Benutzer, die gerade dieses Thema anschauen: 3 Gast/Gäste
Passwörter
Anonymous

Gast

 
Beitrag #1
Passwörter
An die Admins !

Wieso liest man immer wieder, das Ihr, die Admins, die Passwörter einsehen könnt ?

In den AGBs finde ich dazu keinen Hinweiß, und ich denke mal nicht, das es dem Datenschutzgesetz entspricht.

Ich werde mich hierzu noch bei unserem Datenschutzbeauftragten mal sachkundig machen, und euch dann noch eine Info geben.

Ich find es gut, das Multis entdeckt werden, bin aber völlig dagegen, das mein Passwort hier Ingame für, ich sags mal überspitzt, jedermann zugänglich ist.

Wie sind die PWs gegen Hacker geschützt ?
12.09.2006, 19:51
Ecthelion
Offline
Administrator
*******
Palastwache

Beiträge: 8.027
Themen: 456
Registriert seit: Mar 2004
Beitrag #2
 
Kein Admin kann die PWs direkt einsehen. Die PWs werden als Code dargestellt, nicht mehr.
In the end, all things betray you.
Honor. Ideals. Heroism.
Allies. Comrades. Lovers.
Your eyes. Your limbs. Your heart.
And in the end, you betray yourself.
And that is the greatest betrayal of all.


[Bild: otta.jpg]
12.09.2006, 20:06
Anonymous

Gast

 
Beitrag #3
 
König Arthus hast du schon mal ein Forum adminstriert?

Da kannste auch in die Profile der Forummember hineingehen und siehst das Passwort auch nicht aber kannst es ändern :)
12.09.2006, 20:20
Anonymous

Gast

 
Beitrag #4
 
Nehemia Acerus schrieb:König Arthus hast du schon mal ein Forum adminstriert?

Da kannste auch in die Profile der Forummember hineingehen und siehst das Passwort auch nicht aber kannst es ändern :)
Ja klar; aber man sieht nicht ob derjenige das selbe Passwort benutzt wie ein anderer; um das geht es ja!
Im moment werden ja viele anschuldigungen nicht nur wegen gleicher IP sondern auch wegen gleichem Passwort erhoben ;)
D.h. in einem Forum sieht man überhaupt kein Passwort; hier anscheinend jedoch schon.
(Wie sehr verschlüsselt es angezeigt wird sei jetzt einmal dahingestellt)
12.09.2006, 20:28
Anonymous

Gast

 
Beitrag #5
 
Nehemia Acerus schrieb:König Arthus hast du schon mal ein Forum adminstriert?

Da kannste auch in die Profile der Forummember hineingehen und siehst das Passwort auch nicht aber kannst es ändern :)

Wir reden hier nicht über ändern, sondern Passwörter lesen.


@Ecthelion:

Wenn die PWs verschlüsselt sind, könnt ihr die auch nicht erkennen.

Wenn die PWs verschlüsselt sind, dann könnt ihr auch nicht erkennen, ob 2 User das gleiche PW benutzen.
Es sei denn, ihr habt die Möglichkeit diese zu entschlüsseln.
Oder wie wollt ihr sonst erkennen das 2 Member das gleiche Passwort verwenden ?

Wo noch die Frage unbeantwortet wäre, wie Ihr hier mit Hackversuchen umgeht.
Also wie sicher sind die Passwörter vor Hackern ?
12.09.2006, 20:30
Ecthelion
Offline
Administrator
*******
Palastwache

Beiträge: 8.027
Themen: 456
Registriert seit: Mar 2004
Beitrag #6
 
Weil dann die beiden PWs vielleicht als gleicher Code angezeigt werden?

Dazu frage doch direkt den Spielebetreiber, denn das ist seine Aufgabe und nur er hat auch die Möglichkeiten dazu ;)
In the end, all things betray you.
Honor. Ideals. Heroism.
Allies. Comrades. Lovers.
Your eyes. Your limbs. Your heart.
And in the end, you betray yourself.
And that is the greatest betrayal of all.


