Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Closed TopicStart new topic
> DFÜ-Verbindungskennwort ändern
docprantl
Beitrag 07.05.2004, 21:53
Beitrag #1



Netzwerkrouter
Gruppensymbol

Gruppe: Freunde
Beiträge: 1.792
Mitglied seit: 22.04.2003
Mitglieds-Nr.: 52

Betriebssystem:
Windows



Hallo,

das Kennwort, was bei Windows für das DFÜ-Netzwerk gespeichert ist, muß ja im System irgendwo zu finden sein, wahrscheinlich irgendwie verschlüsselt. Werden DFÜ-Kennwörter bei WindowsXP in eine Datei geschrieben, wenn ja, welche? Oder werden die DFÜ-Kennwörter in die Registry geschrieben, wenn ja, welcher Hive? Lassen sich die Daten eventuell "modifizieren", so daß sie ungültig werden? Läßt sich das Kennwort auslesen, und wie ist es verschlüsselt? Läßt es sich entschlüsseln?

TIA,
docprantl

Der Beitrag wurde von docprantl bearbeitet: 07.05.2004, 22:05
Go to the top of the page
 
+Quote Post
Topography
Beitrag 08.05.2004, 03:13
Beitrag #2



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 71
Mitglied seit: 29.04.2004
Mitglieds-Nr.: 713



Keine Sorge, die Kennwörter sind weites gehen sicher!

Und ja die Kennwörter sind gespeichert (falls man Sie nicht jedes mal erneut eingibt) u. verschlüsselt, sicherlich kann man diese entschlüsseln aber es bedarf schon einiger Erfahrung in Kryptologie - warum diese Frage?
Go to the top of the page
 
+Quote Post
docprantl
Beitrag 08.05.2004, 12:29
Beitrag #3


Threadersteller

Netzwerkrouter
Gruppensymbol

Gruppe: Freunde
Beiträge: 1.792
Mitglied seit: 22.04.2003
Mitglieds-Nr.: 52

Betriebssystem:
Windows



Sorry, diese Aussage hilft mir nicht weiter. sad.gif
Go to the top of the page
 
+Quote Post
Gast_NETELLIGENT_*
Beitrag 08.05.2004, 14:08
Beitrag #4






Gäste






QUOTE(docprantl @ 7. May 2004, 22:52)
Läßt sich das Kennwort auslesen, und wie ist es verschlüsselt? Läßt es sich entschlüsseln?

also wo da was gespeichert ist, weis ich jetzt nicht, meine aber auch dazu irgendwo eine Info in meiner Linkliste zu haben. Habe jetzt aber leide keine Zeit danach zu suchen, ... müsstest du bis heute Abend warten
Als kurze sofortige Hilfe ... sniffen könntest du es, wenn es den vorhanden ist.
http://www.dsl-webseiten.de/forum/showthre...&threadid=13965
Gruss
NETELLIGENT
Go to the top of the page
 
+Quote Post
Gast_NETELLIGENT_*
Beitrag 08.05.2004, 22:26
Beitrag #5






Gäste






Hallo Doc,
habe leider bisher weder den MS-Artikel bzgl .pwl noch das Tool wiedergefunden ... war irgendein Bug und ging wenn ich mich recht erinnere eh nur bis W2K (SP?).
Werde mal morgen noch ein paar CDs durchforsten, vielleicht finde ich es ja doch noch ... den Cache kann man wohl über die reg deaktivieren und die .pwl umbenennen wenn es nur um das entfernen bzw. deaktivieren geht
Good night
NETELLIGENT
Go to the top of the page
 
+Quote Post
Topography
Beitrag 09.05.2004, 16:53
Beitrag #6



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 71
Mitglied seit: 29.04.2004
Mitglieds-Nr.: 713



QUOTE(docprantl @ 8. May 2004, 12:28)
Sorry, diese Aussage hilft mir nicht weiter. sad.gif

Sollte Sie auch nicht biggrin.gif Denn ehrlich gesagt; war oder ist mir deine Frage wirklich suspekt! Hättest du gesagt, dass du dein Kennwort vergessen hast - wäre das etwas anderes. So hättest du von mir eine PM bekommen - aber öfffentlich diskutieren. Nee, ist ein erhelbliches Sicherheitsrisiko thumbup.gif

Ich sehe das unter den Gesichtspunkt Sicherheit vielleicht verstehst du das. Und da du nicht geantwortet hast weshalb du es wissen willst (auf meine Frage hin)- läßt du reichlich Raum zum Spekulieren. Das alleine reicht schon, dir nichts zu sagen!

