Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Elcomsoft-Tool knackt Passwort-Manager

Mitglied: keine-ahnung

keine-ahnung (Level 5) - Jetzt verbinden

11.08.2017 um 10:19 Uhr, 1199 Aufrufe, 12 Kommentare, 2 Danke

... nur gut dass ich nur ein einziges und quasi unknackbares password (doc123) einsetze - das knacken die Russen niemals nicht!!!

LG, Thomas
Mitglied: DerWoWusste
11.08.2017 um 10:34 Uhr
Moin.

Ja nu, was ist daran bemerkenswert? Distributed computing kann zum brute forcing verwendet werden - das ist nichts neues. Wenn man davon ausgeht, dass du kein 8 stelliges Kennwort im Kennwortmanager nutzt, sondern eher 15+, dann wirst Du keine weiteren Sorgen damit haben.
Bitte warten ..
Mitglied: ashnod
11.08.2017 um 10:51 Uhr
Hmmm, also wenn das alles ist was die Software laut dem Bericht kann, wäre das ja nun nicht wirklich spektakulär und ein Armutszeugnis für die Behörden die Geld für diese Lizenzen ausgeben.

VG
Ashnod

P.S. Weest doch ... passwort mindestens 8 Zeichen,Großbuchstabe und Sonderzeichen > empfehle dir also lieber auf "Mcdoc12+" umzusteigen
- das packt nichtmal der Mossad!
Bitte warten ..
Mitglied: keine-ahnung
11.08.2017 um 11:51 Uhr
> empfehle dir also lieber auf "Mcdoc12+" umzusteigen
Kann ich mir in meinem Alter nicht mehr merken ...

Andererseits, wenn ich mir den thread als favorite abspeicher und das automatische log in aktiviere ... muss ich mir mein Passwort für alles ja gar nicht merken können. Kann ich ja jederzeit hier rauskopieren - genial!!!! Und der Russ weiss ja eh nicht, wer ich bin

PASSWORD CHANGED

Danke und LG, Thomas
Bitte warten ..
Mitglied: magicteddy
11.08.2017 um 12:14 Uhr
Und was passiert wenn der User das ganze noch mit einem Keyfile garniert?
Ich käme nie auf den Gedanken es ohne Keyfile zu nutzen ...
Bitte warten ..
Mitglied: Lochkartenstanzer
11.08.2017 um 12:49 Uhr
Zitat von keine-ahnung:

> empfehle dir also lieber auf "Mcdoc12+" umzusteigen
Kann ich mir in meinem Alter nicht mehr merken ...

hotdoc1234567890 ist garantiert lang genug und einfach zu merken.

lks
Bitte warten ..
Mitglied: ashnod
11.08.2017, aktualisiert um 14:10 Uhr
Irgendwie hat es mich doch interessiert, wie das System aufgebaut wird und hab versucht brauchbare Dokus und Informationen zu finden..

Zu den Lizenzinformationen bin ich kein Stück schlauer geworden, bis auf die Mengenstaffel ...

Verteilte Rechenpower wird durch die Rechner im eigenen Netzwerk gebildet, wenn jeder datür eine Lizenz braucht ... nettes Geschäftsmodell
doof wenn man gar nicht so viele Rechner hat .....

Zitat aus diesem Dokument: https://www.elcomsoft.de/WP/advantages_of_distributed_password_recovery_ ...
Wie zuvor gesagt, kann ein Passwort schnell gefunden werden, so daß es nicht nötig ist, alle möglichen
Passwort-Kombinationen auszuprobieren. Seien Sie jedoch für das schlimmste gefasst – manchmal dauert
die Passwortsuche Jahre. Werden Sie nach so langer Zeit immer noch das Passwort brauchen?


OKi ... hab verstanden die Zeit könnte man verkürzen ..... wieviel .... je nach Rechenpower im Netzwerk ...

Mal ohne Vorurteile gedacht und rein den Sicherheitsaspekt betrachtet ...

Sagen wir mal ich bin der BND (war ja so ungefähr als Zielgruppe angegeben in dem Artikel) und kaufe mir eine Software aus dem Ausland deren Agenten (Software) ich freiwillig auf allen Clients in meinem Netzwerk verteile um damit Passwörter zu hacken.

Mache ich damit alles richtig?

sanfte Grüße
Bitte warten ..
Mitglied: tomolpi
11.08.2017 um 15:30 Uhr
Zitat von ashnod:

Irgendwie hat es mich doch interessiert, wie das System aufgebaut wird und hab versucht brauchbare Dokus und Informationen zu finden..

Zu den Lizenzinformationen bin ich kein Stück schlauer geworden, bis auf die Mengenstaffel ...

Verteilte Rechenpower wird durch die Rechner im eigenen Netzwerk gebildet, wenn jeder datür eine Lizenz braucht ... nettes Geschäftsmodell
doof wenn man gar nicht so viele Rechner hat .....

Zitat aus diesem Dokument: https://www.elcomsoft.de/WP/advantages_of_distributed_password_recovery_ ...
Wie zuvor gesagt, kann ein Passwort schnell gefunden werden, so daß es nicht nötig ist, alle möglichen
Passwort-Kombinationen auszuprobieren. Seien Sie jedoch für das schlimmste gefasst – manchmal dauert
die Passwortsuche Jahre. Werden Sie nach so langer Zeit immer noch das Passwort brauchen?


