Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

PC & Internet Neue Enthüllung: Massive Passwort-Sammlung RockYou2024 mit fast 10 Milliarden Einträgen im Netz veröffentlicht

Du musst Regestriert sein, um das angehängte Bild zusehen.
Es ist höchste Zeit, dass alle Internetnutzer ihren Umgang mit Passwörtern überdenken, da Sicherheitsforscher in einem berüchtigten Hackerforum den bisher größten bekannten Datenleck einer Sammlung von Login-Daten entdeckt haben.

Zusammenstellung aus verschiedenen Leaks

Die Datei mit dem Namen "rockyou2024.txt" wurde am 4. Juli von einem Nutzer namens ObamaCare veröffentlicht und enthält die erstaunliche Anzahl von 9.948.575.739 eindeutigen Klartext-Passwörtern.
Der Nutzer hat sich erst Ende Mai im Forum angemeldet und bereits Daten aus anderen Sicherheitsverletzungen veröffentlicht.

Laut einem Bericht des Magazins Cybernews, das zuerst über die Angelegenheit berichtete, handelt es sich bei der "RockYou2024"-Datei um eine Zusammenstellung von Informationen aus alten und neuen Datenlecks.
Dies stellt zweifellos ein beispielloses Sicherheitsproblem dar, da bislang kein Krimineller so schnell und einfach auf einen derart großen und durchsuchbaren Datensatz zugreifen konnte.

Die enthaltenen Daten stammen teilweise aus Lecks, die schon viele Jahre zurückliegen.
Trotzdem behalten sie aufgrund der nachlässigen Passwortpraktiken vieler Nutzer ihre Brisanz bei.

Du musst Regestriert sein, um das angehängte Bild zusehen.

Bekannte Probleme bleiben bestehen

Zwei Hauptprobleme kommen hier zusammen:
Viele Nutzer verwenden dieselben Login-Daten - oft ihre E-Mail-Adresse und das Standardpasswort - für verschiedene Online-Dienste.
Wenn also die Zugangsdaten für ein Angebot durchsickern, sind oft auch zahlreiche andere Konten für potenzielle Angreifer zugänglich.

Zudem werden Passwörter selten geändert, da es für die meisten Nutzer zu umständlich ist, regelmäßig neue Passwörter für eine Vielzahl von Diensten zu merken.
Selbst die Existenz von Passwort-Managern, die sichere Passwörter erstellen und verwalten können, hat daran wenig geändert.
Diese Tools werden hauptsächlich von Nutzern genutzt, die bereits besonderen Wert auf die Sicherheit ihrer Online-Aktivitäten legen.
 
Dies hab ich schon oft feststellen müssen!
Deswegen hab ich auch gleich darauf verzichtet, mir bei solchen Dienste ein Account anzulegen.
Wer weis wie leicht die dann gehackt werden können und deren Datenbank kopiert wird.
Solche Anbieter sind mir einfach zu unsicher!
 
Was wollt den Ihr mit soviel Passwörtern, habt ihr selber keins?
Oder wollt ihr euch ein schönes abschauen.
Im Ernst wo soll denn so ein Bruteforce noch gehen ausser bei deiner lokalen Excel ? Jeder der halbwegs Ahnung hat macht nach 5 versuchen die Türe zu.
Nuetzlich wenn du schon die password hashes hast.
 
Mit Sonderzeichen bei den Passwörtern ist bei den Anbietern auch so ein Ding.
Einige werden schlicht nicht akzeptiert. (Warum?)
Wie z.b. ~ & µ und noch einige mehr.
Aber so lange noch Groß- und Kleinschreibung und Zahlen erlaubt sind, geht das noch so.
Auch werden bei manchen die Passwortlänge auf maximal 8 Zeichen beschränkt.:unsure:
 
Das Ganze ist nur halb so interessant wie es auf den ersten Blick erscheint:
Es handelt sich hier lediglich um eine Passwort Sammlung, NICHT User+Passwort, d.h. er wird das vermutlich aus mehreren Leaks zusammen getragen haben.
Ergo ist das also eine reine Brute-Force Liste wenn man so möchte und nur mal so zum Vergleich: In Kali Linux gibt es die RockYou Liste (daher hat der Gute auch den Namen ^^) ab Werk inklusive mit knapp 140mio Passwörtern.
Wird also alles wieder etwas aufgebauscht, meines Erachtens nach....

P.S.: Ich hätte noch eine 10.000 lange Passwortliste aller 4 stelligen Pins.....
4stwloige Pins brauche ich
 
Der gesamte Passwortprozess ist völlig veraltet. Wir müssen das loswerden, das sage ich schon seit fast 20 Jahren. Die Softwareentwickler hätten schon längst auf ein deutlich besseres System umsteigen sollen. In einigen Ländern wurde ein gutes System mit eindeutigen, mit der Person verknüpften Schlüsseln entwickelt, das dort jedoch nur für staatliche Dienstleistungen verwendet wird. Leider ist es in Deutschland noch nicht im Einsatz. Es hat keinen Sinn, jeden Monat Hunderte von Passwörtern zu verwalten und Hunderte von Passwörtern zu ändern. Wenn Sie dies ernsthaft und ordnungsgemäß tun möchten, dauert es einen Arbeitstag pro Monat. Dieses System muss überarbeitet werden, daran führt kein Weg vorbei. Sicherheit muss in der digitalen Welt ein sehr ernstes Thema werden, ob die Menschen es wollen oder nicht. Doch bis die digitale Welt dies erkennt, wird es noch einige Zeit dauern.
 
Tatsächlich schnell zu öffnen mit dem Large Text File Viewer.

Gruß

Fisher
Hab mit das Teil runter geladen und entpackt, sind letztendlich entpackt 145Gb. Kann das File aber auch mit dem Large Text File Viewer. nicht anschauen, beim öffnen kommt sofort ne Fehlermeldung. Kennt einer nen alternativen Viewer, der so große files anzeigen kann?
 
Meine idee wäre, wenn man die Passwortliste erstmal bearbeitet.
Alle Doppelungen raus.
Dann alles raus was in etwa "1234", "1111" oder ABCD als Passwort hat. (Dazu zählt auch 4711 und 0815 :ROFLMAO: )
Danach alles was Klarnamen mit Geburtstag (Jahr) sind.
Das lässt die schon mal schrumpfen.
 
Zurück
Oben