Beiträge: 424
Themen: 77
Registriert seit: 02.08.2008
19.11.2008, 00:09
gibt es eine Möglichkeit die Passwörter der Mitglieder auszulesen ?
Die müssen doch irgendwo gespeichert werden, damit sich die Mitglieder einloggen können. Oder werden die Verschlüsselt gespeichert ?
schon mal vielen Dank fürs Antworten.
lg
das Problemkind
Beiträge: 490
Themen: 49
Registriert seit: 22.12.2006
MyBB-Version: 1.6.2
Die Passwörter werden verschlüsselt in der Datenbank gespeichert (MD5-Verschlüsselung). Nach der Verschlüsselung ist es nicht mehr möglich, sie in irgend einer Weise wieder zu entschlüsseln.
Beim Einloggen wird auch die Eingabe verschlüsselt und dann verglichen, und nicht der DB-Wert entschlüsselt
Ehrlich gesagt würde es mich auch beängstigen, wenn die Passwörter im Klartext in der Datenbank stehen würden, ich hätte sofort mein Forum wieder gelöscht ^^
Was ist der Unterschied zwischen der Politik und der Informatik?
In der Informatik ignoriert man führende Nullen...
Beiträge: 424
Themen: 77
Registriert seit: 02.08.2008
19.11.2008, 11:42
(Dieser Beitrag wurde zuletzt bearbeitet: 19.11.2008, 11:42 von problemkind.)
Vielen Dank Zwoetzen
Mir ist nur mal was zu Ohren gekommen, in einem Forum(mit ner alten UBB Software) wo ich mal aktive war gab es eine Panne, die Passwörter wurden Klartext gespeichert, mit einem Hackerangriff mussten sämtliche User ihre Passwörter in anderen Foren oder Email Konten ändern. Es gibt Menschen die sind zu faul sich mehrere Passwörter auszudenken und sie notieren.
Beiträge: 162
Themen: 10
Registriert seit: 11.04.2007
MyBB-Version: 1.2.9
19.11.2008, 13:35
(Dieser Beitrag wurde zuletzt bearbeitet: 19.11.2008, 13:36 von XxAnimusxX.)
Nunjaaaa, ganz unmöglich ist es ja nicht, wenn man weiß wie genau der PW-Hash entsteht und auch noch den Salt hat, könnte man mithilfe einiger Rainbowtables und mathematischen Können dahinterkommen
Aber für den "Normalbürger" ist es unmöglich etwas mit den Userdaten anzufangen, das stimmt schon
Beiträge: 25.766
Themen: 269
Registriert seit: 20.09.2005
Und ein Hacker hat man gar keine Chancen, da er den salt ja nicht kennt.
Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.