dial-up speichert doppeltes passwort !

  • ...
    seit einigen tagen steht in meiner standart dial-up-verbindung das passwort anscheinend doppelt - egal was ich in den eigenschaften verändere, das passwort (8 buchstaben) normal speichere, beim nächsten mal steht es wieder doppelt drin. hat jemand eine idee wie ich das hinbekomme ?
    ...
    ³

    telefon-treff? revolution!

  • ...
    ja nein, das passwort muss schon stimmen, sonst kann ich mich eben nicht einwählen ...
    ...
    ³

    telefon-treff? revolution!

  • Das was dort wirklich steht, ist sowieso nicht das Passwort. Wenn du mal mit Snadboys Revelation nachschaust, siehst du, dass dort nur doppelt so viele Sterne stehen wie dein Passwort lang ist.
    Ich kann mich jedenfalls einwählen....
    http://www.snadboy.com

  • ...
    oh danke, das ist natürlich ein spass - revelation zeigt mir, dass das passwort wirklich 16 asterisks ist. verdammt, auch wenn ich es in den einstellungen neu speichere ist es immernoch 16 mal ein sternchen. was kann das sein ?
    ...
    ³

    telefon-treff? revolution!

  • Zitat

    Original geschrieben von tres
    ...
    oh danke, das ist natürlich ein spass - revelation zeigt mir, dass das passwort wirklich 16 asterisks ist. verdammt, auch wenn ich es in den einstellungen neu speichere ist es immernoch 16 mal ein sternchen. was kann das sein ?
    ...
    ³


    Sicherheit (c) Microsoft :D


    Das zeigt IMHO die ***** nur, damit du siehst, dass ein Passwort gespeichert ist. Damit man es nicht mal eben bei einem fremden Rechner mit einem Programm auslesen kann, ist es so gelöst.


    Eigentlich könnten sie das Passwort auch im Klartext und unverschlüsslt anzeigen. Wenn ein Passwortdieb damit online geht wird dei Nummer des benutzten Telefonanschlusses zu Abrechnungszwecken (*hust*) vom Provider teilweise Monatelang gespeichert und ich kann ihn ganz bequem anzeigen.


    Dennoch: könnten != man sollte ;)

  • ...
    mit revelation kann man eben diese mit sternchen ersetzten passwörter auslesen, das ist ja auch gar nicht mein problem.
    ...
    ³

    telefon-treff? revolution!

  • Zitat

    Original geschrieben von tres
    das ist ja auch gar nicht mein problem.

    Sondern....? :confused:


    Mein Posting sollte nur nochmal verdeutlichen, was claude schon gesagt hat, aber hier nochmal in Kürze:


    Du willst dein Passwort nicht immer manuell eingeben müssen und wählst "Passwort speichern".
    Passwort "12345" wird gespeichert.
    Wenn du dich anwählst wird im Feld Passwort "**********" angezeigt.
    Hinter "**********" verbirgt sich aber nicht das, was dann beim Anmeldevorgang als Passwort übermittelt wird und auch die Anzal der Zeichen stimmt nich mit der länge deines Passwortes überein.


    Auch wenn dir das Programm sagt, dass die "**********" nicht für "12345" sondern für "**********" stehen, wird bei der Authentifizierung beim Provider dennoch "12345" übertragen.


    Als mögliche Erklärung für dieses Verhalten von Windows vermute ich - wie bereits geschrieben - , dass eben genau dieses Demaskieren der "**********" verhindert werden soll.


    Sollte die Interneteinwahl nicht funktionieren, dann liegt es an etwas anderem.

  • ...
    also nochmal. ja, ich speichere mein passwort. 8 zeichen. dann checke ich "connect automatically". dial-up wählt sich dann aber nicht mit dem angegebenen passwort ein, sondern mit einem 16stelligen passwort, was mit revelation ausgelesen (wie gesagt, revelation liest jedes andere hinter sternchen versteckte passwort auf meinem rechner einwandfrei aus) wirklich "****************" ist, nicht etwa zweimal das passwort. hm ?
    ...
    ³

    telefon-treff? revolution!

  • Moin,
    Ich weiss nicht ob das jetzt OnTopic ist, aber das Anzeigen einer bestimmten Anzahl von *** statt der eigentlichen PW-Länge dient u.a. auch dazu, einer unbefugten Person nicht sofort durch das Aufrufen des Dialogfensters zur Verbindungsaufnahme die Länge des Passworts mitzuteilen. So liesse sich das u.a. zum Erraten des Passworts und/oder zur Optimierung der zum Finden des PWs erforderlichen Schritte bei Brute-Force-Attacken nutzen.


    Gruss - 3dc

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!