Unsichere Passwörter

Posted by admin under Hacken, Internet

Kürzlich habe ich den Artikel How I would hack your weak passwords, auf Deutsch “Wie ich unsichere Passwörter hacken würde”, gelesen und darüber nachgedacht ob ich eine Antwort auf diesen Artikel verfassen sollte. Wie man sieht habe ich mich dazu entschieden. Der Verfasser des Artikels beschreibt wie er vorgehen würde um sich Zugang zu den Passwörtern eines Nutzers zu beschaffen. Anfangen würde er mit den statistisch am Häufigsten verwendeten Passwörtern. Dazu versucht er so viele Informationen wie
möglich über das Ziel zu beschaffen um diese persönlichen Informationen verwenden zu können. Viele Nutzer vergeben nämlich persönliche Passwörter wie Geburtstage, Namen von Verwandten, Tieren sowie Hobbys.

Dieser erste Ansatz wird bei vielen Benutzern bereits zum Erfolg führen. Man sollte sich vor Augen halten, dass man mit einem herausgefundenen Passwort oft weitere Informationen und Passwörter bekommen kann. Findet man z.B. ein Passwort für einen E-Mail Zugang heraus kann man sich durch wiederholte Zusendung von Passwörtern von Internetseiten weiteren Zugang verschaffen. Falls diese Methode nicht zum Erfolg führt schlägt er vor Passwörter durch eine sogenannte Brute Force Attacke herauszufinden. Dabei schlägt er vor dies auf Seiten zu versuchen die keinen hohen Sicherheitsstandard haben. Schwierig wird diese Methode allerdings dadurch, dass man nun neben dem Passwort auch den Benutzernamen des Nutzers wissen oder herausfinden muss. Gut eignet sich diese Methode daher nicht um an die Passwörter eines bestimmten Nutzers zu kommen.

Webseite gesperrt ? Umgeht die Sperre mit alternativen Urls

Posted by admin under Hacken, Internet

Immer mehr Firmen gehen dazu über auch völlig harmlose Internetseiten in ihren Netzwerken zu sperren. Dies geschieht meistens in der Absicht den Arbeitszeitverlust durch Internetsurfen in Grenzen zu halten. Gesperrt werden meistens die Urls, manchmal trifft es aber auch IP Adressen oder Filter suchen nach Schlüsselwörtern und sperren die Seite wenn ein bestimmter Wert überschritten wird. Die unterschiedlichen Sperrmaßnahmen machen es schwer eine allgemein gültige Anleitung zur Umgehung eben dieser Sperren zu schreiben.

Normalerweise werden aber urls gesperrt und gleichzeitig Filter eingesetzt was uns ein paar Möglichkeiten läßt diese Sperren zu umgehen ohne Proxies nutzen zu müssen. Es gibt verschiedene Möglichkeiten eine URL in die Adresszeile des Browsers einzugeben um die entsprechende Seite aufzurufen. URL Encryptor ist ein Script mit welchem man sich alle verschiedenen Möglichkeiten anzeigen lassen kann. Man gibt einfach eine Url vor und das Script zeigt automatisch alle anderen gültigen Schreibweisen an. Diese kann man dann benutzen um die gesperrte Internetseite darzustellen, dies klappt allerdings nicht immer.