» Sicherheit: neue Email-Verschlüsselung

Vorschlag zu der SeiteNeuen Thread eröffnenNeue Antwort erstellen{USERNAME}@maxrev.de
AutorNachricht
Administrator 

Name: Marc
Geschlecht:
Anmeldedatum: 28.08.2004
Beiträge: 52423
Wohnort: Lohmar


Meine eBay-Auktionen:
15.02.2008, 15:52
zitieren

Ich habe nun die Verschlüsselung der Emailadressen in der Datenbank realisiert. Ich muss jetzt noch alle Dateien dahingehend überarbeiten.

Alle bisher erhältliche Forensoftwares speichern die Emailadressen ihrer Nutzer in Klartext ab. Auch wir hatten dies bisher so getan.

Die Emailadressen zu verschlüsseln ist ein meiner Meinung nach notwendiger Schritt um diese vor evtl. Datendieben zu schützen. Solche Diebe hatten vor kurzem Erfolg bei phpbb.de, phpbb2.de, smfportal.de, woltlab.com, recht.de usw. Damit wurden ca. 150.000 Datensätze gestohlen. Siehe:
http://www.heise.de/newsticker/meldung/102993
http://www.heise.de/newsticker/meldung/103049
http://www.recht.de/phpbb/viewtopic.php?t=139333

Da Emailadressen auf dem illegalen Spammer-Markt Geld bringen, werden Foren immer interessanter umso mehr Mitglieder sie haben. Doch die aktuelle Welle zeigt, dass bereits kleinere Projekte Ziel dieser Angriffe werden.

Zu unserer Verschlüsselung:
Sollte jemand unsere Datenbank stehlen, so würde er verschlüsselte Datensätze vorfinden für deren Entschlüsselung er einige Jahre pro Emailadresse brauchen dürfte. Welche Verschlüsselung eingesetzt wird und wie der Schlüssel sich aufbaut behalten wir natürlich für uns ;)

Natürlich ist das Primärziel nach wie vor erst gar nicht so einen Angriff durchkommen zu lassen, aber wir möchten auf diese Art alle Eventualitäten abwägen.

Sobald alle Dateien überarbeitet wurden, melde ich mich zurück.

Aktuelle Sicherheitshinweise:
Auf Grund dieser Angriffswelle empfehlen wir übrigens pauschal niemals Passwörter doppelt zu nutzen. D.h. wenn ihr auf mehreren Seiten das gleiche Passwort einsetzt, so könnte ein Hacker sich bereits mit diesem einloggen, wenn er nur eine der betreffenden Seiten hacken konnte. Daher verbieten wir auch unseren Admins und Moderatoren Passwörter mehrfach einzusetzen.

Und natürlich: Kein Passwort wählen, welches in Wörterbüchern zu finden oder leicht zu erraten ist (Geburtstage z.B.)!

Auf Grund dieser Möglichkeit, werden wir in Kürze die Passwort-Verschlüsselung noch mal verbessern. Derzeit setzen wir den md5-Standard ein, der als sicher gilt, aber nur so lange, so lange Passwörter aus vielen verschiedenen Zeichen bestehen und nicht in Wörterbüchern zu finden sind. Daher werden wir eine noch härtere Verschlüsselung integrieren, die aktuelle Sicherheitsstandards berücksichtigt.

Parallel dazu arbeiten wir sogar an einer verbesserten Login-Oberfläche, die Euch vor Netzwerkscannern und Keyloggern schützen soll.


pn email
Gast 
15.02.2008, 15:52
zitieren

Mach mit!

Wenn Dir die Beiträge zum Thread "Sicherheit: neue Email-Verschlüsselung" gefallen haben oder Du noch Fragen hast oder Ergänzungen machen möchtest, solltest Du Dich gleich bei uns anmelden:



Registrierte Mitglieder genießen die folgenden Vorteile:
✔ kostenlose Mitgliedschaft
keine Werbung
✔ direkter Austausch mit Gleichgesinnten
✔ neue Fragen stellen oder Diskussionen starten
✔ schnelle Hilfe bei Problemen
✔ Bilder und Videos hochladen
✔ und vieles mehr...


