Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Messenger Passwort in .xml Datei

Diskussion: Messenger Passwort in .xml Datei im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Ich benutze den Messenger Pidgin, der eigentlich sehr gut ist. Ich habe aber durch Zufall rausgefunden, dass die Accountnamen ...

Antwort
Alt 17.04.08, 20:06   #1 (permalink)
 
Benutzerbild von proxy
 
Registriert seit: 02.10.07
proxy Leistung: 8086
Likes: 0
Standard Messenger Passwort in .xml Datei

Anzeige

Ich benutze den Messenger Pidgin, der eigentlich sehr gut ist. Ich habe aber durch Zufall rausgefunden, dass die Accountnamen und Passwörter in Cleartext in einer .xml Datei gespeichert werden.

Schon klar, dass jemand per Trojaner sowieso an die Daten kommen könnte, aber ist das nicht trotzdem etwas unsicher? Da braucht man nur auf irgendeinem Weg an die Datei kommen, und schon hat man alle Daten.

MfG

proxy ist offline   Mit Zitat antworten
Alt 17.04.08, 20:24   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Gegenfrage: Wie würdest du es lösen?
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 17.04.08, 20:25   #3 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

unter http://developer.pidgin.im/wiki/PlainTextPasswords findest du deren beweggründe, so vorzugehen
lightsaver ist offline   Mit Zitat antworten
Alt 18.04.08, 01:50   #4 (permalink)
Themenstarter
 
Benutzerbild von proxy
 
Registriert seit: 02.10.07
proxy Leistung: 8086
Likes: 0
Standard

Danke für die Antworten.

Ich hätte vermutet, dass die Passwörter verschlüsselt sind und die Datei nicht accounts.xml heißt. Natürlich ist das auch nicht sicher, aber dann kann man sie wenigstens nicht einfach auslesen oder durch Neugier auf dumme Ideen kommen.
proxy ist offline   Mit Zitat antworten
Alt 18.04.08, 09:24   #5 (permalink)
 
Registriert seit: 15.09.06
Banur Leistung: Facit NTK
Likes: 0
Standard

Das stand ja drin, dass die anderen Messenger die Passwörter 'verschlüsseln' und dem Nutzer so in Sicherheit wiegen.
Der ist dann sorglos und achtet nicht drauf, was er damit macht, wenn der Nutzer jedoch erkennt, dass das seine Passwörter sind,
geht er (hoffentlich) verantwortungsvoll damit um und achtet darauf, dass keiner darauf Zugriff hat.
Banur ist offline   Mit Zitat antworten
Alt 18.04.08, 11:37   #6 (permalink)
 
Registriert seit: 05.06.07
0mega Leistung: Facit NTK
Likes: 0
Standard

hm.. ich benutze gaim/pidgin schon ne weile nicht mehr.. aber wird man, wenn man das passwort speichert, darauf hingewiesen, dass dieses unverschlüsselt gespeichert wird? wenn nicht, wäre das mein einziger verbesserungsvorschlag
__________________
Jabber: admin@c-r-t.ath.cx
0mega ist offline   Mit Zitat antworten
Alt 18.04.08, 13:14   #7 (permalink)
Themenstarter
 
Benutzerbild von proxy
 
Registriert seit: 02.10.07
proxy Leistung: 8086
Likes: 0
Standard

Zitat:
Original von Banur
Das stand ja drin, dass die anderen Messenger die Passwörter 'verschlüsseln' und dem Nutzer so in Sicherheit wiegen.
Der ist dann sorglos und achtet nicht drauf, was er damit macht, wenn der Nutzer jedoch erkennt, dass das seine Passwörter sind,
geht er (hoffentlich) verantwortungsvoll damit um und achtet darauf, dass keiner darauf Zugriff hat.
Wer seine verschlüsselten Daten ins Internet stellt weil er meint sie seien sicher, der hat es auch verdient, daraus zu lernen.
Das ist kein Grund, anderen Benutzern ein (wenn auch nur oberflächliches) Sicherheitsfeature zu verwehren.

Zitat:
some encryption should be present to at least protect us from the less... capable malware or even admins who snoop on their user's PCs, or users who allow fellow-workers to use their PC under the same user account
Zitat:
I agree that some minimal encoding should be performed to prevent shoulder snooping if the contents of those files were displayed. ROT13 would be adequate.
Die Kommentare habe ich über den dort angegebenen Link gefunden und das entspricht auch meiner Meinung.
proxy ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Messenger Passwort in .xml Datei
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wo befindet sich die passwort datei ? Nox Windows 3 02.10.04 19:34
MSN Messenger Passwort NoveL Windows 0 17.07.04 12:03
PHP Passwort eintschlüsselung einer SQL Datei! xnickx Cryptography & Encryption 10 15.12.03 15:55
passwort datei valentin_olchowski (In)security allgemein 7 28.02.02 07:18
PDF-Datei mit Passwort sTEk Cryptography & Encryption 2 20.12.01 13:13


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61