Thema:
Re:Paypal Kennwort flat
Autor: Iceman346
Datum:19.03.20 09:24
Antwort auf:Paypal Kennwort von PartyPaul

>Jetzt frag ich mich ob ich es dann nicht lieber einfach so lassen sollte, da dies eigentlich der bessere Schutz ist, da blinde Wörterbuch bzw. optimierte BruteForce attacken dies in der Regel somit gar nicht erst probieren.
>
>Oder gibt es umgekehrt technische Gründe es in jedem Fall zu ändern, da grade deswegen ich jetzt angreifbar bin?


Nur falls Paypal die Passwörter unverschlüsselt gespeichert hat und deren DB geklaut wird. Ansonsten gibt es keinen Grund sofern das Passwort sicher genug konstruiert ist.

>Davon abgesehen frag ich mich, warum Sonderzeichen sowieso beschränkt sind? Sicherheitslücken wegen SQL/Code Injections sollte es doch trotzdem nicht geben wenn man es richtig macht, oder?

Sollte es nicht, aber ich schätze niemand weiß so recht ob die entsprechenden Maskierungen überall konsequent umgesetzt wurden und darum beschränkt man es lieber ;)


< antworten >