• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Passwort-Knacker mit AppleScript

pepi

Cellini
Registriert
03.09.05
Beiträge
8.740
@Nathea
Nur um es nochmal zu betonen: Keine einzige Zeile Code die hier gepostet wurde "knackt", "cracked" oder "hacked" ein .DMG File. Es werden lediglich alle möglichen Schlüssel durchprobiert. Das ist weder illegal noch eine Sicherheitslücke.

Stell Dir vor ich habe einen Schlüsselbund auf dem 100 Schlüssel drauf sind. Es gibt nun eine Türe dessen Schloß von einem dieser Schlüssel aufgesperrt werden kann. Wenn Du nun alle Schlüssel auf diesem Bund durchrpobierst, wirst Du definitiv dieses Schloß der Türe öfffnen können. Jedes Kind wird das schaffen. Dazu ist kein besonderes Fachwissen notwendig und es wird auch keine "Sicherheitslücke" eines Schlosses oder sonstwas ausgenutzt.

Der Schlüsseldienst im Vergleich dazu hat diesen Schlüsselbund nicht. Der knackt die Türe wirklich indem er eine Schwachstelle des Schloßes ausnützt und sie so ohne im Besitz des legitimen Schlüssels zu sein öffnet.

Um nun die Analogie des Beispieles noch zu erklären:
Der Schlüsselbund entspricht der Menge aller möglichen Passwörter mit denen ein DMG File gesichert werden kann.
Das Skript dazu, entspricht quasi dem Abnehmen der einzelnen Schlüssel von dem Ring auf den sie hängen, damit man es etwas einfacher hat sie durchzuprobieren.
Gruß Pepi
 

cedib

Finkenwerder Herbstprinz
Registriert
30.03.07
Beiträge
471
Was ist denn der Unterschied zwischen einem Krack und einem solchen toll das der Skeeve uns freundlicherweise gegschrieben hat?
 

Tengu

Apfel der Erkenntnis
Registriert
05.02.07
Beiträge
721
Zeitaufwand.

grundsätzlich ist so was auch kein Hack. Das ist einfach ein Greedy Algorithmus ohne Sinn und Verstand. Einfach brute. (Nichts gegen das Programm... )

Ich hab hier glaube ich schon mal was gepostet. Das geht eher in die kreative Sicherheitsforschung bzw. Tests dazu. Das ist deshalb nix Besseres, aber evtl. schneller.

Gruß,
Mark

p.s.: Der Sinn von Hackerethik ist übrigens, die Leaglität zu wahren, die Sicherheit zu verbessern und die Technik damit weiter zu bringen. Illegal war es weder damals die Deutsche bank zu hacken, noch ist es heute illegal Sicherheitslücken aufzudecken und zu verfolgen. Kurzpasswörter sind so was.
 

Martininii

Morgenduft
Registriert
11.10.05
Beiträge
170
Was sind eigentlich Kürzpasswörter? 2-Stellig, 3-Stelling, 4 oder 5-Stellig?
 

cedib

Finkenwerder Herbstprinz
Registriert
30.03.07
Beiträge
471
Wenn ein Passwort 5 Stellen hat, aber auch wahnsinnig viele Sonderzeichen und Französische Buchstaben noch drinn ist das ja schon relativ sicher also würde ich sagen, dass man gar nicht so nach der länge gehen kann.
 
  • Like
Reaktionen: 1 Person

Skeeve

Pomme d'or
Registriert
26.10.05
Beiträge
3.120
Wenn ein Passwort 5 Stellen hat, aber auch wahnsinnig viele Sonderzeichen und Französische Buchstaben noch drinn ist das ja schon relativ sicher also würde ich sagen, dass man gar nicht so nach der länge gehen kann.
Wenn Du n mögleiche Zeichen und m stellen hast, so ist die Anzahl der Möglichen "Worte" n^m.

