Erpresseremail
- RobertS
- Beiträge: 516
- Registriert: 15.04.2012 13:50:53
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Rastatt BaWü
Re: Erpresseremail
Ja, ich hab auch so eine Mail bekommen.
Nachdem selbst die nigerianischen Prinzen beschlossen haben mich zu ignorieren fühle ich mich jetzt endlich wieder ernst genommen. Wenigstens einem ist meine Existenz noch wichtig und wenigstens Einer hat noch ein gewisses Grundvertrauen in meine wirtschaftliche Leistungsfähigkeit.
Nachdem selbst die nigerianischen Prinzen beschlossen haben mich zu ignorieren fühle ich mich jetzt endlich wieder ernst genommen. Wenigstens einem ist meine Existenz noch wichtig und wenigstens Einer hat noch ein gewisses Grundvertrauen in meine wirtschaftliche Leistungsfähigkeit.
- whisper
- Beiträge: 3401
- Registriert: 23.09.2002 14:32:21
- Lizenz eigener Beiträge: GNU Free Documentation License
-
Kontaktdaten:
Re: Erpresseremail
Ich habe mir eine MEGA große Wordlist mit geleakten Passwörtern geholt.
Da drin kann ich mit grep mal schnell suchen. Tatsächlich finde ich das Passwort aus der Erpressermail. Jetzt habe mal ein wenig gespielt und geguckt, wieviel Passwörter denn wohl Debian enthalten...
Kommt ihr nie drauf.
Von knapp 64 Mio Passwörtern sind 504 mit debian, teilweise auch richtig komplexe-lange Dinger.
stefano-zacchiroli-zum-neuen-debian-projektleiter-gewaehlt z.B. (da das 8 Jahre her ist, denke ich, das Passwort ist nirgendwo mehr gültig)
Also ich gehe davon aus, dass eins der gehackten Foren ein deutsches Fachforum (o.ä.) war.
Holt euch crackstation-human-only.txt
und guckt selber mal, welches Paswort von euch drin ist
Bei mir ist es glücklicherweise nur 1, und das nutze ich seit Jahren nicht mehr.
Da drin kann ich mit grep mal schnell suchen. Tatsächlich finde ich das Passwort aus der Erpressermail. Jetzt habe mal ein wenig gespielt und geguckt, wieviel Passwörter denn wohl Debian enthalten...
Kommt ihr nie drauf.
Von knapp 64 Mio Passwörtern sind 504 mit debian, teilweise auch richtig komplexe-lange Dinger.
stefano-zacchiroli-zum-neuen-debian-projektleiter-gewaehlt z.B. (da das 8 Jahre her ist, denke ich, das Passwort ist nirgendwo mehr gültig)
Also ich gehe davon aus, dass eins der gehackten Foren ein deutsches Fachforum (o.ä.) war.
Holt euch crackstation-human-only.txt
und guckt selber mal, welches Paswort von euch drin ist

Bei mir ist es glücklicherweise nur 1, und das nutze ich seit Jahren nicht mehr.
Alter ist übrigens keine Ausrede, nur Erfahrung, die sich stapelt. 
- DEBIANUNDANDREAS
- Beiträge: 1304
- Registriert: 01.06.2013 10:37:46
Re: Erpresseremail
@whisper
das sind 4.2 GiB compressed. 15 GiB uncompressed.
Ist das nicht zuviel?
das sind 4.2 GiB compressed. 15 GiB uncompressed.
Ist das nicht zuviel?
- whisper
- Beiträge: 3401
- Registriert: 23.09.2002 14:32:21
- Lizenz eigener Beiträge: GNU Free Documentation License
-
Kontaktdaten:
Re: Erpresseremail
Code: Alles auswählen
# ls -lh crackstation-human-only.txt
-rw-r--r-- 1 root root 684M Nov 11 11:54 crackstation-human-only.txt
Alter ist übrigens keine Ausrede, nur Erfahrung, die sich stapelt. 
Re: Erpresseremail
Das habe ich mir auch gedacht.habakug hat geschrieben:06.10.2018 14:14:06Coole Seite. Muss mich da mal registrieren um "sensitive breaches" zu durchsuchen. Lol.
Jeder, der dort eine E-Mailadresse eingibt, sollte sich mal überlegen, ob da nicht gerade eine neue Datenbank angelegt wird. Eine z.B. mit validen Mailadressen.
Erstaunlich, dass root@localhost nur drei Treffer hat. dummy@example.com hat acht.
Und meine default-Adresse für Datenkraken, nämlich muell@tonne.de, hat drei.
Braucht er doch gar nicht. Der behauptet, wenn es soweit ist, selber abgeschnorchelt worden zu sein.Lord_Carlos hat geschrieben:22.10.2018 13:26:44Der Typ dahinter ist bekannt und hat einen guten Ruf. Er weis auch was er macht.
Warum sollte er sein job und Identitaet aufs Spiel setzten fuer deine Email, ohne Password. Kommt mir nicht wahrscheinlich vor.
