Badesalz
2024-07-15, 08:30:42
Grad ein Thema hier gewesen :rolleyes:
Falls sich jemand fragt wie groß so eine Datenbank ist mit der Passwörter erst getestet werden, bevor man brute-force oder was anderes macht:
Es sind in etwa 10 Milliarden.
https://www.youtube.com/watch?v=iOBUDVD9ChM
Wenn man das Set lokal hat, bekommt man einem aktuell schon brauchbaren GamerPC grob 500Mio. pro Sekunde hin.
Die s.g. staatlichen Akteure :rolleyes: haben die ganze Datei dagegen in etwa 5s durch. Deren wohl noch stärker ähh... sozialgestützte :wink: Datenbank schätze ich auf eher um die 20 Milliarden ein. D.h. bis die da durch sind, schafft man es nicht mal eben kurz zu pinkeln.
Brute-Force:
Ob das jetzt die Messlatte für den 3DC-Login sein muss sei dahingestellt (außer Mods, Admins, Leo), aber wer sonst etwas damit beschützen will, der braucht mit <14 Zeichen aus den s.g. 94 "druckbaren" ASCII-Zeichen garnicht anfangen. (*)
Die Punchline für mich: In der Datei tauchen einige nur Hashes auf. Habs mir nur leider nicht gemerkt :frown: ob das jetzt 1/4 vom ganzen oder wieviel es waren. Bedeutet aber irgendwie, daß es doch abgegraben wurde? Bedeutet also auch, >3/4 der Ziele hatten die Passwörter im Klartext im System??
Damit bräuchte man sich aber auch nicht gleich ganz soviel Gedanken über Passwortsicherheit machen :ulol:
(*) da ich grad schon so im flow war beim Thema Passwort :usad:
WLAN möchte sich irgendwie beständig sein Eigenheiten bewahren und es ist diesbezüglich nichts standardisiert. Bzw. die Implementierungen sind wie es grad so passt :mad:
Außer beim Gastnetz :wink: würde ich daher immer 63 Zeichen verwenden (beim WLAN also). Und was Zeichensatz bzw. Sonderzeichen angeht die Vorgaben von AVM, da ich damit bisher bzw. seitdem mit keiner weiteren Implementierung Probleme hatte. Das Thema also, "Gemeinsammer Nenner"
Das ist a-z, A-Z, Zahlen und:
! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ ` { | } ~
Falls sich jemand fragt wie groß so eine Datenbank ist mit der Passwörter erst getestet werden, bevor man brute-force oder was anderes macht:
Es sind in etwa 10 Milliarden.
https://www.youtube.com/watch?v=iOBUDVD9ChM
Wenn man das Set lokal hat, bekommt man einem aktuell schon brauchbaren GamerPC grob 500Mio. pro Sekunde hin.
Die s.g. staatlichen Akteure :rolleyes: haben die ganze Datei dagegen in etwa 5s durch. Deren wohl noch stärker ähh... sozialgestützte :wink: Datenbank schätze ich auf eher um die 20 Milliarden ein. D.h. bis die da durch sind, schafft man es nicht mal eben kurz zu pinkeln.
Brute-Force:
Ob das jetzt die Messlatte für den 3DC-Login sein muss sei dahingestellt (außer Mods, Admins, Leo), aber wer sonst etwas damit beschützen will, der braucht mit <14 Zeichen aus den s.g. 94 "druckbaren" ASCII-Zeichen garnicht anfangen. (*)
Die Punchline für mich: In der Datei tauchen einige nur Hashes auf. Habs mir nur leider nicht gemerkt :frown: ob das jetzt 1/4 vom ganzen oder wieviel es waren. Bedeutet aber irgendwie, daß es doch abgegraben wurde? Bedeutet also auch, >3/4 der Ziele hatten die Passwörter im Klartext im System??
Damit bräuchte man sich aber auch nicht gleich ganz soviel Gedanken über Passwortsicherheit machen :ulol:
(*) da ich grad schon so im flow war beim Thema Passwort :usad:
WLAN möchte sich irgendwie beständig sein Eigenheiten bewahren und es ist diesbezüglich nichts standardisiert. Bzw. die Implementierungen sind wie es grad so passt :mad:
Außer beim Gastnetz :wink: würde ich daher immer 63 Zeichen verwenden (beim WLAN also). Und was Zeichensatz bzw. Sonderzeichen angeht die Vorgaben von AVM, da ich damit bisher bzw. seitdem mit keiner weiteren Implementierung Probleme hatte. Das Thema also, "Gemeinsammer Nenner"
Das ist a-z, A-Z, Zahlen und:
! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ ` { | } ~