Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Gemeinsamkeiten bei Verschlüsselung?

Diskussion: Gemeinsamkeiten bei Verschlüsselung? im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hi, könnt ihr mir sagen, welche Gemeinsamkeiten die folgenden Schlüssel haben und wie ich daraus die Grundform finden kann? ...

Antwort
Alt 19.05.07, 18:18   #1 (permalink)
 
Registriert seit: 19.05.07
Acheron Leistung: Facit NTK
Likes: 0
Standard Gemeinsamkeiten bei Verschlüsselung?

Anzeige

Hi, könnt ihr mir sagen, welche Gemeinsamkeiten die folgenden Schlüssel haben und wie ich daraus die Grundform finden kann?

Eigentlich müssten die folgenden Schlüssel aus dem selben Wort oder Passwort erstellt worden sein:

ANS75F93JRQPFG
2AR944X2P3EET
8KAS57P3Z4HPMU
7J5YFDUWLAJ9UUZ
KXDY2HSYV32974S
74FNELMJB6X81S

Gibt es ein Programm, das ich mit solchen Daten füttern und sie dadurch entschlüsseln kann?

Vielen Dank!

Acheron ist offline   Mit Zitat antworten
Alt 20.05.07, 12:18   #2 (permalink)
JTron
Guest
 
Likes:
Standard

wie gesagt mit cryptool kann man sowas machen
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 20.05.07, 13:50   #3 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
ohne weitere Hinweise wirst du hier kaum eine Chance haben! Und nur über die Ausgaben den Algorithmus der dahinter steckt herauszufinden, ist fast aussichtslos. Also lieber den Programmcode analysieren.
Elderan ist offline   Mit Zitat antworten
Alt 20.05.07, 16:21   #4 (permalink)
 
Registriert seit: 29.04.07
pi() Leistung: Facit NTK
Likes: 0
Standard

Hm.Lass mich das wiederholen.Du willst gemeinsamkeiten von Schlüsseln finden, die aus einem Passwort generiert wurden ?Schau dir doch den Code des Programms an, das aus Passwörtern solche Schlüssel macht (wenn du dazu kommst).
Sonst wird es wahrscheinlich schwer.Aber gib mal ein bisschen mehr Hinnweise, dann kann dir vlt. mehr geholfen werden.
__________________
Seht euch das bitte einmal an.Hab mir echt Mühe gegeben:
Hier: www.gutinmathe.at
pi() ist offline   Mit Zitat antworten
Alt 20.05.07, 20:54   #5 (permalink)
Themenstarter
 
Registriert seit: 19.05.07
Acheron Leistung: Facit NTK
Likes: 0
Standard

Also wenn ich auf der Homepage angebe, dass ich mein Passwort vergessen habe, muss ich meinen Usernamen auf ner php-seite eingeben. Ich bekomme ne Mail mit nem Link und bei dem ist der Code unterschiedlich. Wenn ich das öfter mache, dann erhalte ich immer den selben Link, bloß mit einem anderen Code zum Schluss. Aber ich kann jeden Link (auch die älteren) hernehmen, damit mir ein zufälliges, neues Passwort erstellt wird.

Jetzt habe ich mir gedacht, dass es wohl etwas mit dem Usernamen, UserID oder sonstwas zu tun haben muss. Denn wenn der Link nicht veraltet, muss er ja eigentlich auf irgendetwas dauerhaftes zugreifen...
Acheron ist offline   Mit Zitat antworten
Alt 21.05.07, 14:36   #6 (permalink)
 
Benutzerbild von Eydeet
 
Registriert seit: 14.04.06
Eydeet Leistung: Facit NTK
Likes: 4
Standard

Normalerweise wird so ein Code zufällig erzeugt und dann in einer Datenbank abgelegt. Wenn man dann versucht, mit irgendeinem Code ein neues Passwort anzufordern, wird überprüft, ob der Code sich in der Datenbank befindet, und auf welchen User er verweist. Dessen Passwort wird dann zurückgesetzt.

Ich denke mal, dass deine Codes keine Gemeinsamkeiten haben, außer dass sie mit der selben Zufalls-Routine erzeugt wurden.

Die Codes werden nur anscheinend nach einer erfolgreichen Passwort-änderung nicht zurückgesetzt, was zu einem Sicherheitsproblem werden könnte, da
1. die Wahrscheinlichkeit immer weiter steigt, mit einem beliebigen Code zufällig einen richtigen zu erwischen
2. abgefangene Codes immer wieder zum zurücksetzen verwendet werden können
Eydeet ist offline   Mit Zitat antworten
Alt 21.05.07, 17:36   #7 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
@Eydeet: Dieses Problem ist nicht so gravierend, denn dem User wird ja ein zufälliges Passwort per Email zugesendet.
Und ob die Code zurückgesetzt werden, kann man mit den bisherigen Infos nicht beurteilen. Evt. werden noch offene Code gelöscht, wenn man einen entsprechenden Link besucht hat.

Ein anderes Problem ist die geringe Varianz an neu vergebenen Passwörter. Auch wenn diese evt. 8 Zeichen und aus Groß-, Kleinbuchstaben und Zahlen bestehen, so gibt es oft nur 1 Mio. verschiedene Passwörter, manchmal sogar noch deutlich weniger.

Denn die meisten initialisieren den Zufallsgenerator so:
srand((double)microtime() * 1000000);

Da (double)mircotime() ein Wert zwischen 0 und 1 ist, srand einen Integer erfordert, gibts als Startwert nur Werte zwischen 0 und 1000000 und somit auch nur 1 Mio. Passwörter.
Wenn die CPU aber nur alle 10 Microsekunden die Zeit aktualisiert, gibts sogar nur 100k Startwerte.


Entweder sollte man auf srand() verzichten (ab 4.2) oder lieber:
srand(crc32(mircotime()); verwenden.

So hat man immerhin ca. 2^32 Startwerte/Passwörter, was aber eigentlich auch noch zuwenig, darum nach dem Zurücksetzen des PW das Passwort unbedingt ändern (auch weil Mails im Klartext versendet werden).
Elderan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Gemeinsamkeiten bei Verschlüsselung?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PLZ help PGP Verschlüsselung Bruder-Tuck Cryptography & Encryption 11 17.07.06 13:07
"BIT" Verschlüsselung Cobra77 Cryptography & Encryption 3 26.03.05 23:12
Gemeinsamkeiten von Produkt keys? Mechanius Windows 4 30.06.04 22:57
SSL Verschlüsselung chefcock Cryptography & Encryption 1 09.06.04 14:57
W-Lan-Verschlüsselung hapewe Virenschutz · Tools & Aggressive Software 15 01.04.04 18:27


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61