Trade Republic - Provisionsfrei Aktien handeln
Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Passwort mit gehackten Passwörtern vergleichen ...

    p3e

    • Experte
    • Beiträge: 2.425
    Troy Hunt hat 500 Millionen Kennwörter gesammelt, die bei Datenlecks und Hacker-Angriffen erbeutet wurden. Alle diese Passwörter gelten als unsicher - und sollten daher auf keinen Fall genutzt werden:

    https://haveibeenpwned.com/Passwords

    Wenn das Passwort in der Datenbank auftaucht, ist es entweder besonders einfach, da es auch Andre nutzen oder es ist dein Passwort, was bereits irgendwo gehackt wurde. In beiden Fällen ist es also ratsam es zu ändern.

    Linkback: https://www.modified-shop.org/forum/index.php?topic=38641.0

    hpzeller

    • Experte
    • Beiträge: 4.129
    • Geschlecht:
    Re: Passwort mit gehackten Passwörtern vergleichen ...
    Antwort #1 am: 23. Februar 2018, 21:46:41
    Und jetzt soll ich hier -> https://haveibeenpwned.com/Passwords meine Passwörter die ich verwende eingeben und meine IP-Adresse haben sie auch, nein Danke.

    Gruss
    Hanspeter

    p3e

    • Experte
    • Beiträge: 2.425
    Re: Passwort mit gehackten Passwörtern vergleichen ...
    Antwort #2 am: 23. Februar 2018, 22:16:26
    Hast du das komplett gelesen?
    Der gesamte Satz von Passwörtern kann weiter unten heruntergeladen werden, wobei jedes Passwort als SHA-1-Hash dargestellt wird, um den ursprünglichen Wert zu schützen.
    Wenn du sicher sein willst, kannst du dir also den SHA-1-Hash Deiner Passwörter erstellen und vergleichen.
    Zusätzlich ist in der Datenbank hinterlegt, wie oft das Passwort gefunden wurde.

    Q

    • Fördermitglied
    • Beiträge: 1.536
    Re: Passwort mit gehackten Passwörtern vergleichen ...
    Antwort #3 am: 23. Februar 2018, 22:32:17
    :lol1: 8,8 GB

    Zitat
    Version 2 with 501m hashes and counts of password usage

    hpzeller

    • Experte
    • Beiträge: 4.129
    • Geschlecht:
    Re: Passwort mit gehackten Passwörtern vergleichen ...
    Antwort #4 am: 23. Februar 2018, 22:46:48
    Hast du das komplett gelesen?
    Der gesamte Satz von Passwörtern kann weiter unten heruntergeladen werden, wobei jedes Passwort als SHA-1-Hash dargestellt wird, um den ursprünglichen Wert zu schützen.
    Wenn du sicher sein willst, kannst du dir also den SHA-1-Hash Deiner Passwörter erstellen und vergleichen.
    Zusätzlich ist in der Datenbank hinterlegt, wie oft das Passwort gefunden wurde.

    Nein ich habe nicht alles gelesen, aber das Eingabefeld in welches man ein Passwort eintragen soll habe sofort gesehen und ich denke es ist beabsichtigt das naive Internetnutzer einfach mal dort eines ihrer Passwörter eingeben.

    Gruss
    Hanspeter

    p3e

    • Experte
    • Beiträge: 2.425
    Re: Passwort mit gehackten Passwörtern vergleichen ...
    Antwort #5 am: 23. Februar 2018, 23:10:13
    Troy Hunt gilt schon als vertrauenswürdig.
    Aber du hast Recht, man soll seine Passwörter nicht auf fremden Seiten angeben.

    Timm

    • Fördermitglied
    • Beiträge: 6.258
    Re: Passwort mit gehackten Passwörtern vergleichen ...
    Antwort #6 am: 24. Februar 2018, 00:24:36
    Und jetzt soll ich hier -> https://haveibeenpwned.com/Passwords meine Passwörter die ich verwende eingeben und meine IP-Adresse haben sie auch, nein Danke.