[Bild: otta.jpg]
12.09.2006, 20:32
Anonymous

Gast

 
Beitrag #7
 
Vielleicht läuft ja auch ein Programm drüber, das den Hüter der AgBs anzeigt welche Spieler die gleichen PWs haben, ohne das da steht wie das PW heißt...

also das is meine Vermutung^^


und irgendwo muss ja im system das PW stehen, sonst könnte ja kein PW zugeschickt werden, wenn mans vergessen hat ;)
12.09.2006, 20:34
Anonymous

Gast

 
Beitrag #8
 
Ecthelion schrieb:Weil dann die beiden PWs vielleicht als gleicher Code angezeigt werden?

Dazu frage doch direkt den Spielebetreiber, denn das ist seine Aufgabe und nur er hat auch die Möglichkeiten dazu ;)

Was soll denn das nun wieder ?

Irgendwie schwammig deine Aussage.
Erst schreibst du, das die PWs verschlüsselt sind, dann weisst du es irgendwie nicht, dann soll ich mich an den Spielebetreiber wenden.

Sorry, also das klingt für mich alles sehr unglaubwürdig.
Wenn man Fehler macht, kann man die auch eingestehen.

Verlangt Ihr ja von den Spielern auch.
Ich denke mal schon, das ich hier in diesem Board genau den richtigen Thread eröffnet habe, um auf meine Fragen auch klare Antworten zu bekommen.


Wozu setzt ein Spielebetreiber Admins ein ?
Um genau solche Fragen zu klären.

Oder soll jetzt jeder, der die gleiche Frage hat wie ich, sich direkt an Pain wenden ?
Ergibt irgendwie keinen Sinn und Pain könnte sich die Admins sparen.

Ich hoffe dochnoch, hier zufriedenstellende Antworten zu bekommen
12.09.2006, 20:43
Ecthelion
Offline
Administrator
*******
Palastwache

Beiträge: 8.027
Themen: 456
Registriert seit: Mar 2004
Beitrag #9
 
Oh weia...

1. Satz: Antwort bzgl. des Erkennes bei gleichen PWs zweier Spieler. Wenn sie als Code dargestellt sind, kann es trotzdem zwei gleiche Codes geben. Dazu muss man nichts entschlüsseln.

2. Satz: Die Antwort, wie sicher es vor Hackern geschützt ist.
In the end, all things betray you.
Honor. Ideals. Heroism.
Allies. Comrades. Lovers.
Your eyes. Your limbs. Your heart.
And in the end, you betray yourself.
And that is the greatest betrayal of all.


[Bild: otta.jpg]
12.09.2006, 20:48
Anonymous

Gast

 
Beitrag #10
 
Ecthelion schrieb:Oh weia...

1. Satz: Antwort bzgl. des Erkennes bei gleichen PWs zweier Spieler. Wenn sie als Code dargestellt sind, kann es trotzdem zwei gleiche Codes geben. Dazu muss man nichts entschlüsseln.

2. Satz: Die Antwort, wie sicher es vor Hackern geschützt ist.

Soo, habs mir mal gerade erklären lassen.

Jetzt ist einiges verständlicher.

Bevor hier der Spam anfängt, denk ich mal kann geschlossen werden.
12.09.2006, 20:54
Anonymous

Gast

 
Beitrag #11
 
Nur mal so zur Info:
Passwörter werden per MD5 gespeichert
http://de.wikipedia.org/wiki/MD5

Es gibt zwar Sammlungen (siehe links auf wikipedia) die sind aber alles andere als Vollständig. Sprich um das Passwort herausfinden zu können, muss man sehr viel Glück haben. Sprich, wählt man ein sicheres Passwort (buchstaben Zahlen Kombi) ist es so gut wie ausgeschlossen.

Was aber sehr wohl möglich ist, die MD5 Werte miteinandern zu vergleichen. Das hab ich grad getestet weil ich es auch nicht wußte :-)
12.09.2006, 20:56
Anonymous

Gast

 
Beitrag #12
 
Dann hab ich aber mal eine Frag und zwar Ecthelion schrieb folgendes irgentwo bei den geblockten Accounts:

Wegen der IP bist du unter anderem geblockt.


