Ergebnis 1 bis 13 von 13
  1. #1
    Chefredakteurin

    gulli:Redaktion

    Avatar von Annika_Kremer
    Registriert seit
    Aug 2008
    Beiträge
    4.729
    NewsPresso
    164 (Virtuose)
    Danksagungen
    2

    Standard Guild Wars 2: 11.000 Accounts kompromittiert

    Berichten zufolge wurden mehr als 11.000 Accounts des populären MMORPGs Guild Wars 2 gehackt. Ein Teil der von den Angreifern erbeuteten und anschließend mit Hilfe von Passwort-Crackern entschlüsselten Datensätze stammt offenbar von einer vor kurzem kompromittierten Fan-Seite.

    zur News

  2. #2
    zomg Avatar von AluMiez
    Registriert seit
    Jan 2008
    Beiträge
    438
    Danksagungen
    0

    Standard Re: Guild Wars 2: 11.000 Accounts kompromittiert

    passwort123456
    sogar 14 Zeichen. Unknackbar!

  3. #3
    Mitglied Avatar von Rob_ert
    Registriert seit
    Sep 2006
    Beiträge
    708
    Danksagungen
    0

    Standard Re: Guild Wars 2: 11.000 Accounts kompromittiert

    passwort!12345

    Wenn man sich angewöhnt noch jede "Wort" mit nem Sonderzeichen zu trennen wird das Passwort noch sicherer. Hier hat meins dieselbe Länge und auch nicht weiter schwer zu merken. Man kann ja immer das gleiche Zeichen benutzen.

    Teilweise hatte ich aber auch das Problem, dass die erlaubte Zeichenlänge auf einer Website/bei einem Spiel zu klein war für meine gewohnten Passwörter. Da müssen auch die Hersteller mal ihr System teilweise überdenken.

  4. #4
    Mitglied
    Registriert seit
    Aug 2009
    Beiträge
    659
    Danksagungen
    9

    Standard Re: Guild Wars 2: 11.000 Accounts kompromittiert

    und in keinem der beiden oben erwähnten fälle hätte das auchnur irgendetwas gebracht. wennman sich nen keylogger einfängt knn das pw auch 1000 stellen haben. wennman das gleiche pw auf ner fansite verwendet, die kompromittiert wird, gilt dasselbe. insofern sollten es endlich mal nen auth wie bei blizzard geben. da kann pw+ nutzername bekannt sein und es bringt dem jenigen garnix.

  5. #5
    In Reih und Glied Avatar von KilahDentist
    Registriert seit
    Apr 2007
    Beiträge
    176
    Danksagungen
    0

    Standard Re: Guild Wars 2: 11.000 Accounts kompromittiert

    Bei dieser Diskussion verweiße ich gerne auf xkcd. Gerade aus diesem Grund sollten Passwortfelder so lange wie möglich sein.

  6. #6
    N.A.C.J.A.C. Avatar von alter_Bekannter
    Registriert seit
    Dec 2007
    Ort
    /var/www
    Beiträge
    14.784
    Danksagungen
    5

    Standard Re: Guild Wars 2: 11.000 Accounts kompromittiert

    Zitat Zitat von Rob_ert Beitrag anzeigen

    Teilweise hatte ich aber auch das Problem, dass die erlaubte Zeichenlänge auf einer Website/bei einem Spiel zu klein war für meine gewohnten Passwörter. Da müssen auch die Hersteller mal ihr System teilweise überdenken.
    Nein, nicht teilweise, sondern komplett, Hashwerte sind immer gleich lang, das heisst wenn man es ordentlich macht kann einem die Passwortlänge der User so egal sein wie sie es sein soll. Jegliche Form der Passwortspeicherung ist als aus technischer Sicht definitv grob fahrlässiges vorgehen. Mehr als 10 oder 20 Fehleingaben sollte man jeder IP sowieso nicht (ohne weiteres) durchgehen lassen.

  7. #7
    Mitglied
    Registriert seit
    Jun 2010
    Beiträge
    19
    Danksagungen
    0

    Standard Re: Guild Wars 2: 11.000 Accounts kompromittiert

    Mein längstes/sicherstes Passwort geht auch bei den meisten Anbietern nicht. Entweder zu lang oder Sonderzeichen nicht erlaubt, so ein Fail

  8. #8
    Im Wasser. Avatar von wellen
    Registriert seit
    Aug 2006
    Beiträge
    1.616
    Danksagungen
    0

    Standard Re: Guild Wars 2: 11.000 Accounts kompromittiert

    Services die keine Sonderzeichen in Passwörtern zulassen sind nicht seriös und werden von meiner Seite auch gemieden.

