+ Antworten
Ergebnis 1 bis 7 von 7
  1. #1
    Hildesheiner Goldrenette
    Themenstarter

    Registriert
    06.2004
    Ort
    Wien
    Beiträge
    686

    Achtung Sinnhaftigkeit von Passwortschutz

    Hallo AT-Community!

    Wollte kurz eine Erfahrung mit Euch teilen und Eure Meinung dazu wissen.

    Ich hatte für ein Excel - Sheet unter OfficeMac 2004 ein Passwort zum Abspeichern benutzt. Es kam wie es kommen musste: Datei ewig lange nicht verwendet, Passwort vergessen.

    Ergebnis:

    Dann machte ich mich natürlich im WWW auf die Suche, um der Arbeit aus dem Wege zu gehen alles noch einmal mühsam eingeben zu müssen.

    Und siehe da: Auf der Website von Decryptum wird jede Word/Excel Datei online entschlüsselt - gegen eine Einmalzahlung von $ 39. Kein Schnäppchen, aber wenn man sich einen Tag Arbeit dafür erspart, kann man schwach werden.

    Wurde ich auch. Kredit gekauft, Datei uploaden, 30 Sekunden gewartet, Datei von der Website geknackt wieder downgeloadet, feddisch!

    Einerseits erfreulich (für mich! ), andererseits möchte ich diese Erfahrung gleichzeitig als Tipp wie auch als Warnung weitergeben -- der Passwortschutz unter Office ist wirklich nur geeignet, um den Gelegenheits-Datendieb abzuschrecken, der sich für 20 Sekunden an den eigenen Rechner setzt.

    Sobald jemand die Datei in Kopie hat, kann man den Passwort-Schutz in der Pfeife rauchen...

    Schönen Abend noch allerseits!

    Grüsse
    Amadeus

    P.S.: Ich hoffe ich erzähle hier nicht grossspurig "Neuigkeiten", die eh schon jeder AT'ler kennt
    Geändert von Amadeus (08.10.2005 um 18:22 Uhr) Grund: Link gesetzt

    "Musik ist die Liebe auf der Suche nach einem Wort."
    Sidney Lanier (1842-81), amerik. Dichter

  2. #2
    Ram
    Ram ist offline
    Riesenboiken
    Registriert
    06.2005
    Alter
    22
    Beiträge
    286

    Re: Sinnhaftigkeit von Passwortschutz

    Ist doch altbekannt dass man Office und Rar Passwörter mit brute Force schnell knacken kann

  3. #3
    Hildesheiner Goldrenette
    Themenstarter

    Registriert
    06.2004
    Ort
    Wien
    Beiträge
    686

    Re: Sinnhaftigkeit von Passwortschutz

    Zitat Zitat von Ram
    Ist doch altbekannt dass man Office und Rar Passwörter mit brute Force schnell knacken kann
    Irrtum Ram...das Passwort wird hier überhaupt nicht angetastet.

    Bei einem Passwort wie "&Ie34jwe87r6%§&$/53gte%$§(73" ist auch die Brute Force Methode alles andere als schnell, ausser Du hast einen Cray zu Hause stehen.

    Stattdessen wird die Datei selber dechiffriert, sozusagen auf Low-Level Ebene. Anders wäre das Knacken des Schutzes (z.B. mit Brute Force) innerhalb von wenigen Sekunden wohl nicht zu erklären.

    Also nix mit "altbekannt"

    Grüsse
    Amadeus

    "Musik ist die Liebe auf der Suche nach einem Wort."
    Sidney Lanier (1842-81), amerik. Dichter

  4. #4
    Fairs Vortrefflicher Avatar von Herr Sin
    Registriert
    01.2004
    Ort
    Ravensburg
    Alter
    39
    Beiträge
    4.639

    Re: Sinnhaftigkeit von Passwortschutz

    @Amadeus: Ds ist mal ein geiles Passwort. Muss ich mir merken. Normalerweise suche ich mir Passwörter nach Sätzen aus. zB "Meine Freundin hat 1999 ihr Abi gemacht." Passwort = MFh1iAg.
    Gruß
    Der Sin

    (... nicht vergessen: immer Sicherungen von den Daten machen. Daten ohne Backup sind unwichtige Daten!)

