WinFuture-Forum.de: Zonealarmpro5+ Id-schutz - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Zonealarmpro5+ Id-schutz

#16 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 12. Oktober 2005 - 19:14

Sollte wirklich ein Hash verwendet werden, dann ist zumindest ein physischer Angriff à la "Ich klau von NIS 2005 die Datenbank und spiele sie auf einem anderen System, das dem ursprünglichen System hinreichend gleicht, wieder ein" natürlich nicht praktikabel.
Für den Fall, daß das Hashing ohne Salt bzw. mit einer kaputt-modifizierten HMAC-Variation läuft, dann lassen sich zumindest die Identität von Daten zwischen zwei Einträgen nachweisen. Ja, auch daraus lassen sich u.U. Angriffe konstruieren. Und falls gar gemäß einem reinen Standard gearbeitet wird, kann es sein, daß auch der Hash selbst als Authentifzierungstoken verwendet werden kann, wenn die gleiche Methode verwendet wird.

Aber der von mir beschriebene Angriff zielt ja ohnehin nur auf kurze oder leicht zu bruteforcende Daten ab und ist rein passiv, d.h. er versucht, die Verifikation der Daten zu triggern.

Der Angriff, daß lokal installiertem Schadcode bereits bekanntgewordene Daten durch beliebiges Encoding oder gar durch Verschlüsselung die Daten trotz Scannen unbehelligt nach draußen schmuggeln können, bleibt aber sowieso bestehen. Praktisch jeder Schadcode macht das so, andere sind absolut vernachlässigbar. Von daher ist die Schutzfunktion schlicht und ergreifend mindestens überflüssig.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Anzeige



Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0