| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Messenger Passwort in .xml Datei im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Ich benutze den Messenger Pidgin, der eigentlich sehr gut ist. Ich habe aber durch Zufall rausgefunden, dass die Accountnamen ...
![]() |
| | #1 (permalink) |
| Registriert seit: 02.10.07 ![]() Likes: 0 | Anzeige Ich benutze den Messenger Pidgin, der eigentlich sehr gut ist. Ich habe aber durch Zufall rausgefunden, dass die Accountnamen und Passwörter in Cleartext in einer .xml Datei gespeichert werden. Schon klar, dass jemand per Trojaner sowieso an die Daten kommen könnte, aber ist das nicht trotzdem etwas unsicher? Da braucht man nur auf irgendeinem Weg an die Datei kommen, und schon hat man alle Daten. MfG |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, Gegenfrage: Wie würdest du es lösen? |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Moderator ![]() Registriert seit: 19.06.06 ![]() ![]() ![]() Likes: 52 | unter http://developer.pidgin.im/wiki/PlainTextPasswords findest du deren beweggründe, so vorzugehen |
| | |
| | #4 (permalink) |
| Themenstarter Registriert seit: 02.10.07 ![]() Likes: 0 | Danke für die Antworten. Ich hätte vermutet, dass die Passwörter verschlüsselt sind und die Datei nicht accounts.xml heißt. Natürlich ist das auch nicht sicher, aber dann kann man sie wenigstens nicht einfach auslesen oder durch Neugier auf dumme Ideen kommen. |
| | |
| | #5 (permalink) |
| Registriert seit: 15.09.06 ![]() Likes: 0 | Das stand ja drin, dass die anderen Messenger die Passwörter 'verschlüsseln' und dem Nutzer so in Sicherheit wiegen. Der ist dann sorglos und achtet nicht drauf, was er damit macht, wenn der Nutzer jedoch erkennt, dass das seine Passwörter sind, geht er (hoffentlich) verantwortungsvoll damit um und achtet darauf, dass keiner darauf Zugriff hat. |
| | |
| | #6 (permalink) |
| Registriert seit: 05.06.07 ![]() Likes: 0 | hm.. ich benutze gaim/pidgin schon ne weile nicht mehr.. aber wird man, wenn man das passwort speichert, darauf hingewiesen, dass dieses unverschlüsselt gespeichert wird? wenn nicht, wäre das mein einziger verbesserungsvorschlag
__________________ Jabber: admin@c-r-t.ath.cx |
| | |
| | #7 (permalink) | |||
| Themenstarter Registriert seit: 02.10.07 ![]() Likes: 0 | Zitat:
Das ist kein Grund, anderen Benutzern ein (wenn auch nur oberflächliches) Sicherheitsfeature zu verwehren. Zitat:
Zitat:
| |||
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Wo befindet sich die passwort datei ? | Nox | Windows | 3 | 02.10.04 19:34 |
| MSN Messenger Passwort | NoveL | Windows | 0 | 17.07.04 12:03 |
| PHP Passwort eintschlüsselung einer SQL Datei! | xnickx | Cryptography & Encryption | 10 | 15.12.03 15:55 |
| passwort datei | valentin_olchowski | (In)security allgemein | 7 | 28.02.02 07:18 |
| PDF-Datei mit Passwort | sTEk | Cryptography & Encryption | 2 | 20.12.01 13:13 |