onride - dein Forum über Achterbahnen · Freizeitparks · Kirms

Foren · Freizeitparks

Limes Park

Autor Nachricht Aktionen
Disneyfan Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied. Neu  29.01.2007 Montag, 29. Januar 2007 17:04
Avatar von Disneyfan Disneyfan Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied.
Nadine
Herzberg am Harz
Deutschland . NI
Hallo,
habe hier: freizeitparkfun.de news12.htm einen Interessanten Bericht gelesen!!!
Mal schauen was da so draus wird. Hat jemand schon andere Infos???
0 gefällt das
rcmania Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied. Neu  29.01.2007 Montag, 29. Januar 2007 17:35
Avatar von rcmania rcmania Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied.


Deutschland . BB
Bitteschön! 0 gefällt das
Disneyfan Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied. Neu  30.01.2007 Dienstag, 30. Januar 2007 07:50
Avatar von Disneyfan Disneyfan Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied.
Nadine
Herzberg am Harz
Deutschland . NI
Also ich weiss nicht wer unter meinem Nickname hier gepostet hat, aber ich wars auf keinen Fall!
Und da ich alleine wohne, kanns auch kein Bekannter/Verwandter von mir gemacht haben,da weiss auch keiner mein Passwort.

Könnte einer der Admins mal nachschauen, ob sich wer in mein Profil einloggen konnte.
Danke!
0 gefällt das
SiN Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied. Neu  30.01.2007 Dienstag, 30. Januar 2007 09:13
Avatar von SiN SiN Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied.


Deutschland . NW
Passwort ändern und gut ist. Zudem jedes mal manuell einloggen, dann kann so was nicht passieren, denn du mußt Sorge tragen, das dein Account nicht benutzt werden kann. 0 gefällt das
kmonster Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied. Neu  30.01.2007 Dienstag, 30. Januar 2007 11:31
Avatar von kmonster kmonster Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied.
Volker Sauer
Gelsenkirchen
Deutschland . NW
Dem muss ich widersprechen: Manuell einloggen ist deutlich unsicherer, da jedesmal dein Passwort im Klartext übers Netz übertragen wird. Der Cookie hingegen leigt auf deinem Rechner, ist diser nicht kompromitiert hast du keine Probleme. 0 gefällt das
schrottt Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied. Neu  30.01.2007 Dienstag, 30. Januar 2007 13:47
Avatar von schrottt schrottt Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied.
Sven Lakemeier

Deutschland . BY
Als Gegenmassnahme könnte man ja dein Einloggvorgang über eine SSL-Verbindung laufen lassen. 0 gefällt das
Boris Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied. Neu  30.01.2007 Dienstag, 30. Januar 2007 14:33
Boris Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied.


Deutschland . NW
kmonsterDem muss ich widersprechen: Manuell einloggen ist deutlich unsicherer, da jedesmal dein Passwort im Klartext übers Netz übertragen wird. Der Cookie hingegen leigt auf deinem Rechner, ist diser nicht kompromitiert hast du keine Probleme.

Dem muss ich widersprechen: Wer das Passwort aus dem Datenstrom lesen kann, der kann natürlich auch den Cookie zusammen mit den sonstigen zur Session-Verwaltung genutzten Headern mitlesen. Er hat es sogar bei einem Cookie viel leichter, da es bei jedem Request an den Server gesendet wird.
Beim manuellen Einloggen UND einer guten Sessionverwaltung würde die Session auch noch von der IP abhängen und somit muss man das Passwort mitschneiden (weiß nicht ob phpbb sowas implementiert).

Aber wenn der Angreifer den Netzwerkverkehr mitschneidet, dann hilft eh nur noch eine guter Verschlüsselung. Eine Kombination aus Digest-Auth und immer neuen Session-IDs würde noch nicht akzeptabel sicher sein. (natürlich ist es besser als nichts)

DisneyfanUnd da ich alleine wohne, kanns auch kein Bekannter/Verwandter von mir gemacht haben,da weiss auch keiner mein Passwort.

Benutzt du zufällig WLAN? Wenn das unverschlüsselt oder nur WEP-verschlüsselt ist, dann hast du ein leicht zu öffnendes Scheunentor in deinen Internetdatenverkehr.
0 gefällt das
Frigga Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied. Neu  30.01.2007 Dienstag, 30. Januar 2007 16:12
Avatar von Frigga Frigga Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied.
Katja Salentin

Deutschland . NW
BorisBenutzt du zufällig WLAN? Wenn das unverschlüsselt oder nur WEP-verschlüsselt ist, dann hast du ein leicht zu öffnendes Scheunentor in deinen Internetdatenverkehr.


Der Fremd-WLAN-Nutzer muss dann aber doch auch das Passwort kennen oder nicht?
0 gefällt das
Boris Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied. Neu  30.01.2007 Dienstag, 30. Januar 2007 16:51
Boris Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied.


