frank_m24
IPPF-Urgestein
- Mitglied seit
- 20 Aug 2005
- Beiträge
- 20,457
- Punkte für Reaktionen
- 621
- Punkte
- 113
Hallo,
Fazit: Es reicht nicht, dass eine Grafikkarte Schlüssel berechnen kann. Man muss sie auch erst mal am Zielsystem applizieren können.
Übrigens sind gemäß einer Studie, die ich kürzlich irgendwo gelesen habe, bei den heutigen Sicherheitsmechanismen für Zugangspasswörter tatsächlich die gespeicherten Passwörter die größte Sicherheitslücke. An die kommt man am einfachsten ran, und man braucht nur noch einen Versuch. Anders sieht das aus bei Stream-Ciphern, da kommt es auf die Schlüssellänge an, vor allem, wenn man als Berechnungsgrundlage für einen verschlüsselten Block den unverschlüsselten Inhalt kennt oder zumindest Rückschlüsse darauf ziehen kann.
Du weiß, das je nach Dialog bei Copy&Paste noch ein Leer-Zeichen hinter den String eingefügt wird?Hmm, das PW wurde mir KeePass generiert und auch via C&P in die Weboberfläche im FF 3.06, Mac OS X eingefügt. Beim erneuten Anmelden ging nix mehr.
Tja, da kann eine Grafikkarte eine Millionen Passwörter pro Sekunde generieren - und man kann nur eines pro Sekunde via Weboberfläche ausprobieren. Blöd irgendwie. Und wenn ich mich recht erinnere, wird die Zeit in der Fritzbox sogar länger, wenn man falsche Passwörter eintippt.Ggf. mal die aktuelle c't (06/2009) konsultieren. Dort gibt es einen Artikel über die Sicherheit von Passwörtern bei Brute-force-Angriffen der Rechenkraft von Grafikkarten.
Fazit: Es reicht nicht, dass eine Grafikkarte Schlüssel berechnen kann. Man muss sie auch erst mal am Zielsystem applizieren können.
Übrigens sind gemäß einer Studie, die ich kürzlich irgendwo gelesen habe, bei den heutigen Sicherheitsmechanismen für Zugangspasswörter tatsächlich die gespeicherten Passwörter die größte Sicherheitslücke. An die kommt man am einfachsten ran, und man braucht nur noch einen Versuch. Anders sieht das aus bei Stream-Ciphern, da kommt es auf die Schlüssellänge an, vor allem, wenn man als Berechnungsgrundlage für einen verschlüsselten Block den unverschlüsselten Inhalt kennt oder zumindest Rückschlüsse darauf ziehen kann.