Einloggen mit Benutzername, Passwort und Sitzungslänge
0 Mitglieder und 1 Gast betrachten dieses Thema.
Hallo Markus,nein, brauchst Dir keine Sorgen machen. Das Forum liegt auf einem anderen Server und war nicht betroffen. Ab und an zahlt sich meine Paranoia aus.
Zitat von: Thomas am 05.07.2008, 23:12 Uhrwird noch eine lange Nacht."die gemeinde" ist in gedanken bei dir
wird noch eine lange Nacht.
Neulich hat man bei einigen Foren mit dieser Software sogar die UserDB incl. Kennwörter rausbekommen. Da ist das hier noch harmlos dagegen.
Zitat von: magnum am 06.07.2008, 10:18 UhrNeulich hat man bei einigen Foren mit dieser Software sogar die UserDB incl. Kennwörter rausbekommen. Da ist das hier noch harmlos dagegen. Das glaube ich aber kaum, da die Kennwörter als md5 Hash-Wert in der Datenbank gespeichert sind. Es ist zwar nicht unmöglich md5 zu dekodieren, aber dafür bräuchte man in der Tat sehr viel Zeit.
Bei einem Angriff auf das deutsche Support-Forum für die beliebte Open-Source-Foren-Software phpBB ist es bislang Unbekannten offenbar gelungen, Benutzerdaten wie Username, E-Mail und den MD5-Hash des Passwortes auszuspähen.
Mit Hilfe von Brute-Force-Angriffen oder vorberechneten Rainbow-Tables ist es möglich, vom MD5-Hash auf das Klartext-Passwort zu schließen.