Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Email on Web.de

Diskussion: Email on Web.de im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hallo Leute, Ich bin so vor mich hin gesurft und habe dabei einen interessanten Artikel entdeckt in dem stand, ...

Antwort
Alt 29.02.04, 13:13   #1 (permalink)
 
Registriert seit: 23.10.03
necro Leistung: Facit NTK
necro eine Nachricht über ICQ schicken
Likes: 0
Standard Email on Web.de

Anzeige

Hallo Leute,
Ich bin so vor mich hin gesurft und habe dabei einen interessanten Artikel entdeckt in dem stand, dass die Mail-Accounts von Web.de sehr unsicher sind, und dass man mit Hilfe von Programmen die Account Zugriffspasswörter binnen weniger Stunden herausbekommen kann.

So nun frage ich euch, wie geht so was?! Also rein theoretisch, ich will keine genauen Programme oder Anleitungen, das ist 1)verboten und hat 2) Kiddie style

Google hab ich schon 2h befragt, aber entweder man landet bei Scriptkiddies oder Dialer Seiten.

Mit freundlichen Grüßen
N3cr0

necro ist offline   Mit Zitat antworten
Alt 29.02.04, 13:45   #2 (permalink)
gelöscht
Guest
 
Likes:
Standard

Könntest du evtl. mal einen Link zu diesem Artikel posten?
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 29.02.04, 14:59   #3 (permalink)
silent
Guest
 
Likes:
Standard

hmm die passwörter werden mit sicherheit nicht direckt ausgelesen
aber man könnte etwas brute-force ähnliches anwendeb
ausserdem muss man bei web mit mindestens 6.634.204.312.890.625
möglichen passwörtern pro user rechnen (gilt nur für neu anmldungen)
das man früher auch weniger als 8 verwenden durfte


silent
  Mit Zitat antworten
Alt 29.02.04, 23:22   #4 (permalink)
Themenstarter
 
Registriert seit: 23.10.03
necro Leistung: Facit NTK
necro eine Nachricht über ICQ schicken
Likes: 0
Standard

Hm, Wo gibts gute deutsche Wortlisten?!
necro ist offline   Mit Zitat antworten
Alt 01.03.04, 14:41   #5 (permalink)
silent
Guest
 
Likes:
Standard

ich würd ja behaupten im www
aber das hilft dir wahrscheinlich nicht


silent
  Mit Zitat antworten
Alt 01.03.04, 14:46   #6 (permalink)
Rushjo
Guest
 
Likes:
Standard

@necro

web.de sperrt den Account nach drei "falschen" Eingaben eines Passworts. Und dann
ist schluss. Es gab aber bei web.de eine zeitlang (ca. 1 Jahr lang) eine Sicherheits-
lücke mit deren Hilfe mal eMails beliebiger Nutzer "ohne Passwort" lesen konnte.
Die Lücke wurde nun aber vor ein paar Wochen geschlossen als "kleines Sicherheits-
problem eines einzelnen Servers" runtergespielt.

MfG Rushjo

P.S. Für was brauchst Du eine "wordlist", wenn Du nicht "brute forcen" willst? :-)
  Mit Zitat antworten
Alt 01.03.04, 14:58   #7 (permalink)
Themenstarter
 
Registriert seit: 23.10.03
necro Leistung: Facit NTK
necro eine Nachricht über ICQ schicken
Likes: 0
Standard

Alles klar, das wollte ich nur wissen, -- wegen web.de
naja die wordlist brauch ich für was anderes ausserdem is bruteforcen ja mit allen möglichkeiten ausprbieren und das mit wordlist hat noch n spezielleren namen aber so genau weiß ich das auch net!
necro ist offline   Mit Zitat antworten
Alt 30.03.04, 14:29   #8 (permalink)
 
Registriert seit: 30.03.04
dead_guy Leistung: Facit NTK
Likes: 0
Standard

bitte was heißt hier in binnen von stunden das geht mit cain und abel innerhalb von minuten ein freund von mir hats gemacht hat ca. 2 min. gebraucht das blöde war nur er wusste selber nicht wie ers macht und hats später auch nicht mehr fertig gebracht. ach nur damit niemand falsche schlüße zieht er hat sich nur selber gehackt.

lg dead
dead_guy ist offline   Mit Zitat antworten
Alt 30.03.04, 14:42   #9 (permalink)
 
Registriert seit: 04.03.04
pHateX Leistung: Facit NTK
Likes: 0
Standard

@ Necro

Was du meinst nennt sich Dictionary Attack.