Sehr schön! So muss man es den Leuten erklären! Das wäre mir aber zuviel Tipperei.Matt hat geschrieben:22.10.2018 15:58:43Und dazu noch ein xkcd-Comic zum Thema (siehe https://imgs.xkcd.com/comics/password_strength.png)![]()
Ich empfehle ein anderes Verfahren.
Da die Kodierung von deutschen Umlauten oder chinesischen Schriftzeichen noch nicht überall gleich geschieht, ist es sinnvoll, nur ASCII-Zeichen zu verwenden.
Man denke sich einen Text aus, zum Beispiel aus einem bekannten Lied, oder etwas, das jemand Bekanntes gesagt hat, und wandele es skurril ab. Dann nimmt man die Anfangsbuchstaben und Satzzeichen, wobei man auch noch und als &, ø als /, und dergleichen kodieren kann.
Zum Beispiel wird Alle meine Wölfchen fallen in den Brunnen, und Grönemeyer hat Wackersteine zu AmWfidB,&GhW .
Wenn ich mal wieder für irgendeine Webseite ein kompliziertes Passwort brauche, obwohl ich davon ausgehe, dass die Gegenseite unsicher ist, dann mache ich cat /dev/urandom | tr -cd '[:graph:]' | head -c 12, das kommt dann in die große ASCII-Datei, wo pro Zeile drei Spalten sind, nämlich url, login, passwd, und dann sage ich noch dem Webbrowser, dass er sich mein Passwort merken soll.niemand hat geschrieben:06.10.2018 08:46:54Sichere Passwörter verwenden, und für jeden einzelnen Zweck ein Eigenes. Dann kann’s einerseits nicht durch die simpelste Wörterbuchattacke erraten werden, andererseits weiß man dann, wo genau das Leck war.
Ich bin wohl zu blöd dafür. Ich erkenne da kein Muster. Ich erkenne noch nicht einmal drei Teile. Und Versmaß? Dazu müsste ich es aussprechen - hochdeutsch, oxfordenglisch, ...reox hat geschrieben:22.10.2018 15:12:47ah ok, jetzt wo du es sagst und ich es länger anschaue erkenne ich da auch gewisse musterniemand hat geschrieben:22.10.2018 13:35:00Also ich find’ das recht einfach zu sprechen und zu memorieren. Die ersten und die letzten beiden Teile reimen sich, und es gibt eine Art Versmaß – das macht’s ziemlich einfach.reox hat geschrieben:22.10.2018 12:56:57Also mir wäre noch nie aufgefallen, dass die Passwörter die pwgen generiert sonderlich gut aussprechbar sind. zB ohCei9sheiw8fohcaezo![]()
Wenn es mal soweit ist, dann hilft die Flucht nach vorn.
Auf alternativlos.org wurde mal von einem Geschäftsmann erzählt, auf den bei der Leipziger Messe erfolgreich eine Prostituierte angesetzt worden war. Als man dem die Bilder zeigte und ihm sagte, dass das doch bestimmt nicht seine Frau erfahren solle, soll der Geschäftsmann gesagt haben, dass er von diesem Bild zwei Abzüge haben wolle, und von jenem drei, nämlich für den Swingerclub, für die Parteikollegen und natürlich für seine Frau.
Harry, hol schon mal das Rasiermesser!
Re: Erpresseremail
Eigentlich sind es vier Teile, wie ich schrieb (insgesamt acht Silben, wenn man die Zahlen je als Silbe zählt). Und das mit dem Aussprechen ist gerade der Punkt, ja. Ob deutsch oder englisch, ist dabei unerheblich.Lohengrin hat geschrieben:19.12.2018 02:59:05Ich erkenne da kein Muster. Ich erkenne noch nicht einmal drei Teile. Und Versmaß? Dazu müsste ich es aussprechen - hochdeutsch, oxfordenglisch, ...
Re: Erpresseremail
niemand hat geschrieben:19.12.2018 06:34:45Eigentlich sind es vier Teile, wie ich schrieb (insgesamt acht Silben, wenn man die Zahlen je als Silbe zählt). Und das mit dem Aussprechen ist gerade der Punkt, ja. Ob deutsch oder englisch, ist dabei unerheblich.Lohengrin hat geschrieben:19.12.2018 02:59:05Ich erkenne da kein Muster. Ich erkenne noch nicht einmal drei Teile. Und Versmaß? Dazu müsste ich es aussprechen - hochdeutsch, oxfordenglisch, ...

Auch wenn ich hier gerade den Thread entführe. Das ist für mich sehr interessant. Denn ich ticke offenbar völlig anders als ihr beide, die das Versmaß erkannt haben.
Harry, hol schon mal das Rasiermesser!
Re: Erpresseremail
Manchmal können zwei aufeinanderfolgende Vokale einen einzigen Laut ergeben.
oh Cei 9 shei w8 foh cae zo
oh Cei 9 shei w8 foh cae zo