07, 15:11   #20 (permalink)
 
Registriert seit: 29.07.07
Inferno-Deluxe Leistung: Facit NTK
Likes: 0
Post Guckt ma !!!

Aber deser typ macht das ganz anders, ich mein das macht er auch mit icq 6 schaut einfach ma selbst:
http://video.google.de/videoplay?doc...arch&plindex=0
Inferno-Deluxe ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » ICQ-Passwort - welcher Algorithmus?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Welcher Hashcode/welche Signatur ist dies (Algorithmus gesucht)? krassy Cryptography & Encryption 5 12.08.09 01:15
Welcher Algorithmus in Verbindung mit wie langem Passwort ist wie sicher? die-FreSSe Cryptography & Encryption 11 15.03.07 19:11
Welcher Algorithmus? DarkGangster Cryptography & Encryption 14 07.08.06 21:39
0=336d5ebc5436534e61d16e63ddfca327 Welcher Algorithmus ? Xalon Cryptography & Encryption 8 23.10.05 14:12
Welcher Provider ist gut und welcher nicht !? HighTower (In)security allgemein 13 28.03.05 18:36


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61