  9. #9
    Mitglied
    Registriert seit
    Feb 2011
    Beiträge
    148
    Danksagungen
    0

    Standard Re: Guild Wars 2: 11.000 Accounts kompromittiert

    wundert mich ehrlich gesagt nich. für ein so beliebtes spiel ham se kein großartiges sicherheitssystem. es wird kein besonders konplexes pw verlangt und es gibt auch keine 2 phasen authentifizierung.

    wenn ichs richtig verstanden hab verlangen sie ja auch keine extra authentifizierung wenn das login ausm ausland kommt, man bekommt nur ne info.

    naja, da müssen se nochmal nachbessern.

  10. #10
    !regulär da !pumpbar ;) Avatar von Die4all
    Registriert seit
    Mar 2008
    Beiträge
    403
    Danksagungen
    0

    Standard Re: Guild Wars 2: 11.000 Accounts kompromittiert

    Zitat Zitat von Igel0 Beitrag anzeigen
    wenn ichs richtig verstanden hab verlangen sie ja auch keine extra authentifizierung wenn das login ausm ausland kommt, man bekommt nur ne info.

    naja, da müssen se nochmal nachbessern.
    Nein absolut falsch.

    Der Standard ist, dass man bei jeden IP-Wechsel seinen Zugang über seine E-Mail Adresse authentifizieren muss. Was mich aktuell zwar nervt aber nach dieser News doch sinnvoll erscheinen lässt.

  11. #11
    Mitglied
    Registriert seit
    Jun 2010
    Beiträge
    859
    Danksagungen
    0

    Standard Re: Guild Wars 2: 11.000 Accounts kompromittiert

    was nix bringt, wenn die mail mit demselben pw ausgestattet ist wie gw2

  12. #12
    Mitglied
    Registriert seit
    May 2006
    Beiträge
    82
    Danksagungen
    0

    Standard Re: Guild Wars 2: 11.000 Accounts kompromittiert

    Zitat Zitat von Igel0 Beitrag anzeigen
    naja, da müssen se nochmal nachbessern.
    bin ich persöhnlich anderer meinung. ich sehe das ganze eher als sowas wie natürliche auslese

    wenn die angaben aus den news wirklich stimmen, dann sind die user selber schuld (mal von primitiven passwörtern abgesehen). auf diversen webseiten und ingame dasselbe passwort benutzen ist einfach ein nogo

  13. #13
    Zuviel-Denker
    Registriert seit
    Oct 2004
    Beiträge
    126
    Danksagungen
    0

    Standard Re: Guild Wars 2: 11.000 Accounts kompromittiert

    @Rob_ert:
    Kein schlechter Ansatz, allerdings sind Mutatoren von 1-3 Zeichen keine echte Hürde für moderne Rechner. Generell gilt aber dass Sonderzeichen als Worttrenner einfach zu merken sind und dennoch die Sicherheit ungemein erhöhen.

    @Kakihara123:
    Bei einer Infektion durch einen guten Trojaner ist praktisch jede Sicherheitsmaßnahme ineffektiv. Ausgenommen vielleicht einweg-Passwörter welche von der Hardware des infizierten Rechners getrennt sind. E-Mail-Accounts sind allerdings erhebliche Schwachstellen.

    @alter_Bekannter:
    Der Sinn eines Hashes ist die nicht-wiederherstellbarkeit des Originalwertes ohne allerdings die Möglichkeit zur Validierung zu verlieren. Selbstverständlich kann ein Hash "nur" so viele unterschiedliche Werte einnehmen wie seine Länge ermöglicht. Zusätzlich können Hash-Kollisionen (Zeichenkette welche den gleichen Hash-Wert wie das reale Passwort haben und somit vom Server meist nicht vom realen Passwort unterschieden werden können), im Fall von MD5, schon innerhalb von 30 Minuten unter Verwendung handelsüblichen Grafik-GPU's gefunden werden.

    Dennoch gibt es genug Methoden diese Verfahren zu erschweren (Static + Dynamic Salts, Zeichenlängevergleich, mehrere Hash-Verfahren) und im realen Leben wird ein einzelner Hash nur dann Ziel eines Angriffs wenn sich dies mit dem Wert der Aktion vereinen lässt.

    Das Hauptproblem ist also, wie üblich, einige Zentimeter vor dem Bildschirm, da eben lediglich listen bekannter Hashes mit der Datenbank verglichen werden. Treffer sind dann selbstverständlich alle unsicheren Passwörter und ja, auch ein Rufezeichen zwischen 2 Wörtern hätte einem eine Kompromitierung erspart^^

    @ Topic:
    Als GW2-Spieler finde ich dies selbstverständlich nicht so toll und würde mir einen offline Authentificator fürs Handy, besser noch als eigenes Gerät, wünschen.

  14.  
     
     

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •