{"id":770,"date":"2012-07-13T14:05:15","date_gmt":"2012-07-13T13:05:15","guid":{"rendered":"http:\/\/spatzentrauma.de\/blog\/?p=770"},"modified":"2012-07-13T14:06:32","modified_gmt":"2012-07-13T13:06:32","slug":"passworter-im-klartext-gespeichert-m","status":"publish","type":"post","link":"http:\/\/spatzentrauma.de\/blog\/2012\/07\/passworter-im-klartext-gespeichert-m\/","title":{"rendered":"Passw\u00f6rter im Klartext gespeichert? m("},"content":{"rendered":"<p>Jeder halbwegs vern\u00fcnftige Netzb\u00fcrger, speziell der, der f\u00fcr die Sicherheit von Systemen oder Webseiten oder Datenbanken verantwortlich ist, sollte eigentlich die <a href=\"http:\/\/de.wikipedia.org\/wiki\/Sony#Hacker-Angriffe_2011\" target=\"_blank\">Sony-Einbr\u00fcche<\/a>\u00a0kennen oder zumindest davon geh\u00f6rt haben. Stellt sich raus, dass Yahoo (Voices) mit der <a href=\"http:\/\/heise.de\/-1637422\" target=\"_blank\">gerade ver\u00f6ffentlichten<\/a> Liste von Passw\u00f6rtern genau den gleichen Stumpfsinn gemacht hat und diese <strong>nicht<\/strong>\u00a0als Hashes abgespeichert hat, sondern offensichtlich im Klartext. Da es bisher danach <a href=\"http:\/\/www.troyhunt.com\/2012\/07\/what-do-sony-and-yahoo-have-in-common.html#comment-586123725\" target=\"_blank\">aussieht<\/a>, dass die Passw\u00f6rter schon 2009 erbeutet wurden, kann man dieses Wissen Yahoo nur begrenzt zum Vorwurf machen (obwohl solche Einbr\u00fcche nat\u00fcrlich schon vorher existierten).<\/p>\n<p>Die <a href=\"http:\/\/blog.eset.se\/statistics-about-yahoo-leak-of-450-000-plain-text-accounts\/\" target=\"_blank\">Statistik<\/a>\u00a0(<a href=\"http:\/\/boingboing.net\/2012\/07\/12\/crummy-passwords-from-yahoo-us.html\" target=\"_blank\">boingboing<\/a>) zu den aktuell ver\u00f6ffentlichten Passw\u00f6rtern gleicht gr\u00f6\u00dftenteils den bereits bekannten F\u00e4llen: der Gro\u00dfteil der Passw\u00f6rter ist nicht sicher und kann, wenn er denn nicht im Klartext gespeichert worden w\u00e4re, ohne weitere Schutzma\u00dfnahmen sehr schnell erraten werden.<\/p>\n<p>In einem interessanten Vergleich hat <a href=\"http:\/\/www.troyhunt.com\/2012\/07\/what-do-sony-and-yahoo-have-in-common.html\" target=\"_blank\">hier<\/a>\u00a0mal jemand die offengelegten Passw\u00f6rter von Sony und Yahoo gegen\u00fcbergestellt. Fast 2\/3 sind exakt die gleichen wie beim Sony-Einbruch, also auch mit dem gleichen Nutzernamen.<\/p>\n<p>Randnotiz: ich hab vor einigen Tagen einen Dienst nach 1-monatiger Nutzung gek\u00fcndigt, der mir bei der Anmeldung 2 Mails zur Best\u00e4tigung gesendet hatte, in der 2. standen meine login-Daten und <em>mein Passwort im Klartext<\/em>. Das war auch einer der Gr\u00fcnde, die ich bei der K\u00fcndigung anf\u00fchrte.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Jeder halbwegs vern\u00fcnftige Netzb\u00fcrger, speziell der, der f\u00fcr die Sicherheit von Systemen oder Webseiten oder Datenbanken verantwortlich ist, sollte eigentlich die Sony-Einbr\u00fcche\u00a0kennen oder zumindest davon geh\u00f6rt haben. Stellt sich raus, dass Yahoo (Voices) mit der gerade ver\u00f6ffentlichten Liste von Passw\u00f6rtern &hellip; <a href=\"http:\/\/spatzentrauma.de\/blog\/2012\/07\/passworter-im-klartext-gespeichert-m\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[119,62,11],"tags":[51,205,206],"_links":{"self":[{"href":"http:\/\/spatzentrauma.de\/blog\/wp-json\/wp\/v2\/posts\/770"}],"collection":[{"href":"http:\/\/spatzentrauma.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/spatzentrauma.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/spatzentrauma.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/spatzentrauma.de\/blog\/wp-json\/wp\/v2\/comments?post=770"}],"version-history":[{"count":5,"href":"http:\/\/spatzentrauma.de\/blog\/wp-json\/wp\/v2\/posts\/770\/revisions"}],"predecessor-version":[{"id":774,"href":"http:\/\/spatzentrauma.de\/blog\/wp-json\/wp\/v2\/posts\/770\/revisions\/774"}],"wp:attachment":[{"href":"http:\/\/spatzentrauma.de\/blog\/wp-json\/wp\/v2\/media?parent=770"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/spatzentrauma.de\/blog\/wp-json\/wp\/v2\/categories?post=770"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/spatzentrauma.de\/blog\/wp-json\/wp\/v2\/tags?post=770"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}