Deutschland . NW
FriggaDer Fremd-WLAN-Nutzer muss dann aber doch auch das Passwort kennen oder nicht?

Natürlich nicht, sonst wäre das ja kein Scheunentor S

Bei unverschlüsselter Übertragung ist klar, dass es mitgehört werden kann. (Denke ich)
Bei WEP ist der Verschlüsselung heutzutage schnell geknackt, wobei ich nicht genau sagen kann was "schnell" in Stunden heisst. Die Entschlüsselung geht wohl in Minuten wenn man einmal genug Daten gesammelt hat. (Eine Angabe war 500.000 Pakete, die müsste man nach einem halben Tag unter Last zusammen haben). Bei kleinen und/oder unsicheren Passwärtern reduziert sich das natürlich weiter. Alles in allem ist es so unsicher, dass ich es nicht einsetzen würde.

Siehe auch: de.wikipedia.org Wired_Equivalent_Privacy#Schwachstellen

WPA(2) gilt allgemein als sicher genug (solange man keine einfach Passwörter verwendet)


EDIT: Im Netz gibt es Videos "Cracking WEP in 10 Minutes".

Heise: Der WEP-Wall brichtDurch das künstliche Erzeugen von viel Verkehr in einem Funknetzwerk soll es beispielsweise dem US-amerikanischen FBI auf einer Vorführung gelungen sein, den WEP-Schlüssel in einem 54MBit/s schnellen Funknetz in drei Minuten zu knacken.
0 gefällt das
razibo Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied. Neu  30.01.2007 Dienstag, 30. Januar 2007 17:08
Avatar von razibo razibo Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied.
Rainer Ziesche
Bochum
Deutschland . NW
DisneyfanAlso ich weiss nicht wer unter meinem Nickname hier gepostet hat, aber ich wars auf keinen Fall!
Und da ich alleine wohne, kanns auch kein Bekannter/Verwandter von mir gemacht haben,da weiss auch keiner mein Passwort.

Könnte einer der Admins mal nachschauen, ob sich wer in mein Profil einloggen konnte.
Danke!

*nachschau*

Sascha war´s. Wie und warum kann ich dir nicht sagen - das musst du selbst herausfinden... S
0 gefällt das
sigsig76 Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied. Neu  30.01.2007 Dienstag, 30. Januar 2007 18:23
Avatar von sigsig76 sigsig76 Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied.
Sascha Siekiera
Göttingen
Deutschland . NI
Hallo Leute

DisneyfanAlso ich weiss nicht wer unter meinem Nickname hier gepostet hat, aber ich wars auf keinen Fall!
Und da ich alleine wohne, kanns auch kein Bekannter/Verwandter von mir gemacht haben,da weiss auch keiner mein Passwort.

Könnte einer der Admins mal nachschauen, ob sich wer in mein Profil einloggen konnte.
Danke!


Sorry Disneyfan aber ich war das, denn du warst noch bei mir aufm PC eingeloggt und ich wollte nur schnell den link reinsetzten habs gemach und toll dann fiel mir auf das ich nicht das war! oder so!!! also immer schön ausloggen (oder ich sollte mal drauf achten wer grad eingeloggt ist!).

Aber nochmal danke, dass ich als dein freund nicht Bekannt/Verwandt bin! S S

An die nette Admins, vergesst es mit dem nachschauen!!! S

Gruss sigsig76
0 gefällt das
Disneyfan Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied. Neu  31.01.2007 Mittwoch, 31. Januar 2007 15:48
Avatar von Disneyfan Disneyfan Der Benutzer wurde geprüft und ist eine reale Person. Unterstützt das Forum mit einer jährlichen Spende. Ist ein Ehrenmitglied.
Nadine
Herzberg am Harz
Deutschland . NI
Na dann ists ja nun geklärt und ich kann beruhigt sein.

@sigsig76 *gg*: du bist ja auch nicht mit mir Verwandt, sondern mein Freund (ok,halt Bekannter S ).
Das nächste Mal frag ich dich gleich,ob du es warst S .

Gruss an alle die sich deswegen mit Gedanken gemacht haben, sorry und danke.
0 gefällt das

Foren · Freizeitparks

Beitrag melden

Abbrechen Kontakt mit dem Autor aufnehmen Meldung absenden

Cookies

Wir benötigen Cookies um die Dienste von onride.de bereitzustellen.

Dazu gehören notwendige Cookies, wie Sitzungs-Cookies und Anmelde-Cookies aber auch Cookies, die von Youtube, Vimeo und Facebook gesetzt werden wenn Videos in Beiträgen zu sehen sind. Beiträge sind essentiel für dieses Forum, daher musst du auch diesen Cookies zustimmen.


Weitere Cookies, wie Analyse- und Tracking-Cookies nutzen wir nicht.

Alles weitere findest du in unserer Datenschutzerklärung.

Heute nicht Zustimmen