Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Amazon-Pw >1Jahr unsicher

Diskussion: Amazon-Pw >1Jahr unsicher im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Amazon-Passwörter, die bereits mehr als ein Jahr auf dem Buckel haben, sind unsicher. SO wird nicht zwischen Groß- & ...

Antwort
Alt 31.01.11, 11:00   #1 (permalink)
Moderator
 
Benutzerbild von sTEk
 
Registriert seit: 02.10.01
sTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium III
sTEk eine Nachricht über ICQ schicken
Likes: 162
Standard Amazon-Pw >1Jahr unsicher

Anzeige

Amazon-Passwörter, die bereits mehr als ein Jahr auf dem Buckel haben, sind unsicher. SO wird nicht zwischen Groß- & Kleinschreibung unterschieden und alle Zeichen nach der achten Stelle werden ignoriert. Im Selbstversuch bestätigte sich das Verhalten...

Quelle: heise.de

__________________


Steigerung des Luxus: eigenes Auto, eigene Villa, eigene Meinung.

Wieslaw Brudzinski

Würden die Menschen verstehen, wie unser Geldsystem funktioniert, hätten wir eine Revolution – und zwar schon morgen früh.
Henry Ford

Ich mag den Himmel blau - was will ich da mit ner Cloud?!

Geändert von sTEk (31.01.11 um 11:08 Uhr) Grund: Quelle zugefügt
sTEk ist offline   Mit Zitat antworten
Alt 31.01.11, 12:17   #2 (permalink)
 
Benutzerbild von Vyger
 
Registriert seit: 04.12.03
Vyger Leistung: Z3
Likes: 11
Standard

Da hat wohl jemand vergessen das lcase weg zu nehmen

Lösung:
Einmal Passwort ändern(oder das Alte in richtiger Schreibweise hinterlegen)
Vyger ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 31.01.11, 18:12   #3 (permalink)
 
Registriert seit: 12.10.10
Apfelkuchen Leistung: 8086
Likes: 19
Standard

Ich kann mich zwar nicht erinnern, meines geändert zu haben, aber bei mir funktionierte der Bug nicht.

Edit: Ein funktionierender Bug... irgendwie paradox.
Apfelkuchen ist offline   Mit Zitat antworten
Alt 31.01.11, 20:23   #4 (permalink)
 
Registriert seit: 05.10.05
Inliferty Leistung: 8086
Inliferty eine Nachricht über ICQ schicken
Likes: 5
Standard

Huh, hashed Amazon die Passwörter nicht?
Wenn doch, wie ist es möglich das 2 unterschiedliche Strings (der mit 8 Zeichen und der mit mehr Zeichen) mehrmals den gleichen Hash besitzen?
Oder werden bei der Passworteingabe nur die ersten 8 Zeichen verwendet, wenn das Passwort älter als 1 Jahr ist (quasi eine Unterscheidung nach dem Alter des Passworts)?

MfG
Inliferty
Inliferty ist offline   Mit Zitat antworten
Alt 31.01.11, 20:25   #5 (permalink)
Senior Member
 
Registriert seit: 13.07.08
enkore Leistung: K 6-3enkore Leistung: K 6-3enkore Leistung: K 6-3
Likes: 85
Standard

Naja ich denke mal es war so:
Die alten Passwörter werden erstmal zu lowercase konvertiert und dann die ersten acht Zeichen gehasht. Wenn in der DB aber schon ein neues Passwort drinsteht (meinetwegen md5/sha Hash), dann wird halt das ganze Passwort gehasht.
Migrieren geht ja nicht, weil ja alle Passwörter gehasht sind, außerdem weiss man ja nicht wie der Benutzer sein PW schreibt.
__________________
"It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."
+++ BREAKING +++ Troll ertrinkt im Planschbecken +++
enkore ist offline   Mit Zitat antworten
Alt 31.01.11, 20:30   #6 (permalink)
 
Benutzerbild von benediktibk
 
Registriert seit: 03.05.07
benediktibk Leistung: 8086benediktibk Leistung: 8086
Likes: 50
Standard

Kann ich nicht bestätigen. Mein Account müsste älter als ein Jahr sein, die Hand ins Feuer legen würde ich dafür aber nicht.
benediktibk ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Security Amazon-Pw >1Jahr unsicher
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61