keine-ahnung
Goto Top

Elcomsoft-Tool knackt Passwort-Manager

... nur gut dass ich nur ein einziges und quasi unknackbares password (doc123) einsetze - das knacken die Russen niemals nicht!!!

LG, Thomas

http://www.chip.de/news/Auch-das-noch-Neues-Elcomsoft-Tool-knackt-bisla ...

Content-Key: 346046

Url: https://administrator.de/contentid/346046

Printed on: April 25, 2024 at 21:04 o'clock

Member: DerWoWusste
DerWoWusste Aug 11, 2017 at 08:34:55 (UTC)
Goto Top
Moin.

Ja nu, was ist daran bemerkenswert? Distributed computing kann zum brute forcing verwendet werden - das ist nichts neues. Wenn man davon ausgeht, dass du kein 8 stelliges Kennwort im Kennwortmanager nutzt, sondern eher 15+, dann wirst Du keine weiteren Sorgen damit haben.
Member: ashnod
ashnod Aug 11, 2017 at 08:51:53 (UTC)
Goto Top
Hmmm, also wenn das alles ist was die Software laut dem Bericht kann, wäre das ja nun nicht wirklich spektakulär und ein Armutszeugnis für die Behörden die Geld für diese Lizenzen ausgeben.

VG
Ashnod

P.S. Weest doch ... passwort mindestens 8 Zeichen,Großbuchstabe und Sonderzeichen > empfehle dir also lieber auf "Mcdoc12+" umzusteigen face-wink
- das packt nichtmal der Mossad!
Member: keine-ahnung
keine-ahnung Aug 11, 2017 at 09:51:36 (UTC)
Goto Top
> empfehle dir also lieber auf "Mcdoc12+" umzusteigen
Kann ich mir in meinem Alter nicht mehr merken ... face-smile

Andererseits, wenn ich mir den thread als favorite abspeicher und das automatische log in aktiviere ... muss ich mir mein Passwort für alles ja gar nicht merken können. Kann ich ja jederzeit hier rauskopieren - genial!!!! Und der Russ weiss ja eh nicht, wer ich bin face-wink

PASSWORD CHANGED

Danke und LG, Thomas
Member: magicteddy
magicteddy Aug 11, 2017 at 10:14:31 (UTC)
Goto Top
Und was passiert wenn der User das ganze noch mit einem Keyfile garniert?
Ich käme nie auf den Gedanken es ohne Keyfile zu nutzen ...
Member: Lochkartenstanzer
Lochkartenstanzer Aug 11, 2017 at 10:49:25 (UTC)
Goto Top
Zitat von @keine-ahnung:

> empfehle dir also lieber auf "Mcdoc12+" umzusteigen
Kann ich mir in meinem Alter nicht mehr merken ... face-smile

hotdoc1234567890 ist garantiert lang genug und einfach zu merken. face-smile

lks
Member: ashnod
ashnod Aug 11, 2017 updated at 12:10:03 (UTC)
Goto Top
Irgendwie hat es mich doch interessiert, wie das System aufgebaut wird und hab versucht brauchbare Dokus und Informationen zu finden..

Zu den Lizenzinformationen bin ich kein Stück schlauer geworden, bis auf die Mengenstaffel ...

Verteilte Rechenpower wird durch die Rechner im eigenen Netzwerk gebildet, wenn jeder datür eine Lizenz braucht ... nettes Geschäftsmodell face-wink
doof wenn man gar nicht so viele Rechner hat .....

Zitat aus diesem Dokument: https://www.elcomsoft.de/WP/advantages_of_distributed_password_recovery_ ...
Wie zuvor gesagt, kann ein Passwort schnell gefunden werden, so daß es nicht nötig ist, alle möglichen
Passwort-Kombinationen auszuprobieren. Seien Sie jedoch für das schlimmste gefasst – manchmal dauert
die Passwortsuche Jahre. Werden Sie nach so langer Zeit immer noch das Passwort brauchen?


OKi ... hab verstanden die Zeit könnte man verkürzen ..... wieviel .... je nach Rechenpower im Netzwerk ...

Mal ohne Vorurteile gedacht und rein den Sicherheitsaspekt betrachtet ...

