omg, was hier im thread schon wieder verzapft wird.
Zitat
Original von radeberger
das fazit war immer ein 8 stelliges Passwort reicht heutzutage nicht mehr aus,
das es bis 8 stellen Rainbowtables für MD5 gibt.
Wer aber ein 12 stelliges random passwort aus buchstaben und zahlen hat
ist relativ sicher, da es keine so grossen Rainbow tables gibt.
Beispiel
ghj42gtz8lw1.
Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »tene« (12.01.2007, 11:10)
Zitat
Original von tene
Zitat
Original von radeberger
3.) die pws werden immernoch gebruteforced. (natuerlich nicht ueber den client, sondern ueber sro.net, da es da immernoch keine beschraenkung der einlogversuche gibt) alternativ wird die secret question gebruteforced wenn man die e-mail hat, das ist in den meissten faellen erheblich weniger zeitaufwendig.
Ich hab mal selber versucht mein passwort zu brutforcen,und da stand das er 2 Jahre braucht.Denke nich das sowas geht,und das mit exchange/party glaub ich auch nich,in sro gibts keine wirklichen "hacker" sind nur leute die nach informtionen ueber dein char suchen,damit sie das id/psw/email erraten können.Hier ein beispiel:
Etwas gegen Hacks tun?? hier konnt ich seine infos durch sein profil erraten,und das ohne irgendwelche "hacker" tools.Naja ich wundere mich wieso ich noch nie gehackt wurde,wo ich jeden tag so viele party annehme usw.