Seite 1 von 1

passwort knacken? bei board 2.0.6

Verfasst: 07.12.2003 17:17
von Worms
ich bin von einen meiner user drauf angesprochen worden und er wiest mich auf http://www.securityfocus.com/bid/9122/solution/

es geht hauptsächlich darum, dass es welche geben würde, den datenbank zu attacktieren.
also dass dann man mein passwort über suchfunktion dann ausgespäht werden kann.

falls diese frage schon gestellt und beantwortet wurde, entschuldige ich mich auch dafür und auf ein forenhinweis würde ich mich freuen. ich habe hier darüber irgendwie nichts gefunden.

meine frage... die genannte link, ist darin der information wahr?
und was kann ich dagegen machen? hab nämlich 3 board installiert und möchte auf nummer sicher gehen.

mfg
Worms

Verfasst: 07.12.2003 17:34
von Nico Haase
von dem fehler hab ich schon gehört, die lösung sieht aber nach doppel gemoppelt aus...

Verfasst: 07.12.2003 18:07
von Acid
http://www.phpbb.de/viewtopic.php?t=33318
..wie auch hier geschrieben, muss man die search.php diesbezüglich ausbessern, um das potentielle Sicherheitsloch zu stopfen.

Verfasst: 07.12.2003 23:45
von PhilippK
Nun, die Gefahr bestand darin, dass es unter bestimmten Umständen möglich war, das verschlüsselte Passwort aus der Datenbank auszulesen. Zum Knacken wäre dann immer noch ein aufwendigerer Brut-Force-Angriff nötig gewesen, der aber bei 'nem schwachen Passwort recht schnell erledigt werden kann.

Gruß, Philipp