H
Helmut Wabnig
Guest
On Wed, 16 Nov 2022 14:49:51 +0100, Gerrit Heitsch
<gerrit@laosinh.s.bawue.de> wrote:
die aber in keinem Wörterbuch stehen.
corectalbateryhoresstaplle
w.
--
This email has been checked for viruses by Avast antivirus software.
www.avast.com
<gerrit@laosinh.s.bawue.de> wrote:
Was ist, wenn ich Tippfehler einbaue die ich merken kann,On 11/16/22 13:10, Ole Jansen wrote:
Am 16.11.22 um 12:33 schrieb Volker Bartheld:
On Wed, 16 Nov 2022 00:45:03 +0100, Hanno Foest wrote:
On 15.11.22 21:30, Hergen Lehmann wrote:
Korrektur: Merkbare sind aber automatisch beträchtlich unsicherer.
Nein, das ist Unsinn.
ObXKCD https://xkcd.com/936/
Genau so schauts aus. Den Comic muß ich mir merken, als
Argumentationsgrundlage.
Eine Sache noch: Der XKCD Comic zeigt das zwar für Brute Force
korrekt auf. Aber: Es gibt Abkürzungen wie z.B. Wörterbuchangriffe
oder die Nutzung erbeuteten Hashes über z.B. Regenbogentabellen.
Ein Passwort wie \"correctbatteryhorsestaple\" lässt sich über
solche Abkürzungen brechen.
Eine Regenbogentabelle funktioniert aber z.B. dann nicht für ein
Passwort mit \"§\" wenn dieses Zeichen bei der Berechnung der Tabelle
(oder beim Wörterbuch) nicht berücksichtigt wurde.
Sie funktioniert auch mit salted Password Hashes oder sehr langen
Passwords nicht. Man bräuchte eine gigantische Menge Speicher für eine
Rainbowtable um Passwörter mit 15 oder mehr Zeichen zu cracken.
Abgesehen von der Zeit die es braucht diese Tabelle zu erstellen.
Wobei \'correctbatteryhorsestaple\' ziemlich sicher in der Sammlung von zu
versuchenden Passwörtern zu finden ist.
Gerrit
die aber in keinem Wörterbuch stehen.
corectalbateryhoresstaplle
w.
--
This email has been checked for viruses by Avast antivirus software.
www.avast.com