  5. #5
    Hildesheiner Goldrenette
    Themenstarter

    Registriert
    06.2004
    Ort
    Wien
    Beiträge
    686

    Re: Sinnhaftigkeit von Passwortschutz

    Zitat Zitat von Herr Sin
    @Amadeus: Ds ist mal ein geiles Passwort. Muss ich mir merken. Normalerweise suche ich mir Passwörter nach Sätzen aus. zB "Meine Freundin hat 1999 ihr Abi gemacht." Passwort = MFh1iAg.
    Klar, ist bei meinem Passwort natürlich genauso....mmmmh...wie hiess der Satz doch gleich?


    Grüsse
    Amadeus

    "Musik ist die Liebe auf der Suche nach einem Wort."
    Sidney Lanier (1842-81), amerik. Dichter

  6. #6
    Neuer Berner Rosenapfel Avatar von Cyrics
    Registriert
    04.2005
    Ort
    Leipzig
    Alter
    27
    Beiträge
    1.974

    Re: Sinnhaftigkeit von Passwortschutz

    oha
    das passwort ist echt mal einmalig! Und das für ein Excel Sheet *lach* so ein PW hätte ich für meinen Webserver genommen.

    ich lass mir die PWs von OSX vorschlagen... oder mache es auch mit Sätzen, wobei ich aber echte Sätze nehme, ohne Leerzeichen... dann werden Vokale etc. durch Zahlen und Sonderzeichen ausgetauscht zwischen drin immer noch ein Ausrufezeichen etc.... und schon hat man ein 20 stelliges PW...

    einem Otto-normal Hacker würde das nie auffallen, aber wenn es Möglichkeiten gibt, die die ersten 5-7 Stellen ausgeben, kann man sich den Rest auch zusammen reimen. Aber gibt es ja zum Glück nicht

    PS: achja und Gross und Kleinschreibung nicht vergessen... lustig varrieren damit
    Am besten in einem fließenden Rhythmus, der sich ergibt wenn man auf der Tastatur tippt...

    Beispiel: m3iNeSc4W€sT3r!M4gd4S!
    iBook G4, das einzig Wahre.
    Wegweiser durch Apfeltalk (Eigentlich gab es den Thread "Wegweiser durch Apfeltalk" von ZENcom noch vor einiger Zeit. Doch nun ist er weg... im Stillen Gedenken an den Thread)

  7. #7
    Hildesheiner Goldrenette
    Themenstarter

    Registriert
    06.2004
    Ort
    Wien
    Beiträge
    686

    Re: Sinnhaftigkeit von Passwortschutz

    Zitat Zitat von Cyrics
    oha
    das passwort ist echt mal einmalig! Und das für ein Excel Sheet *lach* so ein PW hätte ich für meinen Webserver genommen.
    ähhm..der Vollständigkeit halber sollte ich vielleicht anmerken, dass meine Beispiel natürlich NICHT das Passwort war, sondern nur irgendeine zufällige Tipperei, um das Problem bzw. das Versagen der Brute Force Methode zu verdeutlichen - sonst glaubt Ihr noch, ich bin total meschugge

    Das tatsächliche Passwort habe ich wie gesagt bei dieser Methode nicht erfahren, weil es gar nicht erst geknackt werden musste, sondern durch dechiffrieren des File-Infos umgangen wurde. Das Passwort dürfte ja hier keine echte Verschlüsselung sein, sondern lediglich ein Schutz vor unbefugtem Öffnen der Datei - oder sehe ich das falsch?

    Grüsse
    Amadeus

    "Musik ist die Liebe auf der Suche nach einem Wort."
    Sidney Lanier (1842-81), amerik. Dichter

Ähnliche Themen

  1. Passwortschutz
    Von Marve im Forum OS X
    Antworten: 10
    Letzter Beitrag: 05.08.2005, 17:21

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein