News - PlayStation Network offline, jetzt auch SOE gehackt: Sony veröffentlicht offizielle Erklärung

DavidMartin

Redakteur
Jetzt ist Deine Meinung zu PlayStation Network offline, jetzt auch SOE gehackt: Sony veröffentlicht offizielle Erklärung gefragt.


Bitte beachtet: Der Kommentarbereich wird gemäß der Forenregeln moderiert.


arrow_right.gif
Zum Artikel: PlayStation Network offline, jetzt auch SOE gehackt: Sony veröffentlicht offizielle Erklärung
 
Jo, dann mal in Zahlen: Über 100. Millionen Daten weg,das ist der größte Datenraub der Weltgeschichte! Wäreauch mal schön Sony, wenn ich morgen wieder aufs Killzone Schlachtfeld könnte, ich hoffe es für euch, sonst hagelt es Kritik von mir!!!! und bitte, bietet was gescheites im PS Store als Entschädigung, nicht nur einen Monat Plus-Service, meine mal was richtig Gutes!!! ;) Haut rein Jungs!!!
 
AW: News - PlayStation Network und SOE gehackt: Sony stellt offizielle Erklärung online

was heißt "gehaschtes passwort" ?!
 
AW: News - PlayStation Network und SOE gehackt: Sony stellt offizielle Erklärung online

Zum gehaschten Passwort: Die Passwörter wurden nicht verschlüsselt, sondern mit einer kryptografischen Hash-Funktion verändert. Das heißt die Passwörter wurden nicht in Klartextform auf den Servern abgespeichert. Vereinfacht gesagt: Die Hash-Funktion würfelt die beim Passwort eingegebenen Buchstaben/Zahlen durcheinander und speichert es so auf den Servern ab.
 
AW: News - PlayStation Network und SOE gehackt: Sony stellt offizielle Erklärung online

was heißt "gehaschtes passwort" ?!
Nach meiner Meinung und ich kann da durchaus falsch liegen,handelt es sich dabei um Passwörter die nicht offen festgehalten wurden sondern verändert sind .Wer diese auslesen will muss die Veränderungen ersteinmal rückgängig machen bzw. durchschaun wobei das nicht unmöglich ist.
 
AW: News - PlayStation Network und SOE gehackt: Sony stellt offizielle Erklärung online

ok, danke ;D und ich hab da noch eine frage, wurde es jetzt erst bekannt gegeben oder wurde das SOE ganz frisch gehackt ?
 
AW: News - PlayStation Network und SOE gehackt: Sony stellt offizielle Erklärung online

Zum gehaschten Passwort: Die Passwörter wurden nicht verschlüsselt, sondern mit einer kryptografischen Hash-Funktion verändert. Das heißt die Passwörter wurden nicht in Klartextform auf den Servern abgespeichert. Vereinfacht gesagt: Die Hash-Funktion würfelt die beim Passwort eingegebenen Buchstaben/Zahlen durcheinander und speichert es so auf den Servern ab.
Detaillierte Form: richtig (obwohl man über kryptografisch streiten könnte)
Kurzfassung: falsch


was heißt "gehaschtes passwort" ?!
Nach meiner Meinung und ich kann da durchaus falsch liegen,handelt es sich dabei um Passwörter die nicht offen festgehalten wurden sondern verändert sind .Wer diese auslesen will muss die Veränderungen ersteinmal rückgängig machen bzw. durchschaun wobei das nicht unmöglich ist.
Eine gehashtes Passwort kann nicht rekonstruiert werden. Dies ist unmöglich!


EDIT:
Oh sorry, topic vergessen.

lol...
Aber diesmal waren zumindest die Passwörter verschlüsselt.
 
AW: News - PlayStation Network und SOE gehackt: Sony stellt offizielle Erklärung online

was heißt "gehaschtes passwort" ?!
Nach meiner Meinung und ich kann da durchaus falsch liegen,handelt es sich dabei um Passwörter die nicht offen festgehalten wurden sondern verändert sind .Wer diese auslesen will muss die Veränderungen ersteinmal rückgängig machen bzw. durchschaun wobei das nicht unmöglich ist.
Eine gehashtes Passwort kann nicht rekonstruiert werden. Dies ist unmöglich!
Hä? Also da kommt es ja wohl drauf an welcher Algorithmus verwendet wird. Wenn es sich dabei z.B. um einen MD5 Hash handelt, kann dieser sehr wohl innerhalb von ein paar Sekunden geknackt werden.
 
