Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 11

Thema: username,password und filename wird Klartext uebertragen

  1. #1
    Member
    Registriert seit
    Dec 2006
    Beiträge
    3

    username,password und filename wird Klartext uebertragen

    Hallo!

    Ich finde es sicherheitstechnisch sehr bedenklich dass Username, Password und Filename beim Decodieren im Klartext uebertragen werden.
    So sieht man also wer was macht und kann sich dazu noch das Password ansehen...

    Sollte man nicht zumindest das Password MD5 hash'en bevor man es uebertragt?

  2. #2
    Moderator im Ruhestand
    Registriert seit
    Jul 2006
    Ort
    Zuhause
    Beiträge
    11.404

    RE: username,password und filename wird Klartext uebertragen

    Password im Klartext? Wo denn?

  3. #3
    Member
    Registriert seit
    Dec 2006
    Beiträge
    3
    Das Decoderprogramm laesst einen http GET auf den Server los der so aussieht:
    /uncrypt.php?email=deineemailadresse&pass=deinpassw ord&filename=deingewuenschtesfile

  4. #4
    Moderator im Ruhestand
    Registriert seit
    Jul 2006
    Ort
    Zuhause
    Beiträge
    11.404
    Vorerst einmal Danke für Deine Antwort!

    LG!
    RPH

  5. #5
    george
    Guest
    ..nun ja...wenn jemand nichts besseres zu tun hat, als sich in meinem otr-account reinzuhacken, dann tut der mir leid...

    auf der seite wird ja auch pass/email unverschlüsselt gesendet

  6. #6
    Member
    Registriert seit
    Dec 2006
    Beiträge
    3
    Es geht ja auch nicht darum dass es dann moeglich ist den account von jemand anderem zu verwendet - man kann sich ja selbst einen erstellen - sondern mehr darum dass man sieht wer was downloaded (data mining).

  7. #7
    george
    Guest
    joa.. also wer wirklich sichergehen will kann ja seine id statt email angeben und das ganze ueber proxy laufen lassen. so kommt man höchstens anonym in eine statistik rein.

  8. #8
    Moderator im Ruhestand
    Registriert seit
    Jul 2006
    Ort
    Zuhause
    Beiträge
    11.404
    Original von george
    ok - das stimmt allerdings.
    eine passwort-verschlüsselung wäre vielleicht doch sinnvoll...

    nur ob otr bereit ist den decoder umzuprogrammieren + login auf der seite mit SSL ist die andere frage...
    Eine Passwortverschlüsseöung ist nicht nur sinnvoll, sondern m.E. unerläßich! Auch die Sache mit demm SSL sollte man ernsthaft überlegen.

    Programmtechnisch dürfte das kein großes Problem sein.

    LG!
    RPH

  9. #9
    Member
    Registriert seit
    Oct 2006
    Beiträge
    68
    Originally posted by RPH
    Original von george
    ok - das stimmt allerdings.
    eine passwort-verschlüsselung wäre vielleicht doch sinnvoll...

    nur ob otr bereit ist den decoder umzuprogrammieren + login auf der seite mit SSL ist die andere frage...
    Eine Passwortverschlüsseöung ist nicht nur sinnvoll, sondern m.E. unerläßich! Auch die Sache mit demm SSL sollte man ernsthaft überlegen.

    Programmtechnisch dürfte das kein großes Problem sein.

    LG!
    RPH
    Wenn das so einfach wäre hätten sie es sicher schon gemacht - SSL ist aber leider nicht so einfach
    (ne MD5-Sum sollte es dagegen schon sein)

  10. #10
    atomino
    Guest
    Original von RPH

    Eine Passwortverschlüsseöung ist nicht nur sinnvoll, sondern m.E. unerläßich! Auch die Sache mit demm SSL sollte man ernsthaft überlegen.
    RPH
    bei FTP werden name und passwort auch als klartext übertragen... schon immer.
    wird nur einfach nicht hochgespielt.

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Email or PAssword is Wrong
    Von 0 i p00n3d 0 im Forum User-Interface / Neulingsfallen
    Antworten: 2
    Letzter Beitrag: 26.11.2006, 16:45
  2. Invalid Filename bei Cutassistent
    Von 1248 im Forum Werbung rausschneiden
    Antworten: 5
    Letzter Beitrag: 02.11.2006, 15:52
  3. Username Falsch??? [gelöst]
    Von hannezz im Forum Decodierung der Aufnahme
    Antworten: 8
    Letzter Beitrag: 24.08.2006, 21:34
  4. Decoder Error: Password/Username falsch oder schon decoded
    Von picknicker6 im Forum Decodierung der Aufnahme
    Antworten: 56
    Letzter Beitrag: 15.05.2006, 17:16
  5. Email or password is wrong. - Kann nicht sein!
    Von Meica im Forum User-Interface / Neulingsfallen
    Antworten: 1
    Letzter Beitrag: 13.02.2006, 12:42

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •