Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Passwort hack...

Diskussion: Passwort hack... im Forum (In)security allgemein, in der Kategorie Security Area; Zitat: Original von Clark Kent ich glaube das sie sich auch von aderen pcs aus einloggt gut möglich, dass sie ...

Antwort
Alt 15.01.08, 00:58   #16 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 75
Standard


Zitat:
Original von Clark Kent
ich glaube das sie sich auch von aderen pcs aus einloggt
gut möglich, dass sie mal bei ner Meldung vom Browser blind auf "ja" geklickt hat, ohne die Meldung zu lesen? Vieleicht bei der Meldung "Soll das PW gespeichert werden"?

Wenn du sowas nämlich an öffentlichen PCs (Computerkabinet @school/uni/whatelse) machst, kann das verherende Folgen haben...


Oder vieleicht hatte sie sich irgendwo nicht richtig ausgeloggt?!

Ich saß neulich bei uns an der FH auch mal an einem Rechner, der hat mich beim Firefox-starten gefragt, ob die letzte Sitzung wiederhergestellt werden soll (da er vorher anscheinend nicht ordnungsgemäß beendet wurde) - und ich war neugierig und hab auf JA geklickt....

Schwups, schon war ich im Yahoo-Postfach eines anscheinend indischen Mit-Studenten...
beavisbee ist offline   Mit Zitat antworten
Alt 15.01.08, 10:31   #17 (permalink)
 
Registriert seit: 10.08.06
Executor Leistung: Facit NTK
Likes: 0
Standard

beavisbee du schlingelchen

ich hoffe du hast dem netten studenten nix schlimmes getan

aber das is n guter ansatz, geht sie ins internetcafé?
Executor ist offline   Mit Zitat antworten
Alt 15.01.08, 14:16   #18 (permalink)
JTron
Guest
 
Likes:
Standard

Wegen der Sicherheit der Passwörter:

Man kann Passwörter einigermaßen sicher machen (jedenfalls bei Social Engineering), wenn man einen speziellen Algorithmus verwendet. Also nehme ich das Passwort passwörd und füge für die eite hackerboard ein 'hack' hinten dran:

passwördhack

Dasselbe mache ich z. B. bei ebay:

passwördbay

usw. Da das aber noch relativ einfach ist, kann man z. B. zwei Zahlen vornedransetzen, die eine Zahl ist die Anzahl der Buchstaben in dem Namen der Website, die andere die Anzahl der Vokale:

114passwördhack

Das ist dann schon ziemlich schwer. Bei ebay wäre es:

42passwördbay

Da kann man sich auch noch viel selbst ausdenken.

mfg.

JTron
  Mit Zitat antworten
Alt 15.01.08, 17:05   #19 (permalink)
 
Registriert seit: 10.08.06
Executor Leistung: Facit NTK
Likes: 0
Standard

naja bringt dir bei nem keylogger und den problemem die wir hier ansprechen halt mal überhaupt nichts
Executor ist offline   Mit Zitat antworten
Alt 15.01.08, 21:49   #20 (permalink)
Themenstarter
 
Registriert seit: 20.05.07
Clark Kent Leistung: Facit NTK
Likes: 0
Standard

Ja hast recht, bringt bei einem keylogger nix, habe mir den runtergeladen und probiert das ist ne unverschämtheit so ne programm er markiert alles und mann kann von jedem das passwort, egal von was knacken, es sei denn, man hat es vorher eingegebn und loggt sich nur ein, dann kann man es nicht. Man kann aber einen Anti-Keylogger verwänden dann blockt er alles und mann ist sicher.
Clark Kent ist offline   Mit Zitat antworten
Alt 15.01.08, 22:02   #21 (permalink)
 
Benutzerbild von Extinction
 
Registriert seit: 02.01.07
Extinction Leistung: Facit NTK
Likes: 0
Standard

Einfach bloß drauf achten, ob ein Virenscanner läuft. Ein guter Scanner erkennt, ob ein Keylogger drauf ist.
Avast! erkennt ihn als Trojaner vom Typ Win32:Spyware-gen [Trj]. (Meinen CTF zumindest ^^)

Damit Avast ruhig ist und der Keylogger installiert werden kann muss man afaik Admin Rechte haben. Also nur vertrauenswürdigen Leuten einen Admin account geben.

Dazu ein brute force und dictionary att. sicheres PW und du kannst ruhigen gewissens surfen. ^^
Extinction ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Passwort hack...
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Passwort hack... Clark Kent Internet Allgemein 1 14.01.08 01:05
W-LAN hack samurai75 WLAN-Zone 11 12.01.06 16:07
Just a hack Gulliver Off topic-Zone 1 24.10.05 13:22


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61