Der Beitrag wurde von Topography bearbeitet: 09.05.2004, 16:54
Go to the top of the page
 
+Quote Post
Gast_NETELLIGENT_*
Beitrag 09.05.2004, 18:45
Beitrag #7






Gäste






So doc,
habe den MS-Artikel zwar jetzt wiedergefunden aber Alzheimer lässt grüssen ... ging dabei um nicht gespeicherte Dial-up Kennwörter (BUG).
Dafür gibts jetzt als Entschädigung den Link zum erwähnten Tool ... ist sogar Version 2 (v1 konnte nur W9x) ... funktioniert, zumindest bei mir und ist freeware
Gruss
NETELLIGENT

EDIT: link entfernt

@Topography
wird´s allmählich ein bissl viel? biggrin.gif

Der Beitrag wurde von NETELLIGENT bearbeitet: 10.05.2004, 09:12
Go to the top of the page
 
+Quote Post
docprantl
Beitrag 09.05.2004, 19:56
Beitrag #8


Threadersteller

Netzwerkrouter
Gruppensymbol

Gruppe: Freunde
Beiträge: 1.792
Mitglied seit: 22.04.2003
Mitglieds-Nr.: 52

Betriebssystem:
Windows



QUOTE(Topography @ 9. May 2004, 17:52)
Denn ehrlich gesagt; war oder ist mir deine Frage wirklich suspekt! Hättest du gesagt, dass du dein Kennwort vergessen hast - wäre das etwas anderes.
Ich habe mein Kennwort nicht vergessen und brauche auch kein "T00l".
QUOTE
öfffentlich diskutieren. Nee, ist ein erhelbliches Sicherheitsrisiko
Wenn du nicht über sicherheitsrelevante Themen öffentlich diskutieren willst, bist du in diesem Forum falsch und solltest verschwinden. Vielleicht solltest du dir bei Microsoft einen Job suchen, mit deiner Einstellung hast du dort vielleicht mehr Erfolg.
QUOTE
Ich sehe das unter den Gesichtspunkt Sicherheit vielleicht verstehst du das.
Du hast nicht die geringste Ahnung, was Sicherheit überhaupt ist.
QUOTE
Und da du nicht geantwortet hast weshalb du es wissen willst (auf meine Frage hin)- läßt du reichlich Raum zum Spekulieren.
Na dann spekuliere mal. Welche ach so verfänglichen Fragen habe ich denn gestellt?
QUOTE
Das alleine reicht schon, dir nichts zu sagen!
Und solche Sprüche reichen fast, dir eine Verwarnung zu verpassen.

docprantl
Go to the top of the page
 
+Quote Post
Rokop
Beitrag 09.05.2004, 22:44
Beitrag #9



Leader of the Pack & Mr. Shishandis
Gruppensymbol

Gruppe: Administratoren
Beiträge: 4.412
Mitglied seit: 19.04.2003
Wohnort: Kaufungen
Mitglieds-Nr.: 43

Betriebssystem:
Mac OS 10.5 Leopard
Virenscanner:
keinen
Firewall:
keine



Um die Sache ein wenig zu entschärfen:

DocPrantl ist Mitarbeiter bei Rokop Security, was man nur unschwer am Logo erkennen kann. Mitarbeiter von Rokop Security haben sicher keine unlauteren Dinge im Kopf und die abgezielte Frage hatte sicher einen plausiblen Hintergrund. Bei einem anderen, mir nicht so bekannten Forenmitglied hätte ich mir auch meine Gedanken gemacht, nicht aber in diesem Fall. Also ruhig Blut bitte wink.gif


--------------------
(-- Roman --)
Go to the top of the page
 
+Quote Post
Gast_NETELLIGENT_*
Beitrag 10.05.2004, 05:04
Beitrag #10






Gäste






QUOTE(docprantl @ 9. May 2004, 20:55)
... und brauche auch kein "T00l".

gut, dann eben kein Tool wink.gif ... Cain&Abel und dialupass2 waren halt die einzigen mir bekannten Decoder
Go to the top of the page
 
+Quote Post
Gast_vampire_*
Beitrag 10.05.2004, 16:02
Beitrag #11






Gäste






ja, "cain" hätte ich auch gesagt.
sonst habe ich noch ein kleines tool welches über eine .bat gestartet wird und mir augenblicklich jedes auf diesem rechner vorhandene passwort liefert....aber ob ich das ausgerechnet dir zur verfügung stellen soll, weiß ich net so genau...das ding ist undetectable... wink.gif
Go to the top of the page
 
+Quote Post
JFK
Beitrag 10.05.2004, 16:42
Beitrag #12



Virenreporter
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.077
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 6

Betriebssystem:
Win XP
Virenscanner:
KAV



QUOTE(vampire @ 10. May 2004, 17:01)
ja, "cain" hätte ich auch gesagt.
sonst habe ich noch ein kleines tool welches über eine .bat gestartet wird und mir augenblicklich jedes auf diesem rechner vorhandene passwort liefert....