Also ich würde das als eine anspielung auf das Pw verstehen, oder spielt die Uhrzeit mir einen Streit?
12.09.2006, 21:07
Ivan der Schreckliche
Offline
Co-Spielbetreiber
*******
Palastwache
Tir_Na_Nog

Beiträge: 3.151
Themen: 590
Registriert seit: Aug 2004
Beitrag #13
 
Hallo,

Passwörter, die mit md5 verschlüsselt wurden, können NICHT entschlüsselt werden.
Das ist unmöglich.

Und gleiche Passwörter haben natürlich auch den gleichen MD5-Code...aber dennoch weisst du nicht das Passwort.

Die einzige Möglichkeit ein Passwort herauszufinden ist, Kombinationen solange auszuprobieren, bis der Code mit dem anderen übereinstimmt...und dazu braucht man sehr sehr lange :D


Gruß
Ivan
Probleme im Spiel? Gamesupport hier im Forum nutzen oder E-Mail an support(at)the-arena.de

TA-History (Wissenswertes über TA - von der BETA bis Heute)

[Bild: ivanfw.jpg]


> Hilfreichster User 2010
> Wohltäter des Jahres 2010
> Schöpfer des Jahres 2010
> Schöpfung des Jahres 2010: TAstats
12.09.2006, 21:14
Andraste
Offline
Bäuerlicher Bettvorleger
*****
Stadtwache

Beiträge: 731
Themen: 34
Registriert seit: Mar 2006
Beitrag #14
 
Einfache Technik:

Wenn du dich Ingame einloggen willst, dein Passwort eingibst und auf "Login" klickst" wird dein Passwort Case-Sensitiv verschlüsselt und mit dem verschlüsselten MD5 Wert in der Datenbank verglichen. Stimmt der Wert überein, gehen die Tore auf. Tut er das nicht, bleiben sie zu.

Wenn du herausfinden willst, ob jemand gleiche PW´s hat:

Logge dich in die DB ein, suche die Passwort-Spalte, sortier auf- oder absteigend und vergleiche dann die MD5 Werte (Wegen mir auch mit nem Script oder mySQL Befehl). 2 gleiche Werte sind gleich 2 gleiche Passwörter.

Beispiel:

Gib mal Hier als Text "abcd" ein. Dann Hier, dann Hier und dann suche dir wegen mir noch hundert andere bei Google aus und gib dort ebenfalls "abcd" ein und vergleiche die MD5-Werte miteinander. Du wirst feststellen, daß es immer die gleichen Werte sind. Schreib aber nur einen der Buchstaben gross, zum Beispiel "abcD" und der Wert verändert sich wieder, es kommt aber bei allen verschlüsselungen der gleiche MD5-Wert heraus.

Kein Admin des Forums oder des Spiels kann Passwörter auslesen, da die Verschlüsselung per MD5 vonstatten geht.

Man sieht zwar den MD5 Wert, aber nicht das PW. Und nen´ MD5 Wert zu Bruteforcen deutet entweder auf zuviel Zeit oder zuwenig Schlaf oder gar beides hin.

[Bild: Andraste.jpg]
Nachdem Du die DTNI, die Spielanleitung und die Boardsuche erfolgreich ignoriert hast,
verfasse 3-5 Themen mit kreativem Titel und undeutlichem Text, unter dem sich jeder etwas anderes vorstellen kann,
in 5-7 verschiedenen Foren, die mit dem Thema nichts zu tun haben.




- Teutonischer Hofnarr und Rampis königlicher Bettvorleger
- Hilfreichster User 2006
vor dem Bauern :D und Hilfreichster User 2007
12.09.2006, 21:16
Homepage
Anonymous

Gast

 
Beitrag #15
 
Also alles kann entschlüsselt werden. Frage ist nur welchen Aufwand man betreibt.

Nur mal so als Gedankenanstoß

lass dir hier http://www.webyourphotos.info/defaultfra...selung.php
12345 z.b. verschlüsselt und gib diesen Wert dann hier
http://md5.rednoize.com/ ein. Hast du ein einfaches Passwort gewählt wie 12345 ist es kein Problem es zu entschlüsseln.

Nur mal so als Gedanke. Ich bin sicher ihr werdet jetzt lange herumspielen um zu schauen was man entschlüsseln kann und was nicht. hehe! Hab ich auch grad gemacht!
12.09.2006, 21:24