-
01. 03. 2012, 17:11 #1
Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
Der Fall Ramona Fricosu sorgte in den letzten Wochen in den USA für einige juristische Diskussionen. Der Fall der des Betrugs verdächtigten Frau, die gezwungen werden sollte, das GPG-Passwort ihres Laptops herauszugeben, schien sich zur Grundsatz-Diskussion zu entwickeln. Dies blieb jedoch, wie sich nun herausstellte, aus: den Behörden gelang es, den Laptop ohne Fricosus Hilfe zu entschlüsseln.
zur News
-
01. 03. 2012, 17:20 #2
Re: Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
Tja, man empfiehlt nicht umsonst allen, nie ihr Passwort weiterzugeben
-
01. 03. 2012, 17:36 #3
Re: Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
Super Passwort wenns jeder weiß
-
01. 03. 2012, 18:27 #4
Re: Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
Wie strunzdoof muss man denn sein, ein Passwort Dritten zu nennen, egal wie "vertrauenswürdig" die Person ist...
-
01. 03. 2012, 19:05 #5
Re: Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
Selbst schuld
.
-
01. 03. 2012, 19:30 #6
Re: Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
Ganz schön linke Nummer.
-
01. 03. 2012, 19:55 #7
Re: Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
Belastendes Material auf einem verschlüsselten Laptop ist ja das Todesurteil für jede Unschuldsvermutung.
Ist das Passwort dafür jedoch bekannt, wird das ganze nun interessant.
Denn ich würde nun einfach behaupten, dass er besagte Dateien geladen hat, wenn er denn schon das Passwort weiß.
So gesehen, für sie garnichtmal der worst-case.
-
01. 03. 2012, 19:56 #8
Re: Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
Das pw kann ja auch nicht so der Knaller gewesen sein, also mein(e) PW kann sich, glaube ich, niemand so locker merken... oder aber es wurde aufgeschrieben das passwort......... dann sag ich da nichts weiter zu
-
01. 03. 2012, 21:10 #9Chefredakteurin
gulli:Redaktion
(Threadstarter)
- Registriert seit
- Aug 2008
- Beiträge
- 4.693
- NewsPresso
- 163 (Virtuose)
Re: Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
Wahrscheinlich hat besagte Person das PW nicht mitgeteilt bekommen, sondern selbst vergeben. Fricosu hat ja ausgesagt, sie habe die Verschlüsselung nicht selbst eingerichtet.
-
01. 03. 2012, 21:12 #10
Re: Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
Warum muss ich gerade daran denken: http://xkcd.com/936/
-
01. 03. 2012, 21:32 #11Gesperrt
- Registriert seit
- Dec 2008
- Beiträge
- 365
-
01. 03. 2012, 21:34 #12
-
01. 03. 2012, 21:37 #13Gesperrt
- Registriert seit
- Dec 2008
- Beiträge
- 365
Re: Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
Nope, da "sinnvolle" Wörter bei Wörterbuchattaken durchprobiert werden.
SuperHausWurzelSenf ist zB relativ leicht* zu knacken, obwohl es eine lange Passphrase ist.
* leicht im Vergleich zu einer ähnlich langen Phrase, die nicht aus Wörtern besteht.
Eine Kombination aus beiden Methoden wäre gut.
-
01. 03. 2012, 22:17 #14
Re: Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
Das mit den Wörtern ist quatsch, solange der Angreifer 0 information hat kann die genauso sicher sein.
Für das sichere Passwort sind einfach nur 3 Dinge notwendig:
Es muss lang sein
Es sollte einen großes Alphabet haben (auch ein paar zahlen/sonderzeichen)
Man verrät gottverdammt nochmal nicht die geringste Information über das Passwort, dazu zählt insbesondere dessen Länge >,<
Mehr dazu hier:
1.https://www.youtube.com/watch?v=gy2V...feature=relmfu
2. https://www.youtube.com/watch?v=hPfl...feature=fvwrel
3. https://www.youtube.com/watch?v=NbzQjCjVoGY
4. https://www.youtube.com/watch?v=xLTO...feature=relmfuGeändert von widarr (01. 03. 2012 um 22:29 Uhr)
-
01. 03. 2012, 22:35 #15Mitglied
- Registriert seit
- Feb 2009
- Beiträge
- 28
Re: Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
Dazu müsste man als Angreifer erst mal seine Zeit darauf verschwenden auch tatsächlich solche Wortkombinationen auszuprobieren. Macht man aber eher nicht, weil selbst dafür der Suchraum schon extrem groß ist. Und dann kann man das ganze trotzdem durch eine einzelne ziffer irgendwo mittendrin aushebeln.
-
01. 03. 2012, 23:25 #16Gesperrt
- Registriert seit
- Dec 2008
- Beiträge
- 365
Re: Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
-
01. 03. 2012, 23:55 #17
Re: Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
Streitbar.
Wörterbuchattacken sind zwar theoretisch resourcenschonender, benötigen aber, um effizient zu sein, wiederum enormen Speicherplatz für die Datenbanken.
Diesen Satz mittels Wörterbuchattacke zu knacken wird wohl einiges an Ressourcen binden. Dagegen wäre ein "&/SDS/&fd7" schon Kinderpupu.Das_Vierzehnte-Wort.Dieses Satzes_Enthält-Einen.Eklatanten Rechtschreibfehler_Für-Den.Mich Mein_Toitschleerer-Geschlagen.Hätte
Vorteil des Satzes: Ich kann ihn jetzt schon auswendig und bin nicht darauf angewiesen ihn zu notieren.
-
02. 03. 2012, 00:04 #18Gesperrt
- Registriert seit
- Dec 2008
- Beiträge
- 365
-
02. 03. 2012, 00:23 #19
Re: Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
Würde ich so pauschal nicht sagen.
Letztlich müssen die Wörter so oder so zusammengesetzt werden - ob mit oder ohne Sonderzeichen. Macht das die WBA automatisch, grenzt das ja schon wieder an BF - da drehen wir uns dann im Kreis.
Die Wahrscheinlichkeit, das ein völlig "normaler" Satz mit genügend Wörtern und nicht allzu offensichtlichen Inhalt aber in einem Wörterbuch vorhanden ist, ist äusserst gering.
IMHO ist es völlig unerheblich, ob das Passort nun "Mein Passwort" oder "M41n Pa$$w0rd" lautet. Diese Varianten werden beide in Wörterbüchern stehen. Ein unbekanntes Gedicht, vielleicht auch noch in Dialekt... Ob das im Wörterbuch steht?
Für die Software ist es völlig schnuppe, ob da ein Sonderzeichen ist oder nicht. Die arbeitet einfach nur ab.
-
02. 03. 2012, 00:41 #20Gesperrt
- Registriert seit
- Dec 2008
- Beiträge
- 365
Re: Krypto-Urteil: Passwort ohne Zutun der Verdächtigen entschlüsselt
Wenn man BF verwendet ist das korrekt. Darum jedoch die Kombination aus beiden Methoden. Die Wörter machen die Passphrase lang und die anderen Zeichen verhindern den Erfolg der Wörterbuchattacke.Für die Software ist es völlig schnuppe, ob da ein Sonderzeichen ist oder nicht. Die arbeitet einfach nur ab.
-


Zitieren


mehr lesen...







Syrian Electronic Army greift...
Gestern, 21:37 in gulli:news