Studi-VZ

Alles, was sonst nirgendwo reinpasst

Beitragvon pavel » 01.03.07 01:00

bei einer mio. benutzer (oder wasauchimmer) bringt ein einfaches wörterbuch ein shitload of treffer in kürzester zeit...
pavel
 
Beiträge: 125
Registriert: 06.03.06 00:42

Beitragvon burst » 01.03.07 01:21

pavel hat geschrieben:bei einer mio. benutzer (oder wasauchimmer) bringt ein einfaches wörterbuch ein shitload of treffer in kürzester zeit...


naja gut, woerterbuch ist aber immernoch recht aufwendig. aber mit einer entsprechend umfangreichen rainbow table wuerde man wahrscheinlich so 10% der passwoerter oder mehr knacken. aber manchmal geht es auch viel einfacher: bei alten phpbb versionen wars zum beispiel so dass der hash relativ nackt in das authenifizierungs-cookie geschrieben wurde. dh. du brauchst das klartext-passwort nicht mal herausfinden um dich einloggen zu koennen :).
burst
 
Beiträge: 77
Registriert: 23.10.06 12:48

Beitragvon fw » 01.03.07 01:38

abgesehen davon würde es mich auch nicht wundern wenn die passwörter da nicht gehasht sondern klartext gespeichert worden wären...
Benutzeravatar
fw
 
Beiträge: 1356
Registriert: 17.05.06 19:37
Studiengang: Informatik (Dipl.)
Studiert seit: fertig
Anwendungsfach: Mathe

Beitragvon O.D. » 01.03.07 02:09

wozu das?
irgend nen Nutzen haben die da ja nicht von. Und die teile zu hashen werden se ja wohl so grade noch hinbekommen haben ... naja obwohl ...

oh man studiVZ :roll:

nur gut, dass ich da nicht (mehr) drin bin :)
Die Daten scheinen aber gelöscht worden zu sein. Zumindest gibts keinen Zugriff von außen mehr darauf.
I can hear deaf people!
Benutzeravatar
O.D.
 
Beiträge: 745
Registriert: 05.08.06 19:31
Wohnort: Aachen & Minden
Studiengang: Informatik (M.Sc.)
Anwendungsfach: Physik

Beitragvon heipei » 01.03.07 13:18

O.D. hat geschrieben:Die Daten scheinen aber gelöscht worden zu sein. Zumindest gibts keinen Zugriff von außen mehr darauf.


das ist wahrscheinlich ein flag in deren datenbank dass "officially-deleted-but-still-in-database" heisst und beim abmelden auf "true" gesetzt wird oder so ;)
Benutzeravatar
heipei
Moderator
 
Beiträge: 769
Registriert: 02.11.06 21:55
Wohnort: Aachen
Studiengang: Informatik (Dipl.)
Studiert seit: fertig
Anwendungsfach: Medizin

Beitragvon p0llux » 01.03.07 16:04

heipei hat geschrieben:das ist wahrscheinlich ein flag in deren datenbank dass "officially-deleted-but-still-in-database" heisst und beim abmelden auf "true" gesetzt wird oder so ;)


Würde ich auch so machen. Spart den Overhead beim DELETEn.
Frag' mich nicht, ich putz' hier nur...
Benutzeravatar
p0llux
Matt Eicheln
 
Beiträge: 841
Registriert: 07.12.05 17:03
Wohnort: Aachen

Beitragvon fw » 01.03.07 16:16

und man hat hinterher noch die kostbaren Daten für die man soviel Geld bezahlt hat..

Ich glaube manche Leute sind nicht skeptisch genug gegenüber solchen Sachen... Immer davon ausgehen, dass die Leute böses mit deinen Daten vorhaben! Wenn ich ne Millionen Euro für Daten bezahlt habe dann behalte ich die auch dann noch wenn die Person nichtmehr will, dass andere sie sehen..

Und wenn eine Firma mit so einer Einstellung so eine Seite betreibt dann würde es mich auch nicht wundern wenn sie absichtlich die Passwörter klartext speichern um damit hinterher was weiss ich nich zu machen..

Mag sein, das erscheint manchen etwas paranoid.. Aber man muss auch nicht blind vertrauen und alles mit "ach, das ist so unrealistisch, das passiert eh nicht" abstempeln..
Benutzeravatar
fw
 
Beiträge: 1356
Registriert: 17.05.06 19:37
Studiengang: Informatik (Dipl.)
Studiert seit: fertig
Anwendungsfach: Mathe

Beitragvon foogy » 01.03.07 19:18

fw hat geschrieben:Wenn ich ne Millionen Euro für Daten bezahlt habe dann behalte ich die auch dann noch wenn die Person nichtmehr will, dass andere sie sehen..


Naja so einfach ist das zumindest in der Theorie nicht. Da wir ja in Deutschland alle an das Datenschutzgesetz gebunden sind, hat auch jeder ein Recht darauf zu erfahren, welche Daten bei einer Firma gespeichert sind und kann über deren mögliche Verwendung entscheiden. Wenn also jemand seine dort gespeicherten Daten einsehen möchte oder verlangt, dass diese gelöscht werden, so muss in dem Fall StudiVZ dem Anliegen nachkommen.

