Zitat Zitat von Cyberhotte Beitrag anzeigen
PW Listen ist hier das Stichwort, es ist für die ein leichtes, auf Gully oder Boerse ein Tool laufen zu lassen, was alles wie Passwort : oder hier PW : filtert und in eine Datei haut. Die datei rennt dann mit 5 mille Passwörter nicht länger als ein paar Minuten durch ein Archiv.

so wie wir eintragen und Foren durchsuchen, machen dir das auch, nur nach anderen Sachen. Ein kleiner Schutz, der etwas hilft, sind die PWs so zu schreiben: avh90qRfgw8h - plus ein x am ende.
DAS ROTE IST DAS PW

Dann können auch sie nicht mehr drüber und dann wird es noch schwerer für die User, also egal wie, einfacher wirds zum upploaden nimmer, aber Geld soll der Uploader auch keines machen (Wie in dem anderen Thread erwähnt wurde). Verkehrte Welt
wenn man aber an avh90qRfgw8h kommt hat man nur eine gewisse anzahl an verwendeten buchstaben und ein klar definierte maximale string länge wodurch sich die anzahl der möglichen permutationen ernorm verringert
wenn man systematisch vorgeht könnte man auch alle string längen von 0 bis maximal länge testen und erstmal nur die strings verschieben um die pre-/suffix zu entfernen um an das passwort zu kommen

wenn man sich die durchschnittslänge der meisten passwörter anguckt würde ich mal behaupten das die meisten hash werte eh schon irgendwo indiziert sind und die behörden nicht lange bräuchten um oft verwendete passwörter zu knacken

also sind im endeffekt alle passwörter nur nervig für den leecher und nicht wirklich sinnvoll für den uploader