Huh huh.gif,
das ist wohl noch aus deiner Sturm- und Drangzeit biggrin.gif

JFK


--------------------
Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
Go to the top of the page
 
+Quote Post
Gast_vampire_*
Beitrag 10.05.2004, 16:59
Beitrag #13






Gäste






QUOTE(JFK @ 10. May 2004, 17:41)
..das ist wohl noch aus deiner Sturm- und Drangzeit biggrin.gif

JFK

kann man so sagen, ja...ein echtes kleinod aus dem bereich IT-security... rolleyes.gif
Go to the top of the page
 
+Quote Post
Joerg
Beitrag 10.05.2004, 19:32
Beitrag #14



Orakel-Profi
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.200
Mitglied seit: 07.12.2003
Wohnort: Weiden (Oberpfalz)
Mitglieds-Nr.: 256

Betriebssystem:
Linux Mint 17.1



Könnte man eventuell rausfinden, in dem man sich eine neue DFÜ-Verbindung anlegt und nebenbei Filemon und Regmon laufen lässt.
Teste ich vielleicht nachher mal, wenn ich Zeit hab wink.gif


--------------------
Grüße, Jörg
Go to the top of the page
 
+Quote Post
Gast_NETELLIGENT_*
Beitrag 10.05.2004, 20:49
Beitrag #15






Gäste






QUOTE(Joerg @ 10. May 2004, 20:31)
Könnte man eventuell rausfinden, in dem man sich eine neue DFÜ-Verbindung anlegt und nebenbei Filemon und Regmon laufen lässt.
Teste ich vielleicht nachher mal, wenn ich Zeit hab wink.gif

Hallo Joerg,
das mit dem Filemon hatte ich bereits mal ausprobiert, dabei allerdings in umgekehrter Weise (cain oder dialupass2 laufen lassen) ... muss allerdings sagen das mir da defintiv zuviele Dateien im Log stehen um das nachvollziehen zu können. Die von dir angesprochene Variante, den Log beim erstellen laufen zu lassen klingt da irgendwie sinnvoller.
Wo ich allerdings (gar nicht) glücklich drüber bin ist, das mir die Tools mal wieder gezeigt haben das doch nichts verloren geht ... meine damit das wenn die DFÜ/dial-up wieder gelöscht wird, zwar die Nummer weg ist, Benutzername und Kennwort schlummern aber weiterhin im verborgenen. Hatte das nur noch bzgl. der ge_cache_ten Auto-Vervollständigung des IE in Erinnerung.
Die beiden Logs zu posten dürfte wohl den Rahmen hier spregen, wer Interesse hat wird es sicherlich selbst ausprobieren.
Gruss
NETELLIGENT
Go to the top of the page
 
+Quote Post
Topography
Beitrag 10.05.2004, 22:02
Beitrag #16



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 71
Mitglied seit: 29.04.2004
Mitglieds-Nr.: 713



[quote=docprantl,9. May 2004, 19:55] [/QUOTE]Wenn du nicht über sicherheitsrelevante Themen öffentlich diskutieren willst, bist du in diesem Forum falsch und solltest verschwinden. Vielleicht solltest du dir bei Microsoft einen Job suchen, mit deiner Einstellung hast du dort vielleicht mehr Erfolg.
[/quote]
Sorry dort habe ich zwei Jahre als Programmierer gearbeitet biggrin.gif

Da du es aber für nötig hälst mir eher anzudrohen eine Verwarnung zu geben u. mir nicht eine pm geschickt hast um mich danach zu fragen wie es nun geht - bestätigt doch meine Hypothese von dir!

Und wenn du meinst senible Sachen im Netz öffentlich zu machen, so dass diese von diversen für illegale Zwecke genutzt werden können - so solltest du wissen das du damit indirekt eine Teilschuld an den ganzen Virenscheiß trägst!!

Denn jeder der etwas Ahnung von Programmieren hat, könnte bei einer richtigen Antwort auf deine Frage hin, einen wunderschönen Trojaner bzw. Dailer erstellen.

Falls du jetzt noch immer meinst soetwas öffentlich zu diskutieren u. sogar noch Mitarbeiter hier bist - sollte man dich schnell entsorgen!

