(Doch kein Problem!) keine bösen Passwörter bei der Fritte verwenden,..

Hallo,

Hmm, das PW wurde mir KeePass generiert und auch via C&P in die Weboberfläche im FF 3.06, Mac OS X eingefügt. Beim erneuten Anmelden ging nix mehr.
Du weiß, das je nach Dialog bei Copy&Paste noch ein Leer-Zeichen hinter den String eingefügt wird?

Ggf. mal die aktuelle c't (06/2009) konsultieren. Dort gibt es einen Artikel über die Sicherheit von Passwörtern bei Brute-force-Angriffen der Rechenkraft von Grafikkarten.
Tja, da kann eine Grafikkarte eine Millionen Passwörter pro Sekunde generieren - und man kann nur eines pro Sekunde via Weboberfläche ausprobieren. Blöd irgendwie. Und wenn ich mich recht erinnere, wird die Zeit in der Fritzbox sogar länger, wenn man falsche Passwörter eintippt.

Fazit: Es reicht nicht, dass eine Grafikkarte Schlüssel berechnen kann. Man muss sie auch erst mal am Zielsystem applizieren können.

Übrigens sind gemäß einer Studie, die ich kürzlich irgendwo gelesen habe, bei den heutigen Sicherheitsmechanismen für Zugangspasswörter tatsächlich die gespeicherten Passwörter die größte Sicherheitslücke. An die kommt man am einfachsten ran, und man braucht nur noch einen Versuch. Anders sieht das aus bei Stream-Ciphern, da kommt es auf die Schlüssellänge an, vor allem, wenn man als Berechnungsgrundlage für einen verschlüsselten Block den unverschlüsselten Inhalt kennt oder zumindest Rückschlüsse darauf ziehen kann.
 
Hallo,

so ich hatte es heute wie versprochen auch ausprobiert. Es hat ohne Probleme funktioniert.

Gruss Manu
 
@Tester

Vielen Dank fürs Testen. Dann bin ich zu blöd, nehme alles zurück und behaupte das Gegenteil!

@Frank_m24

•Keepass, C&P: Das wäre dumm, aber eine Fehlerquelle. Ich versuche, das nochmal zu überprüfen bzw. zu gucken wann es so ist.

• Verzögerung Weboberfläche: Und wie siehts ausserhalb der der Weboberfläche aus?

• Stream-Cipher: Zuviel Input. :blonk:
 
Hallo,

Keepass, C&P: Das wäre dumm, aber eine Fehlerquelle. Ich versuche, das nochmal zu überprüfen bzw. zu gucken wann es so ist.
Ich bin mal darauf reingefallen, als ich versucht habe, per C&P das Passwort für einen VoIP Account in die Box zu übertragen.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.