Announcement

Collapse
No announcement yet.

Passwörter im NETZWERK

Collapse
X
  • Filter
  • Time
  • Show
Clear All
new posts

  • Passwörter im NETZWERK

    Wenn ich einen sicheren Austausch von Passwortacounts in meinem Kopf durchgehe funktioniert es nicht! Das Problem :
    Client 1 good guy
    Client 2 bad guy
    Server

    C1 loggt sich beim Server ein (dazu braucht er ein 128bit Passwort) dass funktioniert aber nur mit dem auf dem Server gespeicherten zweiten Passwort.

    C2 besitzt das Passwort von C1 und will sich als C1 einloggen . Dies soll aber durch das zweite gespeicherte Passwort verhindert werden.

    Dies sollte auch nicht mit Hardwarebasteln funktionionieren.

    Aber wie ich es dreh und wende am Ende kommt nur der Typ TThrash raus ...
    was soll ich machen ?
    Zuletzt editiert von Christian Marquardt; 02.07.2014, 18:37.

  • #2
    Moin Paul,<br>
    <br>
    wenn ich über ein Passwort verfüge, dass ich eigentlich nicht haben dürfte, kann ich mich anmelden, dass lässt sich wohl nur einschränken (zusätzliche Einarbeitung der MAC Adresse z.B.) schwieriger gestalten, oder durch biometrische Daten.<br>
    Oder was hast Du Dir vorgestellt?<br>
    <br>
    Ciao<br>
    Chri

    Comment


    • #3
      Also biometrische Daten hatte ich nich gedacht aber kennt du dich OTP aus

      Comment


      • #4
        OTP's helfen auch da nicht. Ein OTP Protocoll erzeugt aus einem nur dem User bekanntem Passwort bei jeder Anmeldung ein Sessionpasswort. Dieses Passwort kann nur mit hilfe des Userpasswortes erzeugt werden aber anhand des letzten Sessionpasswortes verifiziert werden.<br>
        Damit verhindern OTP's das ein Lauscher an der Übertragungsleitung sich einloggen kann, da NIEMALS zweimal das gleiche Sessionpasswort benutzt wird.<br>
        Sollte aber ein anderer das Userpasswort kennen so kann er sich in JEDEM Passwortbasierendem Protokoll als dieser Userausgeben.<br>
        Einzigste Alternative sind zusätzliche Biometrische Daten oder Hardware.<br>
        Aber selbst das wäre sinnlos falls der Angreifer so wie mit dem Passwort eine Biometrische Identität oder die nötige Hardware kopieren/simulieren könnte.<br>
        Alles was sich NICHT unterscheidet und mehrere WISSEN kann nicht mehr zur EINDEUTIGEN Identifikation benutzt werden.<br>
        Einzigste Krampflösung und immerwieder von Experten empfohlen, die Laufzeit solcher Identitätsnachweise, eg. Passwörter, muß beschränkt werden und nach einiger Zeit geändert werden. Dies darf dann aber NICHT auf grund des alten Identitätsnachweises geschehen.

        Gruß hage

        Comment

        Working...
        X