Sagen wir mal ich bin der BND (war ja so ungefähr als Zielgruppe angegeben in dem Artikel) und kaufe mir eine Software aus dem Ausland deren Agenten (Software) ich freiwillig auf allen Clients in meinem Netzwerk verteile um damit Passwörter zu hacken.

Mache ich damit alles richtig? face-wink

sanfte Grüße
Member: tomolpi
tomolpi Aug 11, 2017 at 13:30:53 (UTC)
Goto Top
Zitat von @ashnod:

Irgendwie hat es mich doch interessiert, wie das System aufgebaut wird und hab versucht brauchbare Dokus und Informationen zu finden..

Zu den Lizenzinformationen bin ich kein Stück schlauer geworden, bis auf die Mengenstaffel ...

Verteilte Rechenpower wird durch die Rechner im eigenen Netzwerk gebildet, wenn jeder datür eine Lizenz braucht ... nettes Geschäftsmodell face-wink
doof wenn man gar nicht so viele Rechner hat .....

Zitat aus diesem Dokument: https://www.elcomsoft.de/WP/advantages_of_distributed_password_recovery_ ...
Wie zuvor gesagt, kann ein Passwort schnell gefunden werden, so daß es nicht nötig ist, alle möglichen
Passwort-Kombinationen auszuprobieren. Seien Sie jedoch für das schlimmste gefasst – manchmal dauert
die Passwortsuche Jahre. Werden Sie nach so langer Zeit immer noch das Passwort brauchen?


OKi ... hab verstanden die Zeit könnte man verkürzen ..... wieviel .... je nach Rechenpower im Netzwerk ...

Mal ohne Vorurteile gedacht und rein den Sicherheitsaspekt betrachtet ...

Sagen wir mal ich bin der BND (war ja so ungefähr als Zielgruppe angegeben in dem Artikel) und kaufe mir eine Software aus dem Ausland deren Agenten (Software) ich freiwillig auf allen Clients in meinem Netzwerk verteile um damit Passwörter zu hacken.

Mache ich damit alles richtig? face-wink
Nein besser, du packst den Agent in die Firmencloud bzw. in die Amazon EC2 Instanzen face-wink
www.elcomsoft.com/edpr.html
sanfte Grüße
Ebenfalls face-smile
Member: ashnod
ashnod Aug 11, 2017 at 14:43:25 (UTC)
Goto Top
Zitat von @tomolpi:
Amazon EC2 Instanzen face-wink

Den hab ich erst recht nicht verstanden ..... face-wink

Wenn ich die Rechenpower von Amazon einkaufe, dann reicht mir doch nen py-script ... watt soll ick dann mit der Software face-smile
Member: BassFishFox
BassFishFox Aug 11, 2017 updated at 18:24:16 (UTC)
Goto Top
Na da wissen wir doch wohin die ganzen neuen GPU's gegangen sind. Nix mit Kryptogeld schuerfen, Password knacken war angesagt. face-wink

Schoenes WE!
BFF
Member: C.R.S.
C.R.S. Aug 13, 2017 at 14:18:14 (UTC)
Goto Top
Zitat von @ashnod:

Wenn ich die Rechenpower von Amazon einkaufe, dann reicht mir doch nen py-script ... watt soll ick dann mit der Software face-smile

Die x-fache Rate bei gleicher Rechenleistung erzielen (siehe auch SMBLoris, wo die meisten PoCs mit lahmen Skripten gegen Server mit viel RAM natürlich scheitern).
Member: ashnod
ashnod Aug 14, 2017 at 07:36:22 (UTC)
Goto Top
Najo ... hilft alles nix gegen Dummheit ....

Habe grade erst neulich aus der IT-Abteilung eines größeren Unternehmens eine Mail mit dem Hinweis zur Verschwiegenheit bekommen, mit der mir das Passwort für eine produktive Anwendung mitgeteilt wird:

Password = password

Man beachte diese geniale Abwandlung!
und nein es war auch kein persönliches Passwort zum abändern face-wink

Es gab noch mehrere Passwörter ... die waren aber unwesentlich besser....
Member: hushpuppies
hushpuppies Aug 14, 2017 at 07:56:50 (UTC)
Goto Top
Laut den Ranglisten sind ja Kombinationen mit Jesus als Passwort auch sehr beliebt - da ist dann Glaube und Hoffnung, dass es niemand knackt, gleich mit drin face-smile