inStarcraft TV Streamstatus:
TV1 TV2



Worauf freut ihr euch bei HotS am meisten?
  • Die Zerg-Kampagne
    (254)
    (52%)
  • Alles zusammen
    (120)
    (25%)
  • Die Kämpfe im Multiplayer
    (58)
    (12%)
  • Ich freue mich nicht auf HotS
    (47)
    (10%)
  • Das verbesserte Battle.net
    (26)
    (5%)
Total: 489
Archiv

Neues Passwort-Verschlüsselungssystem im ingame-Netzwerk

von Nai (Autoren-Archiv) am 20.07.2012 um 23:16

Liebe Community,

die Sicherheit eurer Accounts liegt uns sehr am Herzen, insbesondere weil häufig gleiche oder ähnliche Passwörter für Spiele-, Shopping-, oder Social-Media –Accounts verwendet werden.
Wir sehen hier unsere Verantwortung als Communityseite und haben in den letzten Tagen unsere Datenbanken mit einem neuen und besseren Verschlüsselungssystem versehen, um eventuellen Angriffen auf eure Accounts einen Riegel vorzuschieben. Wir zitieren hier mal die Technik: "Wir haben das Knacken der in unserer Datenbank hinterlegten Passwörter deutlich erschwert. Nun ist es praktisch unmöglich."

Um in den Genuss der verbesserten Verschlüsselung zu kommen, braucht ihr lediglich folgendes tun: Ausloggen, Einloggen – Fertig!

Wer sein Passwort vergessen hat, kann es hier anfordern.

Wer sein Passwort ändern möchte (was man ohnehin des öfteren tun sollte!) kann dies in der Account-Admin tun.

Wer von euch gar keinen ingame-Account hat (omfg!), der sollte sich hier registrieren (ein Account für das ganze Netzwerk und alle Foren - kostenlos, is ja klar!).

Sollte das "Neueinloggen" von euch nicht manuell ausgeführt werden, wird euer Account in den nächsten Tagen zwangsweise ausgelogged. Ihr könnt euch dann aber ganz einfach wieder mit euren Zugangsdaten einloggen und euer Passwort ist dann neu verschlüsselt. Sollte nach längerer Zeit (2 Monate) kein Einloggen stattgefunden haben, wird das Passwort automatisch neu gesetzt und euch zugeschickt (haltet daher bitte immer Eure E-Mail Adresse im Profil aktuell).

Solltet ihr weitere Probleme mit eurem Account haben oder etwas gar nicht mehr funktionieren, könnt ihr euch vertrauensvoll an unseren ehrenamtlichen Support wenden, oder im IRC-Quakenet unter #ingame.support.

Danke für euer Verständnis und weiterhin viel Spass mit eurem sicheren Account auf den ingame-Seiten.

Kommentare

20.07.2012 - 23:55
40 Kommentare
Registriert: 18.07.2001
Ich hoffe mal "Verschlüsselt" ist eine Umschreibung für "hashed und salted" und nicht wörtlich zu nehmeN?
21.07.2012 - 00:22
0 Forenpostings
1 Kommentar
Registriert: 22.08.2001
Anstatt Klartext nun Hash mit MD5? :D
Zuletzt editiert von Killer-Barby am 21.07.2012 - 00:22
21.07.2012 - 01:46
3: Shik 
6 Kommentare
Registriert: 12.07.2012
:)?? nur bahnhof^^
21.07.2012 - 02:16
33 Kommentare
Registriert: 01.03.2008
Wir verwenden jetzt also Caeser statt Klartext? Geil! :)
edith: Ich will auch inWc da stehen haben :[
Zuletzt editiert von tclnighthunt am 21.07.2012 - 02:24
21.07.2012 - 09:27
184 Kommentare
Registriert: 26.07.2000
Vorher war auch schon alles gesalted und gehashed. Nun aber noch besser. ;)
21.07.2012 - 10:19
73 Kommentare
Registriert: 26.09.2001
ViperDK, was wäre denn deiner Meinung nach eine wörtlich genommene Verschlüsselung?
21.07.2012 - 14:13
40 Kommentare
Registriert: 18.07.2001
Irgendwas das sich wieder "entschlüsseln" lässt, sprich typischerweise eine symmetrische Verschlüsselung mit SHA-2 oder die weniger sicheren Varianten wie ROT-13 :)

Es gibt genug Seiten die sowas machen, sei es aus Unwissenheit oder weil der Kompfort, dem Benutzer sein Original-Passwort wieder zuzuschicken höher bewertet wird als Sicherheit.
21.07.2012 - 17:17
73 Kommentare
Registriert: 26.09.2001
Jede Verschlüsselung lässt sich doch auch wieder entschlüsseln - ist hier doch auch der Fall...
21.07.2012 - 18:03
40 Kommentare
Registriert: 18.07.2001
Ein SHA-2 lässt sich eben nicht einfach *entschlüsseln*, genau das ist der sinn eines Hashes, der Mechanismus geht nur in eine Richtung.


http://en.wikipedia.org/wiki/Cryptographic_hash_function
http://en.wikipedia.org/wiki/Encryption
21.07.2012 - 20:02
73 Kommentare
Registriert: 26.09.2001
Natürlich lässt sich SHA-2 recht einfach "entschlüsseln" - Kollision sei dank. Lies mal deine eigenen und weiterführende Links bitte. Darauf wollte ich aber nicht hinaus. Mit Schlüssel geht das sogar viel schneller und einfacher. Ich wollte einfach nur von dir wissen wo du einen Unterschied machst zwischen "hashed und salted" und "wörtlich verschlüsselt". Ich kenne da nämlich keinen, und ich weiss darüber n bisserl mehr als Wikipedia verrät...
21.07.2012 - 21:29
40 Kommentare
Registriert: 18.07.2001
Mit dem Stichwort *kollision* lieferst du ja selbst die Argumentation, dass es nicht *entschlüsselt* wird. Entschlüsselt = den originalwert wieder herstellen. Wenn du eine Hash-Kollision hast(wurde noch nicht mal eine für SHA-1 gefunden, geschweige denn SHA-2), hast du zwei Werte die den gleichen Hash ergeben. Du weisst also *nicht* was der originalwert ist sondern hast zwei Texte die den gleichen Hash ergeben. Und ich werfe mal noch das Wort *Entropie* in den Raum, ein Hash von einem Wert der größer ist als der Schlüssel, kann gar nicht "entschlüsselt" werden da es für jeden Hash mehrere passende Quell-Klartexte geben kann/gibt. Sorry aber keinen Unterschied zwischen Hash und Verschlüsselung zu kennen aber sich für besser informiert halten als was Wikipedia dazu hergibt...
22.07.2012 - 20:40
73 Kommentare
Registriert: 26.09.2001
soso :D
23.07.2012 - 00:17
40 Kommentare
Registriert: 18.07.2001
[edit] ach wozu
Zuletzt editiert von ViperDK am 23.07.2012 - 00:18

Du bist nicht eingeloggt. Du musst dich einloggen, damit du einen Kommentar abgeben kannst.