Dies ist ein Archivforum. Die Registrierung neuer Benutzer ist deaktiviert. Es können weder neue Beiträge geschrieben werden, noch ist es erwünscht, Änderungen vorzunehmen.
Das astorische Forum ist unter https://us.astor.ws erreichbar.
Lieber Besucher, herzlich willkommen bei: The United States of Astor. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.
Zitat
Original von Alec von Winkler
Ja klar, weil man auch sicher stellen kann, dass du nichts weitergibst, das du wiedermal mitgelesen hast.
Zitat
Original von Alec von Winkler
Es ging um die "pure Bosheit".
Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Sam Third« (3. September 2007, 17:18)
Zitat
Da du nicht die Skrupel hattest im geheimen Forum zu lesen, vermute ich auch, dass du auch nicht die Skrupel hast, die Passwörter verschiedener User aus der Datenbank zu entschlüsseln und zu verwenden.
Zitat
Original von Sahara Senera
Nein.
Das habe ich auch noch nie gemacht. Ich kenne den Algorithmus des Boards zur Verschlüsselung nicht, kann mir aber durchaus vorstellen, dass der sich mit der notwendigen Entschlossenheit in ein, zwei Tagen im Code finden lässt.
Man müsste im Prinzip die login.php auseinandernehmen und dem Verarbeitungsweg der Passwörter folgen. Wenn der Programmierer aber clever war und ein ordentlicher Paranoiker, dann hat er mehrere Teilalgorithmen an verschiedenen Stellen des Code untergebracht - dann sitzt man schon mal eine Woche dran.
Zitat
Meineserachtens werden die Passwörter inzwischen md5-verschlüsselt abgespeichert und sind damit nie wieder herstellbar
Zitat
Original von Sam Third
Ja, das Gerücht hält sich hartnäckig. Dem ist aber nicht so
Zitat
Original von Sahara Senera
Weil md5 wahrscheinlich der falsche Ansatz wäre. Wenn man denn an die DB Einträge der Passwörter gelangt, die dann aus einer stets gleich langen Zeichenkette bestehen, ungeachtet der PW Länge, und kennt in einigen Beispielen das Original-PW, weil man den Account ja selbst angelegt hat, sollte das leichter auszulesen sein.
Forensoftware: Burning Board®, entwickelt von WoltLab® GmbH
Forum online seit 18 Jahren, 7 Monaten, 15 Tagen und 17 Stunden