OKi ... hab verstanden die Zeit könnte man verkürzen ..... wieviel .... je nach Rechenpower im Netzwerk ...

Mal ohne Vorurteile gedacht und rein den Sicherheitsaspekt betrachtet ...

Sagen wir mal ich bin der BND (war ja so ungefähr als Zielgruppe angegeben in dem Artikel) und kaufe mir eine Software aus dem Ausland deren Agenten (Software) ich freiwillig auf allen Clients in meinem Netzwerk verteile um damit Passwörter zu hacken.

Mache ich damit alles richtig?
Nein besser, du packst den Agent in die Firmencloud bzw. in die Amazon EC2 Instanzen
www.elcomsoft.com/edpr.html
sanfte Grüße
Ebenfalls
Bitte warten ..
Mitglied: ashnod
11.08.2017 um 16:43 Uhr
Zitat von tomolpi:
Amazon EC2 Instanzen

Den hab ich erst recht nicht verstanden .....

Wenn ich die Rechenpower von Amazon einkaufe, dann reicht mir doch nen py-script ... watt soll ick dann mit der Software
Bitte warten ..
Mitglied: BassFishFox
11.08.2017, aktualisiert um 20:24 Uhr
Na da wissen wir doch wohin die ganzen neuen GPU's gegangen sind. Nix mit Kryptogeld schuerfen, Password knacken war angesagt.

Schoenes WE!
BFF
Bitte warten ..
Mitglied: C.R.S.
13.08.2017 um 16:18 Uhr
Zitat von ashnod:

Wenn ich die Rechenpower von Amazon einkaufe, dann reicht mir doch nen py-script ... watt soll ick dann mit der Software

Die x-fache Rate bei gleicher Rechenleistung erzielen (siehe auch SMBLoris, wo die meisten PoCs mit lahmen Skripten gegen Server mit viel RAM natürlich scheitern).
Bitte warten ..
Mitglied: ashnod
14.08.2017 um 09:36 Uhr
Najo ... hilft alles nix gegen Dummheit ....

Habe grade erst neulich aus der IT-Abteilung eines größeren Unternehmens eine Mail mit dem Hinweis zur Verschwiegenheit bekommen, mit der mir das Passwort für eine produktive Anwendung mitgeteilt wird:

Password = password

Man beachte diese geniale Abwandlung!
und nein es war auch kein persönliches Passwort zum abändern

Es gab noch mehrere Passwörter ... die waren aber unwesentlich besser....
Bitte warten ..
Mitglied: hushpuppies
14.08.2017 um 09:56 Uhr
Laut den Ranglisten sind ja Kombinationen mit Jesus als Passwort auch sehr beliebt - da ist dann Glaube und Hoffnung, dass es niemand knackt, gleich mit drin
Bitte warten ..
Ähnliche Inhalte
Sicherheits-Tools
Passwort Manager gesucht
Frage von geocastSicherheits-Tools14 Kommentare

Nen guten zusammen Ich bin auf der Suche nach einem Passwort Manager den ich in unserer Firma empfehlen kann ...

Windows Server
Passwort Manager mit AD anbindung
Frage von dakoerryWindows Server6 Kommentare

Hallo ich suche einen Passwort Manager der eine Anbindung an eine AD hat so das die User von der ...

iTunes

Elcomsoft Phone Password Breaker auf meinem Mac - iTunes-BackUp-Passwort vergessen!

Frage von MarrisiTunes8 Kommentare

Guten Morgen, ich habe mein BackUp-Passwort in iTunes vergessen und komme da natürlich nicht mehr heran. Von "Elcomsoft Phone ...

Windows 10

Active Directory Fingaerabdruck Software mit Passwort Manager

Frage von BlindzerokillerWindows 104 Kommentare

Hallo ich suche nach einer 3 Software für eine Windows umgebung Unsere AD läuft unter Windows 2012 , und ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 9 StundenWindows 103 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 11 StundenAdministrator.de Feedback10 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 1 TagHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 1 TagGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Server-Hardware
Welche Rolle spielt Design bei Enterprise IT Hardware?
Frage von ApolloXServer-Hardware17 Kommentare

Ich arbeite für einen internationalen Elektronikhersteller in der Forschung und meine Aufgabe ist es, Feedback von Nutzern in Hinsicht ...

Windows Netzwerk
WSUS4 und Windows 10 Updates automatisch installieren
Frage von sammy65Windows Netzwerk15 Kommentare

Hallo miteinander, ich habe mit einen neuen WSUS Server aufgesetzt Server 2016 darauf einen aktuellen WSUS. Grund, wir stellen ...

Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Switche und Hubs
Cisco SG350X-48 AdminIP in anderes VLAN
Frage von lcer00Switche und Hubs14 Kommentare

Hallo zusammen, ich habe ein Problem mir einem Cisco SG350X-48 bei der Erstinstallation wurde eine IP 192.168.0.254 (Default VLAN ...