Seite 2 von 2

Verfasst: Di 15. Jun 2004, 09:12
von Grimmi Meloni
Charma hat geschrieben:also um die Passwörter muss man sich keine sorgen machen.. die sind alle MD5-codiert...
Nene... wiege Dich da nicht in falscher Sicherheit. Der MD5 Hash reicht (zusammen mit einem gefälschten Cookie) aus. Im Cookie liegt ja auch der MD5 Hash, und nicht das Kennwort aus dem er erstellt wurde. Somit reicht es aus, den MD5 Hash zu bekommen.

Aber egal - wir sollten das Thema nun wirklich begraben. War so schon ärgerlich genug...

Verfasst: Di 15. Jun 2004, 12:35
von pieceofpeace
geduld. Habe auch einen Artikel eingesendet, auf den ich seit ca. 2-3 Wochen warte...
Aber wir wollen ja die admins nicht hetzen...:wink:

Verfasst: Di 15. Jun 2004, 12:40
von Charma
Grimmi Meloni hat geschrieben:
Charma hat geschrieben:also um die Passwörter muss man sich keine sorgen machen.. die sind alle MD5-codiert...
Nene... wiege Dich da nicht in falscher Sicherheit. Der MD5 Hash reicht (zusammen mit einem gefälschten Cookie) aus. Im Cookie liegt ja auch der MD5 Hash, und nicht das Kennwort aus dem er erstellt wurde. Somit reicht es aus, den MD5 Hash zu bekommen.

Aber egal - wir sollten das Thema nun wirklich begraben. War so schon ärgerlich genug...
ja toll aber was nützt dem hacker der md5-string? garnichts.. wenn er wirklich was im namen eines anderen machen will dann brauch er das garnicht...

pieceofpeace hat geschrieben:geduld. Habe auch einen Artikel eingesendet, auf den ich seit ca. 2-3 Wochen warte...
Aber wir wollen ja die admins nicht hetzen...:wink:
DOCH!!! LAUFT IHR SÄCKE!!!
Achnee, darum geht's ja garnicht -_- ... mist!