Wenn Du nun n verdoppelst hast Du (2n)^m. Verdoppelst Du m, hast Du n^(2m).
Code:
  (2n)^m = 2^m * n^m
& n^(2m) = n^m * n^m
Wie verhalten sich die zueinander?
Code:
   2^m * n^m ? n^m * n^m | / n^m
=> 2^m ? n^m
=> 2^m > n^m für n<2
&  2^m = n^m für n=2
&  2^m < n^m für n>2
Schlußfolgerung: Es bringt mehr die Stellenzahl zu verdoppeln als den Zeichenvorrat zu verdoppeln, wenn man mehr als 2 unterschiedliche Zeichen hat.
 

cedib

Finkenwerder Herbstprinz
Registriert
30.03.07
Beiträge
471
Das ist mir schon klar, aber auch einige Zeichen mehr werden ein passwort sehr viel sicherer machen.
 

Skeeve

Pomme d'or
Registriert
26.10.05
Beiträge
3.120
Das ist mir schon klar, aber auch einige Zeichen mehr werden ein passwort sehr viel sicherer machen.
wenn Du von 128 möglichen Zeichen auf 256 verdoppelst aber bei 5 Stellen bleibst, dann wird Dein Passwort um den Faktor 256^5/128^5= (256/128)^5=32 besser. Man braucht also "nur" 32 mal so lange, das richtige zu finden.

Wenn DU bei 128 Zeichen bleibst aber auf 6 Stellen gehst, wird Dein Passwort um den Faktor 128^6/128^5=128 besser.

Möchtest Du deine letzte Aussage überdenken?
 
  • Like
Reaktionen: Bonobo

Bonobo

Nathusius Taubenapfel
Registriert
26.12.03
Beiträge
5.475
Danke @Skeeve fuer den Unterricht ... so verstehe ja sogar ich als Dyskalkuliker die Sache.


p.s.: Ein Dyskalkuliker ist -- sehr frei nach Mickey Maus -- jemand, der die Schuhe ausziehen muss, um bis zwanzig zu zaehlen ;)
 
  • Like
Reaktionen: 1 Person

cedib

Finkenwerder Herbstprinz
Registriert
30.03.07
Beiträge
471
Ja, es ist mir schon klar dass es sehr viel sicherer bei einem Passwort eine stelle anzuhängen, aber ein gutes 5-Stelliges Passwort, ist auch fast unknack bar. Oder irre ich mich vieleicht?
 

cedib

Finkenwerder Herbstprinz
Registriert
30.03.07
Beiträge
471
Also was Nein? Habe ich recht oder nicht?
 

cedib

Finkenwerder Herbstprinz
Registriert
30.03.07
Beiträge
471
Ja theoretisch ist ja jedes Passwort zu knacken, aber praktisch denke ich auch das es zu knacken ist, aber ich denke das es sehr lange geht. Aber ich habe dich verstanden.
 

Tengu

Apfel der Erkenntnis
Registriert
05.02.07
Beiträge
721
Irgendwie ist das seltsam. Man kann nach dem Thema effektiv googlen und trotzdem scheinen 100te Nutzer so was von fasziniert von dem Gedanken zu sein ein mürbes Passwort zu knacken, dass hier schon umdie 4000 Hints und 12 Postseiten sind.

Als ob das nun eine neue Weltanschauung ist.
 

ZENcom

Goldener Apfel der Eris
Registriert
30.03.06
Beiträge
2.600
Irgendwie ist das seltsam. Man kann nach dem Thema effektiv googlen und trotzdem scheinen 100te Nutzer so was von fasziniert von dem Gedanken zu sein ein mürbes Passwort zu knacken, dass hier schon umdie 4000 Hints und 12 Postseiten sind.

Als ob das nun eine neue Weltanschauung ist.

Hinter jedem Passwort verbirgt sich (für die Meisten) ein Geheimnis. :)
 

cedib

Finkenwerder Herbstprinz
Registriert
30.03.07
Beiträge
471
Also langsam wirds ruhig um diesen Thread.