Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Welche Passwort Arten kann man den heute noch benutzten ?

Diskussion: Welche Passwort Arten kann man den heute noch benutzten ? im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hi wollte euch mal fragen welche passwörter heute noch sicher sind z.b ob 128 bit schlüssel noch sicher sind ...

Antwort
Alt 20.03.04, 17:47   #1 (permalink)
 
Registriert seit: 30.11.03
HighTower Leistung: Facit NTK
Likes: 0
Question Welche Passwort Arten kann man den heute noch benutzten ?

Anzeige

Hi wollte euch mal fragen welche passwörter heute noch sicher sind z.b ob 128 bit schlüssel noch sicher sind weil heute kann doch jedes wort per prog abgerufen werden z.b ( Brute Force )

was benutzt ihr den so für pw´s ???

HighTower ist offline   Mit Zitat antworten
Alt 20.03.04, 18:19   #2 (permalink)
Senior Member
 
Benutzerbild von -=Draven=-
 
Registriert seit: 07.07.03
-=Draven=- Leistung: Facit NTK
-=Draven=- eine Nachricht über ICQ schicken -=Draven=- eine Nachricht über AIM schicken -=Draven=- eine Nachricht über Yahoo! schicken
Likes: 7
Standard

Es liegt auch immer ganz am Aufbau der Passwörter.
Wer nur Wörter nutzt oder nur Zahlen der ist recht schnell verloren...
Immer schön nen mischmasch aus Buchstaben,Zahlen und Sonderzeichen und länger als 8 Zeichen damit sollte ansich jeder wirklich normaler User der nichts wichtiges hat auf jeden Fall auf der Sicheren Seite sein. Bei Online Banking würde ich mein Passwort aber doch schon länger haben wollen
-=Draven=- ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 20.03.04, 18:49   #3 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

wie gesagt, alles mixen /gro/klein, zahlen, buchstaben, sonderzeichen) + möglichst lang.. n 16stelliges zu bruteforcen dauert halt n bisserl lange

kommt auch auf die verschlüsselung drauf an.. also theoretisch ist fast alles knackbar, die frage is eben, wies in der praxis ausschaut.. 128 is ok, man kann auch 4096 nehmen, is halt die frage, ob das wirklich was bringt..
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Alt 20.03.04, 19:28   #4 (permalink)
Senior Member
 
Benutzerbild von -=Draven=-
 
Registriert seit: 07.07.03
-=Draven=- Leistung: Facit NTK
-=Draven=- eine Nachricht über ICQ schicken -=Draven=- eine Nachricht über AIM schicken -=Draven=- eine Nachricht über Yahoo! schicken
Likes: 7
Standard

Ich denke mal für Otto Normal dürfte 128 meinetwegen auch 256 Bit oder so reichen ich denke mal nicht das wer daran lust hat das zu knacken um dann meinetwegen nen Lebenslauf zu lesen. Abgesehen davon dürfte es ausch schon ne kleine Ewigkeit dauern bis der PC fertig ist
-=Draven=- ist offline   Mit Zitat antworten
Alt 21.03.04, 14:45   #5 (permalink)
 
Registriert seit: 30.09.03
Master-X Leistung: Facit NTK
Likes: 0
Standard

@ Draven
Kannst du bei deinem Onlinebanking mehr als 5 Stellen für dein PW wählen?
Ich glaube es gibt letztendlich keinen Schutz, der auch vor dem FBI schützen würde, aber je nachdem, wie das Passwort gespeichert wird, sollte es sich für einen Ottonormalverbraucher nicht lohnen, ein 8 stelliges Passwort mit Groß-, Kleinbuchstaben und Zahlen zu knacken (jedenfalls nicht per Brute-Force).

Master-X
Master-X ist offline   Mit Zitat antworten
Alt 22.03.04, 17:27   #6 (permalink)
gelöscht
Guest
 
Likes:
Standard

Hier kannst du sehen wie unsicher PW's sein können.
Angenommen du denkst dir ein PW aus, dass nur aus Kleinbuchstaben besteht.
Inklusive "ä,ö,ü,ß"
Also hättest du 30 verschiedene Buchstaben zu wählen.


In dieser Tabelle wird gezeigt, wie viele Schlüssel ein ´PC generieren kann.
In diesem Fall ist der schnellste PC mit 12286.1kkey/sec dabei.
Das heißt er kann 12286000 Keys in der Sekunde generieren.

Wenn du nun ein Passwort mit Zeichen wählst, dann kann von diesem Rechner in ~59 sec. herausgefunden werden.
Rechnung: Zeichenanzahl^PW Länge --> 30^6 = 729.000.000
Das Ergebnis jetzt geteilt durch die Keys/sec : 729.000.000/12.286.000 = 59sec.

mit 7 Zeichen:
30^7 = 21.870.000.000
21.870.000.000/12.286.000 = 1780sec
1780/60 ~ 30min

Mit jedem weiteren Zeichen, verlängert die Zeit um ein 30 faches
Also je länger das Passwort ist, desto länger dauert eine Brute-Force attacke.

PS: Ich hoffe ich habe jetzt keine Rechenfehler eingebaut.
  Mit Zitat antworten
Alt 22.03.04, 17:34   #7 (permalink)
Senior Member
 
Benutzerbild von -=Draven=-
 
Registriert seit: 07.07.03
-=Draven=- Leistung: Facit NTK
-=Draven=- eine Nachricht über ICQ schicken -=Draven=- eine Nachricht über AIM schicken -=Draven=- eine Nachricht über Yahoo! schicken
Likes: 7
Standard

Zitat:
Original von Master-X
@ Draven
Kannst du bei deinem Onlinebanking mehr als 5 Stellen für dein PW wählen?
Ich glaube es gibt letztendlich keinen Schutz, der auch vor dem FBI schützen würde, aber je nachdem, wie das Passwort gespeichert wird, sollte es sich für einen Ottonormalverbraucher nicht lohnen, ein 8 stelliges Passwort mit Groß-, Kleinbuchstaben und Zahlen zu knacken (jedenfalls nicht per Brute-Force).

Master-X
Ich habe kein Online Banking also daher kann ich dazu nichts sagen
-=Draven=- ist offline   Mit Zitat antworten
Alt 22.03.04, 19:04   #8 (permalink)
 
Registriert seit: 30.09.03
Master-X Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Das heißt er kann 12286000 Keys in der Sekunde generieren.
Beschiss, meine Brute Forcer waren deutlich langsamer!
@Draven
Dann ist's ok, beim Onlinebanking hat Brute-Force nur wenig Sinn, da nach dreimaliger falscher Eingabe der Zugang gesperrt wird.
Master-X ist offline   Mit Zitat antworten
Alt 29.03.04, 14:10   #9 (permalink)
 
Registriert seit: 27.03.04
1000sassa Leistung: Facit NTK
Likes: 0
Standard Online Banking

Brute Force beim Onlinebanking ist wirklich nicht sehr sinnvoll - aber um auf nen Rechner zu kommen und dort nen Keylogger zu platzieren zum Bleistift.

Es gibt ein paar sehr wichtige Zugänge, da habe ich ganze Sätze mit Leerzeichen, Umlauten und Interpunktion wie z.B.

"Garçon, ich hätte gerne 1 bi?re - aber zackig!"

Bin ich paranoid oder wissend
1000sassa ist offline   Mit Zitat antworten
Alt 29.03.04, 15:02   #10 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Schwache Passwörter sind auch trotz der komplexität teilweise sehr einfach mit Dictionaryattaken zu brechen:

z.B. F1r3wa!!

Speak für Firewall.

Gutes PW ist z.B. °1gIaSdD3!!

Der Merksatz da zu ist:

°
1 Einst
g ging
I Ich
a am
S Strande
d der
D Donau
3 Entlang
!
!

cu
silenced ist offline   Mit Zitat antworten
Alt 29.03.04, 17:32   #11 (permalink)
Themenstarter
 
Registriert seit: 30.11.03
HighTower Leistung: Facit NTK
Likes: 0
Standard

ich dank euch
HighTower ist offline   Mit Zitat antworten
Alt 30.03.04, 10:15   #12 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Du solltest nocht zwischen:

Passwörtern z.b. windows einloggen
Passphrase z.b. virtuelle disk mounten die dann den schlüssel decodiert
Schlüssel z.b. um eine Ghostdatei zu entschlüsseln ( der hat dann 128 bit +)

unterscheiden
silenced ist offline   Mit Zitat antworten
Alt 31.03.04, 17:26   #13 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Warum habt ihr denn alle so üble schnelle Key's pro Sek raten?

Ich habe (Sihe edit) Key's pro Sekunde bei MDCrack mit einen AMD Athlon 1,7, 512 DDR Ram, 7200 Umdreh. Festplatte (80 GB), Radeon 9200, ME

MDCrack läuft in der MS-DOS Eingabeaufforderun von Windows gestartet.

Also das kam durch den Verbose Mode das ich nur so wenige habe. Jetzt habe ich auch über 5 Millionen pro Sekunde


Aber zur Frage:
Benutze am besten das ganze ASCII Set, also auch < > | $ % & } { ? ? ^ ° ~ etc.
Denn man benutzt vielzu oft nur Passwörter aus kleinen Buchstaben
Elderan ist offline   Mit Zitat antworten
Alt 31.03.04, 19:25   #14 (permalink)
 
Registriert seit: 27.03.04
1000sassa Leistung: Facit NTK
Likes: 0
Standard

Das war die Frage:
>Warum habt ihr denn alle so üble schnelle Key's pro Sek raten?

Dann kam auch schon die Antwort:
>...ME

Dann wurde es kniffelig:
>Benutze am besten das ganze ASCII Set, also auch < > | $ % & } { ? ? ^ ° ~ etc.
>Denn man benutzt vielzu oft nur Passwörter aus kleinen Buchstaben

Wenn vielzuoft nur Passwörter aus kleinen Buchstaben verwendet werden, warum soll er dann das komplette Ascii-Set benutzen?
Oder habe ich da was mißverstanden?
1000sassa ist offline   Mit Zitat antworten
Alt 31.03.04, 20:18   #15 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Siehe mein Edit von vorhin

Also ich hatte Vorbase Mode eingeschalten so das er alle Werte angezeigt.

Wenn ich das Auschalte hatte ich anstatt 8000 Key pro Sek über 5 Million pro Sek.


Das andere war auf die Frage bezogen, das User nicht nur kleine Buchstaben benutzen soll, sonder alle Zeichen die es gibt (die man ohne große Umstände in die Tastertur eingeben kann), auch Große Buchstaben und auch % & | ~ ? ? ^ ° etc.

Leerzeichen zu benutzen ist auch ein netter Trick, denn die werden selten in das Charset aufgenommen
Elderan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Welche Passwort Arten kann man den heute noch benutzten ?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
wie überprüft eine Trial ob man sie noch nutzen kann vortex Applikationen 5 27.10.06 20:40
Welche Grafikkarten eignen sich für meinen Pc bzw welche kann ich einbauen?? alexp Hardware Probleme 7 28.05.06 13:19
Was kann ich am Style noch verbessern? the-me Linux/UNIX 5 04.10.05 14:26
Welche Zeichensätze für Passwort verwenden? n8m Cryptography & Encryption 7 26.10.04 17:52
Kann nur noch als root anmelden Maniact Linux/UNIX 1 20.03.04 12:10


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61