Aber wie gesagt, alles Theorie. Funktioniert in der Praxis ja eh nicht, weil kaum einer seine Ansprüche (zur Not mit "Gewalt") geltend macht.

Hier eine kleine Zusammenfassung über die Paragraphen, die das Recht der Betroffenen regeln:
http://de.wikipedia.org/wiki/Bundesdate ... etroffenen
Sätze mit "Wenn du mal Zeit hast ..." oder "Du studierst doch Informatik ..." können der eigenen Gesundheit schaden. Also lasst es!
Benutzeravatar
foogy
 
Beiträge: 1186
Registriert: 12.09.05 19:18
Wohnort: Oche!
Studiengang: Informatik (Dipl.)
Studiert seit: WS 06/07
Anwendungsfach: BWL

Beitragvon fw » 02.03.07 01:54

oh, ok, ich sage denen also "löscht meine daten".. die sagen "ok, machen wir", machen aber nichts..

du siehst das problem, ja? woher will ich wissen, dass die das wirklich machen.. überprüfen tut (und kann) das sowieso keiner
Benutzeravatar
fw
 
Beiträge: 1356
Registriert: 17.05.06 19:37
Studiengang: Informatik (Dipl.)
Studiert seit: fertig
Anwendungsfach: Mathe

Beitragvon Hexa » 02.03.07 02:33

fw hat geschrieben:woher will ich wissen, dass die das wirklich machen.. überprüfen tut (und kann) das sowieso keiner


Hack Dich doch in die DB, soll ja recht einfach gehen wie die Vergangenheit gezeigt hat. *scnr*
[Done]
Benutzeravatar
Hexa
 
Beiträge: 408
Registriert: 25.10.05 17:26
Wohnort: i6
Studiengang: Informatik (Dipl.)
Studiert seit: WS 06/07
Anwendungsfach: Medizin

Beitragvon foogy » 02.03.07 10:34

fw hat geschrieben:oh, ok, ich sage denen also "löscht meine daten".. die sagen "ok, machen wir", machen aber nichts..

du siehst das problem, ja? woher will ich wissen, dass die das wirklich machen.. überprüfen tut (und kann) das sowieso keiner


Natürlich überprüft das keiner und du selbst hast da dann auch kaum Möglichkeiten, als ggf. Rechtsmittel in Anspruch zu nehmen. Aber das ist riskant und kann teuer werden, daher geht kaum jemand diesen Weg, auch wenn er befürchtet, dass die Firma seinem Anliegen nicht nachgekommen ist.

Der Gesetzgeber hat ja lediglich eine gesetzliche Grundlage geschaffen, um solche Fälle zu regeln. Ich kann mich nur wiederholen: in der Theorie funktioniert es.
Sätze mit "Wenn du mal Zeit hast ..." oder "Du studierst doch Informatik ..." können der eigenen Gesundheit schaden. Also lasst es!
Benutzeravatar
foogy
 
Beiträge: 1186
Registriert: 12.09.05 19:18
Wohnort: Oche!
Studiengang: Informatik (Dipl.)
Studiert seit: WS 06/07
Anwendungsfach: BWL

Beitragvon nathan99 » 06.03.07 09:06

burst hat geschrieben: aber mit einer entsprechend umfangreichen rainbow table wuerde man wahrscheinlich so 10% der passwoerter oder mehr knacken.


Ein Erfahrungswert den im vom Betreiber eines der grössten deutschen "Untergrund"-Foren habe, dass 10% deutlich zu niedrig gegriffen sind.
10% knackt man schon wenn "ficken" "$Plattformname" und "hitler" drinn sind.

Insgesamt kommt man mit Rainbowtable auch auf ~50%.
I see a bad moon rising :-).
nathan99
 
Beiträge: 344
Registriert: 09.12.05 17:21

Beitragvon heipei » 06.03.07 10:53

nathan99 hat geschrieben:... eines der grössten deutschen "Untergrund"-Foren habe, dass 10% deutlich zu niedrig gegriffen sind.


gulli.com? :P
Benutzeravatar
heipei
Moderator
 
Beiträge: 769
Registriert: 02.11.06 21:55
Wohnort: Aachen
Studiengang: Informatik (Dipl.)
Studiert seit: fertig
Anwendungsfach: Medizin

Beitragvon O.D. » 13.03.07 00:26

bang. Und da isses schon. Am wichtigsten finde ich den letzten Abschnitt!
http://www.heise.de/newsticker/meldung/ ... rom/atom10

Gruß
I can hear deaf people!
Benutzeravatar
O.D.
 
Beiträge: 745
Registriert: 05.08.06 19:31
Wohnort: Aachen & Minden
Studiengang: Informatik (M.Sc.)
Anwendungsfach: Physik

Beitragvon kb » 13.03.07 00:37

Tjo, warum sollten die Daten auch verschlüsselt sein? Wie soll man die denn dann wieder anzeigen können!?
Und dass man woanders die Passwörter austauschen sollten, kann man sich ja denken. Jedenfalls die, die nicht "passwort" o.Ä. als Passwort hatten -_-
Benutzeravatar
kb
 
Beiträge: 1237
Registriert: 06.04.06 21:20
Wohnort: Aachen / Köln

VorherigeNächste

Zurück zu Off-Topic