Madawc_Der_Waechter
Member
- Registriert
- 31 Dezember 2009
- Beiträge
- 347
- Punkte Reaktionen
- 0
@SoFar
Ich geh davon aus, dass es egal ist welche Passwortlänge, welche Zeichenfolge, und ob mit/ohne Zahlen und Sonderzeichen du nutzt. Es sind so einige User kompromittiert worden, deren Passwörter nach deren Angaben mit Zahlen und Sonderzeichen versehen waren und als sicher anzusehen sind/waren. Dass Brutforce Anwendung findet, kann man zu 99% ausschließen.
Es gibt nur zwei Möglichkeiten:
- Passwörter wurden abgefangen mit Trojaner/Keylogger
- Sicherheitslücke bei Blizzard
Accounts mit Authenticator ist die bis dato einzige sichere Methode und wurde bisher nicht nachweislich kompromittiert (wenn eingestellt wurde, dass bei jedem Login der Code abgefragt wird).
Was mich verwundert ist, dass teilweise auch auf die Accountverwaltung zugegriffen wurde, um das Passwort zu ändern. Dort kommt man eigtl. nur mit richtigem Passwort rein, unabhängig von einer evtl. Sicherheitslücke in DIII. Könnte auf erste Variante hindeuten.
Ich geh davon aus, dass es egal ist welche Passwortlänge, welche Zeichenfolge, und ob mit/ohne Zahlen und Sonderzeichen du nutzt. Es sind so einige User kompromittiert worden, deren Passwörter nach deren Angaben mit Zahlen und Sonderzeichen versehen waren und als sicher anzusehen sind/waren. Dass Brutforce Anwendung findet, kann man zu 99% ausschließen.
Es gibt nur zwei Möglichkeiten:
- Passwörter wurden abgefangen mit Trojaner/Keylogger
- Sicherheitslücke bei Blizzard
Accounts mit Authenticator ist die bis dato einzige sichere Methode und wurde bisher nicht nachweislich kompromittiert (wenn eingestellt wurde, dass bei jedem Login der Code abgefragt wird).
Was mich verwundert ist, dass teilweise auch auf die Accountverwaltung zugegriffen wurde, um das Passwort zu ändern. Dort kommt man eigtl. nur mit richtigem Passwort rein, unabhängig von einer evtl. Sicherheitslücke in DIII. Könnte auf erste Variante hindeuten.
Zuletzt bearbeitet: