ZitatOriginal geschrieben von Lagoon08
Wenn man es gut macht, dann gibt der Hotliner nur die entsprechenden Zeichen von PW oder PPK in eine Maske ein und erhält nach Prüfung ein OK oder eben auch nicht. Aber ob O2 bzw. Netzclub das auch so umgesetzt hat, wer weiß ... :p
Aber dann müsste damals nicht nur das komplette Passworts verschlüsselt gespeichert worden sein, sondern auch noch ein separater Schlüssel für die ersten drei Stellen. Dadurch würde die Sicherheit aber vermindert, denn ein externer Eindringling (oder ein interner Kopierer) hätte es mit einem Komplett- und einem Teilschschlüssel wohl um einiges einfacher. Dreierkombinationen gibt's ja nicht so furchtbar viele, die kann er alle selbst erzeugen, verschlüsseln und mit dem gestohlenen Teilschlüssel abgleichen. Dann bleiben ihm nur noch die restlichen Stellen zu lösen, was durch den schon bekannten Dreier am Anfang ebenfalls viel einfacher wird. Bildlich ist das fast so, als würde man x-stellige Passwörter nicht als ganzes verschlüsseln, sondern Stelle für Stelle. <-;<
Die Möglichkeit, daß sie bei der Passwortfestlegung und -verschlüsselung die ersten drei Stellen zusätzlich oder auch gar ausschließlich unverschlüsselt abspeichern, wollen wir lieber erst garnicht in Betracht ziehen...