AW: News - PlayStation Network und SOE gehackt: Sony stellt offizielle Erklärung online

was heißt "gehaschtes passwort" ?!
Nach meiner Meinung und ich kann da durchaus falsch liegen,handelt es sich dabei um Passwörter die nicht offen festgehalten wurden sondern verändert sind .Wer diese auslesen will muss die Veränderungen ersteinmal rückgängig machen bzw. durchschaun wobei das nicht unmöglich ist.
Eine gehashtes Passwort kann nicht rekonstruiert werden. Dies ist unmöglich!
Hä? Also da kommt es ja wohl drauf an welcher Algorithmus verwendet wird. Wenn es sich dabei z.B. um einen MD5 Hash handelt, kann dieser sehr wohl innerhalb von ein paar Sekunden geknackt werden.
Sicherlich gibt es Mittel und Wege einen Hash zu knacken. Aber diese dauern weit mehr als "wenige Sekunden". Und ich sagte auch, dass der ursprüngliche Wert nicht rekonstruierbar ist. Dies ist schlicht unmöglich.
 
AW: News - PlayStation Network und SOE gehackt: Sony stellt offizielle Erklärung online

http://de.wikipedia.org/wiki/Hashfunktion
 
AW: News - PlayStation Network und SOE gehackt: Sony stellt offizielle Erklärung online

@FlamerX

Ohne mich jetzt mit den Kleinigkeiten aufzuhalten , können die Passwörter nun trotz Hash für und von dem Hacker lesbahr bzw. nutzbahr wieder hergestellt werden oder nicht ?

Ganz davon abgesehen ist es onehin ersteinmal wahrscheinlicher das der Hacker da er ja nun viele Kundendaten hat (E mail Adressen , Namen , Adresse des Wohnortes , Rufnummern ect) gefakte E mails im Namen Sonys herumschickt um darin nach Passwörtern zu fragen.


Schließlich lagen diese Daten ja gänzlich offen und für jeden lesbahr auf den Servern (Laut Sony).
 
AW: News - PlayStation Network und SOE gehackt: Sony stellt offizielle Erklärung online

Antworten auf Mails ? Niemals
Unerlaubter Abzug vom Geld ? Meldung und ist versichert.
PWs ? Alle deutlich geändert

Hoffe, dass ich wenigstens bald wieder online Blagg Ops zocken kann.
 
AW: News - PlayStation Network und SOE gehackt: Sony stellt offizielle Erklärung online

@FlamerX

Ohne mich jetzt mit den Kleinigkeiten aufzuhalten , können die Passwörter nun trotz Hash für und von dem Hacker lesbahr bzw. nutzbahr wieder hergestellt werden oder nicht ?
Schwer zu sagen.
Vielleicht sollte erst einmal das Prinzip erläutert werden, um das Ganze zu verstehen. Ein gehashtes Passwort ist nicht verschlüsselt. Das Passwort wird vielmehr durch einen (komplexen) Rechenweg verändert. Allerdings ist, wie schon gesagt, die Hashfunktion eine Einwegfunktion. Das macht es unmöglich den ursprünglichen Wert des Hashs genau zu ermitteln.

Dadurch dass ein Hashwert aber immer kleiner ist als sein ursprünglicher Wert, gibt es für ein und denselben Wert mehere "Ursprungswerte". Aus dem Grund ist es also gar nicht unbedingt notwendig, das ursprüngliche Passwort zu kennen. Denn nicht das Passwort, sondern der Hashwert wird überprüft.

Wie schon gesagt ist der MD5 Hash bereits geknackt. Abhängig von der Länge des Passworts dauert das so seine Zeit mittels Brute Force zum Beispiel (also simples ausprobieren aller möglicher Werte) den Hashwert zu ermitteln.

Neuere Hashalgorithmen sind natürlich (bis jetzt) sicher.


Also ganz Objektiv ist die Sicherheit deines Accounts nun davon abhängig, welchen Hashalgorithmus Sony verwendet hat und wie lang dein Passwort ist.

Allerdings meine subjektive Meinung: Solange du nicht Bill Gates oder Obama heißt, würde sich niemand die Mühe machen, um ausgerechnet auf deinen Account zuzugreifen.
 
Zurück