Neuen Thread eröffnenNeue Antwort erstellen
Ähnliche BeiträgeRe:
Letzter Beitrag
Neue Technik: Mehr Leistung und Sicherheit
Doch die Modifikationen beschränken sich nicht nur auf optische Maßnahmen: Auch unter dem Blech finden sich zahlreiche Verbesserungen: Ein neu entwickelter 1,4-Liter-Benziner löst das 1,3-Liter-Aggregat ab, und als Selbstzünder steht nun ein...
von mgutt
0
535
21.10.2007, 18:58
mgutt
 Sicherheit im Sol
Hi, hab hier eben ein Vid bei Youtube gesehn in dem es umd die Sicherheit des Del Sol geht. Da wird in der SiR Version gezeigt das er ein [URL=http://www.hondaoldies.de/Korbmacher-Archiv/Technik/tcs.htm]TCS - Traction Control System[/URL] hat . Gab...
[Del Sol]von Caliban13
5
350
23.12.2009, 09:56
Wick3d
Sicherheit & Rendte
Hallo zusammen, wir zeigen Ihnen Fakten ( Sicherheit & Rendite ) Sicherheit & Rendite für alle! Fakten: - Deutsche Wertpapierhandelsbank - BaFin registriert, kontrolliert und überwacht (Somit höchstmögliche Sicherheit) - EdW reguliert...
von Brayn
5
417
04.10.2010, 15:12
Brayn
Spezialist (m/w) Funktionale Sicherheit
Als unabhängiges Software-Start-Up-Unternehmen mit Hauptsitz in München entwickeln wir Komplett-Systeme und plattformunabhängige Software für Embedded Systeme, damit unsere Kunden, v.a. Automotive OEMs und Tier 1 Unternehmen, schnell und kosteneffizient...
von Job Ambition GmbH
0
281
17.08.2018, 11:19
Job Ambition GmbH
 Wie man mit Sicherheit falsch postet
ich fand das Bild gut, deswegen...
[Ankündigungen]von mgutt
4
1.190
12.05.2005, 19:12
TomekEJ9
Frage zum Thema Sicherheit ....
Ich grüße euch .... Ich wollt mal fragen in wie fern ihr alle Probleme mit Einbrüchen in eure Civics des entsprechenden baujahrs habt und was eure kleinen tricks zur steigerung der sicherheit sind ... weil 2 brüche in 6wochen is nervig ohne ende .......
Seite 2 [Civic 92-95]von Mr.Schwarz
15
622
27.08.2010, 21:00
Mr.Schwarz
Analyst für Cyber-Sicherheit (m/w/d)
Analyst für Cyber-Sicherheit (m/w/d) (AS-2019-148) Bewerbungsfrist : 31. März 2020 Arbeitszeit : Vollzeit Laufbahn : höherer Dienst Arbeitsort : Berlin Kennzahl : AS-2019-148 Anforderungsprofil Sie besitzen die deutsche Staatsangehörigkeit und verfügen...
von kimjob
0
207
16.01.2020, 12:18
kimjob
CRX Frontaufprall-Sicherheit verbessern
Moin. Ich möchte hier mal eine Diskussion zum Thema "wie könnte man einen Frontaufprall abmildern" starten. Mehrere Crashvideos und erschreckende Bilder haben mir gezeigt, dass Crx was einen Frontaufprall betrifft sehr "weich" und...
[CRX]von mbboy
3
254
23.04.2014, 11:02
Maou
sicherheit bei alten Hondas?
Hi, ich bin ja 19 Jahre alt und bin jetzt 1 Jahr mit meinem ed6 rumgefahren. Will nun nen ed9, aber plötzlich mucken meine Eltern rum.. : "junge was willst du mit soviel ps, du fährst ja schon jetzt wie ne besengte sau...der hat ja nochnichtmal...
Seite 2 [Allgemein]von HAGGi05
17
797
05.08.2008, 14:24
gonzo
Sachbearbeiter im Bereich IT-Sicherheit im ZFD
Beim Zollkriminalamt Köln - Dienstsitz Köln - einer Mittelbehörde im Geschäftsbereich des Bundesministeriums der Finanzen, ist zum nächstmöglichen Zeitpunkt in der IT-Gruppe ein nach Entgeltgruppe 11 TVöD bewerteter Arbeitsplatz (IV 4.126) mit...
von kimjob
0
360
10.10.2014, 14:56
kimjob
© 2004 - 2025 www.maxrev.de | Communities | Impressum |