@dead_guy

Cain&Abel ist ein Passwort Recovery Tool, es liest die Passwörter aus die Windws gespeichert hat, z.B. in Outlook.
pHateX ist offline   Mit Zitat antworten
Alt 30.03.04, 19:11   #10 (permalink)
 
Registriert seit: 30.03.04
dead_guy Leistung: Facit NTK
Likes: 0
Standard

nicht nur es kann enthält auch brute force es ist nicht um sonst eine wordlist dabei und somit ist es möglich auch passwörter im internet zu hacken aber vielleicht war sein passwort auch einfach sehr easy zu cracken auf jeden fall hats nur ein paar minuten gedauert.

gx dead
dead_guy ist offline   Mit Zitat antworten
Alt 25.04.04, 23:33   #11 (permalink)
 
Registriert seit: 25.04.04
[nighty] Leistung: Facit NTK
[nighty] eine Nachricht über ICQ schicken
Likes: 0
Standard

@dead_guy

1. Werden bei Web.de wie bei den meisten anderen Emaildiensten die Kennwörter unverschlüsselt übertragen, was es mit Arp Poisening wohl ziemlich einfach macht an die Kennwörter zu kommen da sie nicht mehr decrypted werden müssen. Es dauert nur so lange bis sich das Opfer einmal an seinem Email account angemeldet hat, d.h. wenn man so schlau ist und das Arp Poisoning zwischen dem router und dem/den Opfern anzuwenden und nich irgendwie anders.

2. Bei keinem Brute Force Attack wird jemals eine wordlist verwendet, sonst gäbe es keine Dictionary attacks. Brute Force heisst "Brutale Gewalt". Woraus man schon schliessen kann das hier keine Möglichkeit offen gelassen wird. Also keine Wordlist.

3. Wenn man Hashes von Windoof schneller knacken will kann man das in wenigen minuten anhand von Rainbowtables erledigen, sofern man welche angelegt hat.

Ich hoffe alle Klarheiten sind beseitigt

ngreetz

nighty
[nighty] ist offline   Mit Zitat antworten
Alt 29.04.04, 08:34   #12 (permalink)
silent
Guest
 
Likes:
Standard

übrigens:
der account wird nicht nach 3-maliger fehleingabe des passwortes gesperrt

@[nighty]:
web.de dürfte es sich inzwischen leisten können eine verschlüsselte
verbindung aufzubauen (was ja auch so ist) also warum sollten die passwörter
nicht auch vrschlüsselt werden??
  Mit Zitat antworten
Alt 29.04.04, 22:26   #13 (permalink)
 
Registriert seit: 25.04.04
[nighty] Leistung: Facit NTK
[nighty] eine Nachricht über ICQ schicken
Likes: 0
Standard

@ silent

Probier es aus. Die kennwörten von den Email accounts bei web.de werden im Klartext übertragen! Hab es grade nochmal probiert um sicher zu gehen.

http://www.oxid.it/downloads/cain25b47.exe

Poisening zwischen Router und Client Opfer und bei sniffer steht das Passwort direkt ohne zu entschlüsseln.

Mfg nighty
[nighty] ist offline   Mit Zitat antworten
Alt 29.04.04, 22:49   #14 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

das passwort wird nur plain übertragen wenn man sich ohne ssl einloggt
und dazu muss man eigentlich erst "ohne ssl" rechts neben dem login button klicken
also standardmäßig wird wird das passwort verschlüsselt übertragen

kann es sein das du nicht webmail nutzt sondern nen email client wo ssl nicht aktiviert ist ?
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 30.04.04, 16:02   #15 (permalink)
 
Registriert seit: 25.04.04
[nighty] Leistung: Facit NTK
[nighty] eine Nachricht über ICQ schicken
Likes: 0
Standard

bis jetzt hab ich nur outlook verwendet aber habs nochmal getestet. geht auch mit dem webmailer
[nighty] ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Email on Web.de
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Email in Opera assura Die Problemzone 0 30.03.07 23:16
ip an email KaM!KoZe (Web-) Design und webbasierte Sprachen 5 21.11.05 21:39
email @ web.de bluuuudi Internet Allgemein 8 23.09.04 19:39


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61