Ich sage meine Meinung wie es mir gefällt! Ich bin nicht unhöflich noch habe ich dich beleidigt - sondern nur gefragt sowie auf etwas hingewiesen!

Komisch das Leute wie du, die nie dort gearbeitet haben mehr über das MS Betriebssystem wissen, wie ehemalige Mitarbeiter confused.gif
Aha, die besten Trainer u. Spieler sitzten bei jeder Fuballweltmeisterschaft vor dem Fernseher rolleyes.gif
Go to the top of the page
 
+Quote Post
Rokop
Beitrag 10.05.2004, 22:09
Beitrag #17



Leader of the Pack & Mr. Shishandis
Gruppensymbol

Gruppe: Administratoren
Beiträge: 4.412
Mitglied seit: 19.04.2003
Wohnort: Kaufungen
Mitglieds-Nr.: 43

Betriebssystem:
Mac OS 10.5 Leopard
Virenscanner:
keinen
Firewall:
keine



So, mir reichts! Thema geschlossen!


--------------------
(-- Roman --)
Go to the top of the page
 
+Quote Post
docprantl
Beitrag 11.05.2004, 15:37
Beitrag #18


Threadersteller

Netzwerkrouter
Gruppensymbol

Gruppe: Freunde
Beiträge: 1.792
Mitglied seit: 22.04.2003
Mitglieds-Nr.: 52

Betriebssystem:
Windows



Mit Romans Einverständnis habe ich den Thread wieder eröffnet, um zu der Sache noch etwas zu sagen.
QUOTE(Topography @ 10. May 2004, 23:01)
Da du es aber für nötig hälst mir eher anzudrohen eine Verwarnung zu geben u. mir nicht eine pm geschickt hast um mich danach zu fragen wie es nun geht - bestätigt doch meine Hypothese von dir!
Der Grund, warum ich dir keine PM geschickt habe oder dich gefragt habe, "wie es nun geht", ist ebenso simpel wie einleuchtend: es interessiert mich schlichtweg nicht, wie es geht. Das Einzige, was mich interessiert, ist die Frage, ob und wie einfach es ist. Und ja, ich weiß von der Existenz solcher Tools. Und nein, ich benötige solche Tools nicht, da ich mein DFÜ-Paßwort kenne. Im Übrigen wäre ein Tool zum "Sternchenaufdecken" ganz sicher nicht das,was ich suchte. Deine Hypothese, welche auch immer das sein mag, trifft nicht zu.
QUOTE
Und wenn du meinst senible Sachen im Netz öffentlich zu machen, so dass diese von diversen für illegale Zwecke genutzt werden können
Ich will jetzt keine Diskussion über das von dir favorisierte "security-by-obscurity" führen, es sei denn, du hast daran Interesse. Fakt ist aber, daß man sich nur vor einer Gefahr schützen kann, wenn man weiß, daß es sie gibt. Mit Wissen meine ich "Beweis", nicht "Vermutung".
QUOTE
so solltest du wissen das du damit indirekt eine Teilschuld an den ganzen Virenscheiß trägst!!
Ich glaube dir, daß du bei Microsoft als Programmierer gearbeitet hast.
QUOTE
Denn jeder der etwas Ahnung von Programmieren hat, könnte bei einer richtigen Antwort auf deine Frage hin, einen wunderschönen Trojaner bzw. Dailer erstellen.
Welche meiner Fragen meinst du? Zitat ausdrücklich erwünscht. Und mit welcher Antwort könnte wohl jemand einen Trojaner oder Dialer erstellen? Ist dir nicht aufgefallen, daß meine Fragen ausschließlich Entscheidungsfragen waren? Welchen Trojaner oder Dialer könnte also jemand mit Hilfe von "ja" oder "nein" erstellen?
QUOTE
Falls du jetzt noch immer meinst soetwas öffentlich zu diskutieren
Selbstverständlich meine ich so etwas öffentlich diskutieren zu müssen. Dies läuft der Philosophie von Rokop Security nicht zuwider.
QUOTE
sollte man dich schnell entsorgen! ... Ich bin nicht unhöflich noch habe ich dich beleidigt
Ich empfinde es nie als Beleidigung, sondern als Kompliment, wenn jemand wie du vorschlägt, mich zu entsorgen. Neid muß man sich verdienen, Mitleid bekommt man geschenkt.

docprantl

Der Beitrag wurde von docprantl bearbeitet: 11.05.2004, 15:44
Go to the top of the page
 
+Quote Post
Gast_vampire_*
Beitrag 11.05.2004, 18:07
Beitrag #19






Gäste






hehehe...bravo doc... thumbup.gif
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 14.05.2024, 14:10
Impressum