Passwort in StarCraft2

Hier könnt ihr über das Spiel diskutieren. Bitte nur Beiträge erstellen die auch mit Starcraft 2 zu tun haben.

Moderatoren: Exekutor[NHF], Deathwing, GarfieldKlon, G A F, SaVi

Antworten
Benutzeravatar
UnKnOwN_86
Geist
Beiträge: 416
Registriert: 29.10.2007, 18:36

Passwort in StarCraft2

Beitrag von UnKnOwN_86 »

Hi.

Mir ist soeben aufgefallen, dass das Passwort in Battle.Net/StarCraft II nicht Case Sensitive ist. Also AbCdEfG ist genauso gültig wie abcdefg... (Btw, das ist nicht mein Passwort)

Was haltet ihr davon?!? Epic Fail oder ist euch kack egal...
Ich finde es schon bescheiden um es mal freundlich auszudrucken...

Vorallem wenn Leute glauben, dass Sie mit solchen Passwörtern sicherer sind als alles klein zu schreiben...

Desweiteren lässt es an der Sicherheit in der Datenbank zweifeln, da auf diese Weise, das Password im Klartext in der Datenbank gespeichert werden muss. Um case insensetiv auch zu unterstützen, den mit dem üblichen Hash-Wert ist es schon ein unterschied ob A oder a eingetippt wird... Natürlich bestünde noch die Möglichkeit das bei der Erstellung und bei der Überprüfung das Password in kleine Buchstaben umgewandelt wird und dann erst der Hash Wert verglichen wird, aber wie auch immer ich finde es bescheiden....

Warum wird auf Case Sensitive verzichtet?!?
Benutzeravatar
InsertCoffee
Goliath
Beiträge: 274
Registriert: 24.07.2010, 11:48
Liga 1vs1: Diamant
Wohnort: Bad Dürkheim

Re: Passwort in StarCraft2

Beitrag von InsertCoffee »

Also ich benutze den Authenticator fürs iphone...und da ich zahlen und buchstaben verwende hab ich mir noch nie gedanken darüber gemacht.
Aber jetzt wo du das erwähnst. Das ist wirklich ein Risiko wenn man bedenkt wie "wertvoll" manche Accounts sind.
Bild

"I'm building a Warpgate...It will be finished when it reaches full health and shields"
-PsyStarcraft
Benutzeravatar
Asto
Feuerfresser
Beiträge: 92
Registriert: 11.08.2010, 16:01
Wohnort: NRW, Ger

Re: Passwort in StarCraft2

Beitrag von Asto »

Gut das ich Buchstaben Zahlen und Sonderzeichen nutze. Aber ja es ist definitiv nicht grad sinnvoll ci Passwörter zu nehmen. Ich denke das es an einer internen Umwandlung liegt und nicht am Klartext in der Datenbank. Ansonsten... WTF o_O
Bild
Bild
Benutzeravatar
Too.short
Feuerfresser
Beiträge: 110
Registriert: 05.03.2010, 20:22
Liga 1vs1: Grandmaster
Liga 2vs2: Meister
Wohnort: Bayern

Re: Passwort in StarCraft2

Beitrag von Too.short »

Wäre imho eine Mail an Blizzard Wert.
Ist aufjedenfall gut zu wissen.
I hope i didn't brain my damage!
Benutzeravatar
Azzok
Hydralisk
Beiträge: 122
Registriert: 03.08.2010, 19:32
Liga 1vs1: Diamant
Liga 2vs2: Diamant

Re: Passwort in StarCraft2

Beitrag von Azzok »

Mich stört es nicht, da ich keine Groß- und Kleinschreibung bei meinen Passwörtern benötige. Es reicht schon, ledigliche zufällige Zahlen und unbekannte Wörter zu benutzen, zumal ich es umständlich finde, bei der regelmäßigen Passwordeingabe auf die Shift-Taste zu hämmern.
Bild
Schnuffl
Räuber
Beiträge: 737
Registriert: 22.05.2010, 20:52

Re: Passwort in StarCraft2

Beitrag von Schnuffl »

Authenticator ftw ! :)

Fürs Passwort hab ich Sonderzeichen, Zahlen und Buchstaben, denke da fällt die Groß- und Kleinschreibung nicht so ins Gewicht. Schade ist es allerdings wirklich, gehört normal dazu.

Aber in Klartext sind die Passwörter ganz bestimmt nicht in der Datenbank gespeichert. Auch ohne je reingeschaut zu haben, da bin ich mir sicher :)
I`m not a complete idiot ... some parts are missing ;)
|~Râdîant~|
Berserker
Beiträge: 66
Registriert: 17.08.2010, 18:45

Re: Passwort in StarCraft2

Beitrag von |~Râdîant~| »

Schnuffl hat geschrieben:...
Fürs Passwort hab ich Sonderzeichen, Zahlen und Buchstaben, denke da fällt die Groß- und Kleinschreibung nicht so ins Gewicht. Schade ist es allerdings wirklich, gehört normal dazu.
...
Bei einem Brute-Force-Durchlauf ist das schon von Wichtigkeit. :o
Es sind dann nur 26 mögliche Ziffern für Buchstaben, anstatt 52.

Wundert mich sowieso, warum es noch keine Skandalmeldungen gab, bei denen Accounts entfremdet wurden, weil sie nur 12345 als Passwort haben.
Schnuffl
Räuber
Beiträge: 737
Registriert: 22.05.2010, 20:52

Re: Passwort in StarCraft2

Beitrag von Schnuffl »

Da hast du Recht, mehr ist immer besser. Ich denke aber das wenn Zahlen und Sonderzeichen mit dabei sind, und das Passwort 10Zeichen oder mehr hat, der Zeitaufwand für reines Probieren sowieso zu hoch wird. Meine Kryptografie Vorlesungen sind lange her und haben mich nie interessiert, aber ich glaube Brut-Force besteht ja nur auf "probiere/raten". Aber vlt red ich auch Mist, egal :D
I`m not a complete idiot ... some parts are missing ;)
Antworten