Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > Web Development
You last visited: Today at 04:47

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Auslesen von Passwörtern so einfach?

Discussion on Auslesen von Passwörtern so einfach? within the Web Development forum part of the Coders Den category.

Reply
 
Old   #1
 
●ROBBY●'s Avatar
 
elite*gold: 1
Join Date: Jun 2009
Posts: 1,142
Received Thanks: 158
Auslesen von Passwörtern so einfach?

Heyho Community,

Ich habe gerade mal ein bisschen mit Live HTTP Headers rumgespielt und da ist mir aufgefallen, dass selbst bei Seiten wie Facebook das Passwort und der Benutzername einfach so unverschlüsselt im z.B. 2. Paket stehen. Meine Frage ist jetzt, ist es wirklich so einfach an Passwörter zu kommen? Einfach die Pakete mitsniffen und zack hat man das Passwort?
Nicht dass ich vorhätte sowas auszunutzen oder sonst was, mich hat es gerade nur nen bisschen schockiert, dass man Passwörter theoretisch so leicht auslesen könnte.
●ROBBY● is offline  
Old 07/02/2012, 23:20   #2
 
PseudoPsycho's Avatar
 
elite*gold: 1715
Join Date: Dec 2011
Posts: 672
Received Thanks: 207
Nja, klar.
Die Passwörter werden für gewöhnlich als Hash gespeichert, aber vom Browser natürlich als Klartext an den Server übertragen.
Einzige Möglichkeit, dem vorzubeugen ist eben eine verschlüsselte Verbindung.
Das erkennt man dann leicht am Server-Protokoll, z.B. https:// sftp:// oder dergleichen.
PseudoPsycho is offline  
Old 07/02/2012, 23:48   #3
 
●ROBBY●'s Avatar
 
elite*gold: 1
Join Date: Jun 2009
Posts: 1,142
Received Thanks: 158
Dass mit https:// wusste ich auch schon, ich war nur davon ausgegangen, dass normale Verbindungen auch gesichert sind und https Verbindungen quasi noch stärker.

Naja, danke für die Antwort. Hätte echt nicht gedacht, dass die Pw's einfach als Klaartext gesendet werden. Wieder was gelernt.
●ROBBY● is offline  
Old 07/03/2012, 18:05   #4

 
マルコ's Avatar
 
elite*gold: 1329
Join Date: Jun 2009
Posts: 1,873
Received Thanks: 960
nja, Ich für meinen Teil bevorzuge es, Passwörter im Browser zu hashen und dann an den Server zu übertragen, so dass nur im Browser kurz das Passwort zum Anmelden/Registrieren im Klartext ist, und ansonsten nur der Hash benutzt wird.
Auf dem Server sollte der Hash dann natürlich auch nicht einfach nur gespeichert werden, sondern mit Salt erweitert.
マルコ is offline  
Reply


Similar Threads Similar Threads
[B].txt mit vielen Passwörtern [S] e*gold oder PSC
04/03/2011 - elite*gold Trading - 14 Replies
Hallo, Ich biete hier meine Text-Datei mit vielen Passwörtern und E-Mail Adressen an.* Die Preise sind: 160 e*gold oder 5€ PSC. Bei Interesse bitte PM oder ICQ (406-960-445)
Frage zur Passwörtern
03/01/2010 - Metin2 Private Server - 9 Replies
Also wenn man in der DB guckt in der Tabelle account sieht man ja die Passwörter der jeweiligen Accounts nur leider sind die ja verschlüsselt als MySql v5.x (oder so ähnlich). Nun meine Frage gibt es eine möglichkeit diese zu übersetzen in die richtige Form?
Laptop mit Passwörtern versehen..
12/29/2008 - Technical Support - 5 Replies
Hiho.. Wollte mal fragen, gibt es eine Möglichkeit (Programm etc.), verschiedene Anwendungen mit Passwörtern zu versehen? Z.b. das man für FireFox ein PW eingeben muss, um ins Internet zugehen, etc? Habe soweit erst mal im Bios ein Passwort reingepackt und das normale Windows-Passwort. Was gibts da noch?



All times are GMT +1. The time now is 04:47.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.