- 16.07.10
- 13:45
- Artikel
-
+1
Timing-Angriffe bedrohen viele Web-Anwendungen
@ska-fighter: Ist es nicht so, dass die übertragenen Passwörter in den Hash-Wert umgewandelt und dann mit dem Hash-Wert des Passworts der Datenbank vergleichen werden? Da aber ein Buchstabe schon den gesamten Hash-Wert verändert braucht das System keine längere Reaktionszeit wenn ein Buchstabe richtig ist. Das Ganze funktioniert wirklich nur, wenn die Klartextpasswörter verglichen werden, oder sehe ich das falsch?
Edit:// Ah, da war jemand schneller^^
Kommentare
28
Kommentare
geschrieben
37
Antworten
erhalten
127
Likes
erhalten
SMS-Versandzahlen eilen von Rekord zu Rekord
@Fallen][Angel: Ich erkläre mich auch schuldig, zwischen 1500 und 2000 im Monat... :D So ne SMS flatrate für 4€ ins eigene Netz, wenn alle das eigene Netz haben ist schon toll :P
Avast! Free Antivirus 5.1.889 - Gratis Virenschutz
Ich setze schon seit Jahren auf Avast und wurde nie enttäuscht. Super Software, macht weiter so :)
Akku aus HTC-Smartphone hält Pistolenkugel auf
@lippiman: HTC --> bulletproof :)
Apple: Motorola Droid X hat auch Empfangsprobleme
@zwutz: Wie war das?: Wenn man mit dem Finger auf jemand anderen zeigt, zeigen immernoch 3 Finger auf sich selbst...
Timing-Angriffe bedrohen viele Web-Anwendungen
@ska-fighter: Ist es nicht so, dass die übertragenen Passwörter in den Hash-Wert umgewandelt und dann mit dem Hash-Wert des Passworts der Datenbank vergleichen werden? Da aber ein Buchstabe schon den gesamten Hash-Wert verändert braucht das System keine längere Reaktionszeit wenn ein Buchstabe richtig ist. Das Ganze funktioniert wirklich nur, wenn die Klartextpasswörter verglichen werden, oder sehe ich das falsch?
Edit:// Ah, da war jemand schneller^^
Northrop Grumman baut Chip mit 670 Gigahertz
@baschek: Dann klär uns auf worum es sich denn handelt anstatt hier ne Aussage in den Raum zu werfen =D
Klimaschutz: Bill Gates investiert jetzt in Wolken
@-Revolution-: Ich frage mich auch noch was mit den Algen, Fischen und besonders dem Salz im Wasser passsiert?
Rapidshare geht härter gegen Raubkopierer vor
@Layor: Das wird im Filesharing-Bereich absolut nix ändern, es gibt genug andere Hoster...
Nur Rapidshare leidet darunter.
Top Level Domain .com feiert 25. Geburtstag
@chill0r: Ich finds sinnvoll, wenn dafür die Schmuddelseiten aus allen anderen Domains verschwinden würden.
Ansonsten Schwachsinn denen noch ne eigene TLD zu geben >.<
Top Level Domain .com feiert 25. Geburtstag
@Dr. Alcome: Na dann herzlichen Glückwunsch an 60 Prozent der .com-Domains, ihr habt es euch verdient =D