    Mal ne ganz naive Frage, weil ich es wirklich nicht weiß - Was würde es einem möglichen Hacker denn nutzen, wenn er meine Ip kennt und ein mögliches Kennwort? (weil es zb zu einfach ist, es viele andere deshalb nutzen und es deshalb möglicherweise in dieser Datenbank stünde) Der weiß ja nicht wo das Passwort eingesetzt wird. Da fehlt doch dann immer noch mindestens ein unbekannter Benutzername und ein offener Port, wo genau das Passwort zu passt. Dann wär da noch die limitierte Zeit, bis sich die IP wieder ändert, zumindest bei Internet über Telefondose (alle 24h) und nicht Kabelinternet mit fester IP.

    Der erste Punkt in der Kette ist doch immer der Router. Heißt das, dass dieser das stärkste Passwort benötigt, damit ein Hacker da nicht weiter kommt bis zum PC oder Smartphone, die per WLAN verbunden sind? Meißt ist man beim Router ja eher schlampig, was das Passwort betrifft. In meinem Fall ist es eine Fritzbox, wo standardmäßig eh keine Portfreigaben vorhanden sind und Telnet wird da auch seit vielen Firmwareversionen nicht mehr integriert, weshalb ich mir da nie so wirklich Gedanken drüber gemacht habe. Oder ist das Passwort für die Weboberfläche der Fritzbox gar nicht notwendig für einen Hacker, um weiter an die Geräte im Wlan des Routers zu gelangen?

    Gruß Timm

    h-h-h

    • modified Team
    • Beiträge: 4.562
    Re: Passwort mit gehackten Passwörtern vergleichen ...
    Antwort #7 am: 24. Februar 2018, 22:10:47
    Hallo Timm,
    du schreibst "und Telnet wird da auch seit vielen Firmwareversionen nicht mehr integriert", damit hat sich avm für mich disqualifiziert, wer braucht schon einen direkten Zugriff auf den Router(Firewall, Log-Files)?

    Ein Angriff auf den Router vom Internet aus, um an deine Netzwerk-Geräte zu kommen, ist unwahrscheinlich, da es für die Fritzbox keine bekannten Sicherheitslücken und somit Exploits gibt.
    Es ist einfacher dich dazu zu bringen, z.B. auf eine manipulierte Webseite zu gehen, einen Mail-Anhang zu öffnen oder eine App zu installieren.

    Da kein Bruteforce auf das Passwort der von außen normalerweise nicht von zugänglichen Fritzbox-Oberfläche möglich ist, reicht hier mMn auch ein einfaches Passwort.

    Ein Angriff aus der Nähe über das WLAN des Routers ist auch eine Möglichkeit, da die eingesetzten WLAN-Standards (auch WPA2) anfällig sind und somit ein Eindringen möglich ist. Allerdings gibt es aber auch noch weitere Möglichkeiten bei der Verwendung eines WLANs auf deine Geräte zu kommen.

    Nur Kennwort und IP reichen jetzt im Zusammenhang für einen Angriff nicht aus, doch das Speichern der eingegeben Passwörter für eine verbesserte Wordlist wäre genial.

    Auch externes Javascript(FullStory, Hotjar, Yandex und Smartlook) kann das eingegebene Passwort auf Internetseiten auslesen und im Hintergrund übertragen.

    Eine Zwei-Faktor-Authentifizierung (2FA) schützt, wenn das Passwort in anderen Händen sein könnte.

    Viele Grüße,
    h-h-h

    Timm

    • Fördermitglied
    • Beiträge: 6.258
    Re: Passwort mit gehackten Passwörtern vergleichen ...
    Antwort #8 am: 25. Februar 2018, 17:11:06
    Danke h-h-h für deine Ausführungen! Das beruhigt.

    Vor allem bei den Zahlungsanbietern würde ich eine 2FA empfehlen, wo mittlerweile viele sehr gut gemachte Phishingmails zb zu Amazon Pay unterwegs sind.

    Gruß Timm
    5 Antworten
    730 Aufrufe
    27. Juli 2023, 23:10:55 von Onlineshopper
    15 Antworten
    9823 Aufrufe
    09. November 2017, 18:16:43 von Eddi
    1 Antworten
    3386 Aufrufe
    24. Oktober 2011, 08:41:13 von Bcoola
               
    anything