Brute-Force



  • Einen wunderschönen guten Tag erstmal.
    Vorne weg, ich habe schon die Suchfunktion genutzt, doch die meisten wollten nur wissen wie sie ihren Algo 1337 machen.

    Ein Kumpel von mir spielt irgendein Rollenspiel, relativ egal welches. Im Login-Fenster muss er, wie erwartet, sein Passwort eingeben. Gibt er es 3x falsch ein, muss sein Account recovered werden, mit E-Mail etc. etc.
    Über nacht wurde scheinbar sein Account gehackt, wobei ich im ersten Moment an die Brute-Force-Methode gedacht hatte, aber dann fand ich es merkwürdig, wegen den max. 3 Versuchen.
    Wie funktioniert das mit der Brute-Force-Methode? Eigentlich geht der Algo z.B. von a - zzz die Buchstaben durch, oder hat eine Wortliste und pickt sich ein Wort nach dem anderen raus und sendet es wahrscheinlich an den Server. Wenn er das dann mehr als 3x gemacht haben sollte, müsste der Account doch gesperrt sein, oder funktioniert es anders?

    Mit freundlichen Grüßen : Freaky


  • Mod

    2 Möglichkeiten:

    1. Es war kein Brute-Force sondern ein anderer Angriff. Dies wahrscheinlich der Fall.

    2. Falls dem Hacker irgendwie die Liste mit den Passworthashes in die Hände fällt, kann er offline eine Brute-Force Attacke machen.

    Anmerkung: Brute-Force ist mitlerweile eher unüblich. Die meisten Leute achten so wenig auf Sicherheit, dass andere Methoden viel einfacher sind. Brute-Force ist immer das letzte Mittel, das man einsetzt wenn sonst überhaupt nichts mehr geht.



  • Der Mensch ist das schwächste Glied...


Anmelden zum Antworten