Wie sicher ist man wirklich?

Evtl. könnte man ja die geheime Frage noch zusätzlich mit einer PIN schützen :ugly:

Gruß Aru
 
hi

man könnte auch das PIN/TAN Verfahren wie beim Onlinebanking verwenden

Jeder User bekommt eine TAN Liste mit 100 TANs bei jedem einloggen wird ein bestimmer abgefragt und nach dem Login ungültig. Sollte 3x der falsche Eingegeben werden wird gesperrt für eine Stunde oder so...

(Im Internetkaffee einloggen wird dann natürlich schwer und die TANs wären auch aufm Rechner gespeichert aber man könnte sie ja per Post versenden mal gucken wie gut die Zunge von Lukas ist beim Briefe zu pappen :ugly: )

Ne Ernsthaft auf Wunsch TAN Liste per Post kostet 1€ dafür hat man eigentlich absolute Sicherheit (außer die TANListe wird aus der Wohnung geklaut) Oder Lukas findet Werbepartner die auf der TAN Liste ihre Werbung wollen und dafür den Versand bezahlen 8)

ByeBye Keylogger Passwortsniffer usw. denn der eingegebene TAN ist dann schon ungültig :ugly:

mfg

Chris

mfg

Chris
 
Dann fordert der Hacker halt ne TAN-Liste an ... weil er ja Zugang zu Deinem Mailaccount hat. Der Mailaccount ist die nächst höhere Sicherheitsinstanz (wenn nicht sogar die höchste). Wenn der insecure ist dann is eh alles fürn Arsch.
 
hi

TAN Liste anfordern ist nur möglich wenn maximal 5 TANs noch übrig sind.

Sollte man sie verlieren muss der Support ran. :mrgreen:

Aber recht hast du, wenn der Mail Account gecrackt ist wars das eigentlich.

btw Unterschied zwischen Hacker und Cracker sollte man auch mal bei Klamm klar stellen.

mfg

Chris
 
Sollte man sie verlieren muss der Support ran. :mrgreen:
Um den Support in Anspruch nehmen zu können, sollte dies aber mit einer Sicherheitsabfrage und einer mTAN (wer sein Handy verliert, ist selber schuld) abgesichert werden.

Diesen Beitrag bitte nicht ernst nehmen.
 
Um den Support in Anspruch nehmen zu können, sollte dies aber mit einer Sicherheitsabfrage und einer mTAN ...

Die mTAN wird in Kombination mit der Sicherheitsabfrage und dem aktuellen Passwort generiert und auf einer Website von KLAMM mit herkömmlicher Werbung und unter Verwendung von Silverlight zur Darstellung zum Abruf dargestellt. (wer kein Handy mit Web 2.0 sowie aktuellem Browser mit Silverlight-Darstellung hat, ist selber Schuld!)

jiw

(diesen Beitrag erstrecht nicht ernstnehmen)
 
und um sich 100%ig zu verifizieren mit Personalausweiß direkt in Neustadt melden, Klingeln und sich persönlich vorstellen und Ausweiß vorzeigen. Vielleicht bekommt man dann einen Kaffee.

(den kann man gerne Ernst nehmen.)
 
och son mist aber auch :evil: --> Ausweiß wird vom Firefoxwörterbuch aber auch nicht unterringelt hm hm...

ok morgen bei Lukas um 15Uhr zum Kaffee und Kuchen? Hoffe er liegt da nicht mit dem Bollerwagen im Straßengraben :ugly:

mfg

Chris
 
Wie wäre es mit Biometrik?

Einloggen im Portal mit Fingerabdruck, Im Forum mit Gesichtsvermessung. Lose-Transaktionen werden durch Netzhautscan gesichert und für €-Auszahlungen muss man sich die Poperze vermessen lassen... :evil:
 
Das mit Kaffee hab ich schonmal angeboten.
Aber nur für hübsche Frauen. 8)
 
@ all...

Ein Passwort wird mit der richtiger Software in 5 Sekunden geknackt -- egal wie lange, egal ob überall ein anderes... egal was man kann dagegen nix machen... man muss einfach nur Beten und ein unsicheres nehmen...

z.B ich habe nivibisicher = nivibi ist sicher und es wurde noch nie geknackt .. nicht mal wenn ich es im Forum schreibe :ugly:

also nehmt einfach irgendwas(nicht das ihr immer nachschauen müsst usw.) unsicher seit ihr immer bei nehm profi ...
 
Sicher ist nur wenn man eine Frage beantworten muss, wie im BSP:

Deine Mutter ist gestorben, wie hiess der hund deiner Grossmuter...

und als Antwort...
Rosmarie, wuffi von Ursula Meier -- name der Mutter, Name des Hundes... name der Grossmutter...

und so wird das Dargestellt beim Lösen:

Deine Mxxx ist nicht mehr auf der Erde, wie xxxx der "chien" von deiner xxxx?

Rosmarie, wuffi von Ursula Meier

Ich denke das dürfte sicher sein...
 
es ist wahr.. und möglich...

Wenn's wahr wäre, wär's ja nicht totaler Blödsinn 8O

Nimm ein beliebiges Passwort mit ner gewissen Mindestlänge und eine beliebige sichere Verschlüsselung von Daten mit diesem Passwort. Wende diese Verschlüsselung wiederholt auf die Daten an (also verschlüsseln, dann nochmal verschlüsseln, und nochmal etc.).

Das ist die simpelste und ziemlich stupide Methode, um Daten so zu verschlüsseln, dass sie mit heutigen Mitteln nicht innerhalb von 5 Sekunden geknackt werden können.
Dadurch dass das Verschlüsselungsverfahren sicher ist (bisher kein bekannter Weg es zu brechen -> nur BruteForce-Angriff denkbar) und häufig angewandt wurde (das Ausprobieren eines Passwortes dauert 1-2 Sekunden auf aktuellen Rechnern), ist das Knacken des Passwortes auf aktueller Hardware sehr mühsam - je nach dem wie man die Parameter wählt ein paar Jahre oder ein paar Jahrmillionen. Jedenfalls keine 5 Sekunden.

Dass das auf ungesalzene MD5-Hashes auf ner Billigwegseite nicht zutrifft, steht außer Frage, aber da du ja selbst keine Beispiele nennen kannst (weils illegal ist :LOL: ) und gesperrt bist, will ich es dabei belassen ....
 
(das Ausprobieren eines Passwortes dauert 1-2 Sekunden auf aktuellen Rechnern)

was für einen Rechner hast du bzw. was für eine Verschlüsselung? Reines MD5 schaffe ich etwa 100Mio Hashes / Sekunde :ugly: trotzdem viel (sehr sehr viel) zu wenig um effektiv Passwörter die länger als 6 Zeichen haben bzw. Sonderzeichen enthalten zu knacken

mfg

Chris
 
was für einen Rechner hast du bzw. was für eine Verschlüsselung? Reines MD5 schaffe ich etwa 100Mio Hashes / Sekunde :ugly: trotzdem viel (sehr sehr viel) zu wenig um effektiv Passwörter die länger als 6 Zeichen haben bzw. Sonderzeichen enthalten zu knacken

Wie gesagt, mehrfach hintereinander anwenden .. im Falle von MD5 (was aber ja wie schon geschrieben eine üble Methode ist) halt 100Mio Mal, dann dauerts auch ne Sekunde ... aber wenn man relativ sichere Verfahren hat und entsprechende Schlüssel, reichen auch ein paar tausend mal ^^