Online-Abo
  • Login
  • Registrieren
Games World
      • Von Valdiralita Komplett-PC-Käufer(in)
        Zitat von Grestorn
        Aus dem Posting des Betreibers:

        [...]
        Ah okay, ich hab die Quelle nicht gelesen sondern nur den PCGH Artikel =/
        Anscheinend ist der PCGH Artikel falsch.

        Siehe:

        Zitat von Artikel
        Laut eigenen Angaben werden die Passwörter verschlüsselt in der Datenbank hinterlegt, [...] Künftig sollen diese weiter ausgebaut werden. Dazu gehören auch Trivialitäten, wie Vorgaben beim Passwort (Zahlen, Sonderzeichen, etc.), schlichtweg um das Knacken der Hashes zu erschweren.
        EDIT: Nach einer EMail an PCGH wurde der Fehler (wenn auch mit einem Tippfehler ) korrigiert.
      • Von Grestorn BIOS-Overclocker(in)
        Zitat von Valdiralita
        Es werden aktuell keine Hashes erzeugt, das soll erst in Zukunft gemacht werden.
        Aus dem Posting des Betreibers:

        "To clarify, we store all passwords in our database in a hashed and salted system (i.e. not plain text). This does not mean your passwords are completely safe, however. Because all encryption is a mathematical formula based around how complex it is to crack, given enough time and processing power almost all forms of encryption can be cracked eventually. The problem gets worse if your password is easily recognisable or very simple. If you've ever wondered why some sites ask you to have at least 1 number and one "special" character, this is why. It makes passwords a lot harder to crack (and yes, we'll implement these forced requirements soon, too). Because of this, it's possible this is a result of the database breach from a few years ago coming back to haunt users that haven't changed their passwords. The problem is, we're just not sure yet."
      • Von Valdiralita Komplett-PC-Käufer(in)
        Zitat von Grestorn
        Die Passwörter wurden lt. dem Kommentar gehashed und gesalted gespeichert.
        Es werden aktuell keine Hashes erzeugt, das soll erst in Zukunft gemacht werden.
      • Von Grestorn BIOS-Overclocker(in)
        Zitat von Valdiralita
        Was wird doch?
        Die Passwörter wurden lt. dem Kommentar gehashed und gesalted gespeichert.

        Gehashte Passwörter müssen nicht entschlüsselt werden, entsprechend liegt auch kein Key auf dem Sever. Vielmehr werden die beim Anmelden eingegebenen Passwörter selbst wiederum gehasht und mit dem Hashwert verglichen.

        Wenn man alles hat - Algorithmus und Hash - kann man aber natürlich recht leicht einen Wörterbuchangriff auf die Passwörter starten. Dami lassen sich aber nur Trivial-PW ermitteln oder eben gezielt einzelne, ausgewählte Konten knacken.
      • Von Valdiralita Komplett-PC-Käufer(in)
        Zitat von Grestorn
        Wird doch.
        Was wird doch?

        Zitat von Artikel
        Laut eigenen Angaben werden die Passwörter verschlüsselt in der Datenbank hinterlegt [...]
        Wenn die Daten verschlüsselt abgespeichert werden, wo ist dann der Schlüssel? Richtig, auf dem Server. Und was kann man mit Verschlüsselten Daten und einem Schlüssel machen? Entschlüsseln. Somit liegen die Passwörter faktisch unverschlüsselt auf dem Server.

        Gleiche Problematik aber DE-Mail:
        https://www.youtube.com/w...
  • Print / Abo
    Apps
    PC Games Hardware 01/2017 PC Games 12/2016 PC Games MMore 01/2016 play³ 01/2017 Games Aktuell 12/2016 buffed 12/2016 XBG Games 11/2016
    PCGH Magazin 01/2017 PC Games 12/2016 PC Games MMORE Computec Kiosk On the Run! Birdies Run
article
1180232
Sicherheit
Mod-Datenbank nexusmods.com gibt erste Entwarnung zum Hacker-Angriff [Update]
Die Betreiber von nexusmods.com haben in einer ausführlichen Mitteilung bekanntgegeben, dass man wahrscheinlich Opfer einer Hacker-Attacke geworden ist. Die Details werden gerade noch untersucht, allerdings wird den Nutzern schon jetzt empfohlen, das Passwort vorsorglich zu ändern.
http://www.pcgameshardware.de/Sicherheit-Thema-229955/News/Nexusmods-Hack-Passwort-1180232/
09.12.2015
http://www.pcgameshardware.de/screenshots/medium/2015/12/Nexusmods-pcgh_b2teaser_169.jpg
news