friendica.a-zwenkau.de

Meine email-Adresse wurde bei #Facebook erbeutet und ein Erpressungsversuch unternommen. Die Entschlüsselung meines Passwords ist knapp mißlungen. Habe ein Bild mit der Erpresser-Mail und meiner Bemerkung dazu angehängt.
#Datenklau, #Datendiebstahl, #Datenleak, #Datenschutz
Die Entschlüsselung meines Passwords ist knapp mißlungen.
Damit ist gemeint es wurde fast erraten bzw. der Zugang geknackt? Entschlüsseln kann man ja nur den Hash eines Passworts?
Brute-Force wäre natürlich auch möglich ...
Das Password bestand aus zusammengesetzten Substantiven. Der #Hacker hatte sie vertauscht und ein Buchstabe fehlte.
Ich denke also nicht, daß ich gehackt wurde, sondern daß es sich um #Datenklau bei #Facebook handelt.

Das ist leider technisch nicht korrekt. Einen Hash kann man nicht entschlüsseln. Man kann einen Dictionary Attack durchführen oder Kollisionen finden, also ein anderes PW finden, dass den gleichen Hash ergibt.
MD5 ist als Algo beispielsweise nicht kollisionsresistent.
Bei MD5 wurde dies 1996 theoritisch und 2004 praktisch nachgewiesen.

Hashes werden aus mathematischen Falltüren berechnet. Eine solche Falltür wäre z.B. die Berechnung eines Rests (Modulusoperation) mit einer Division. Es ist nicht möglich durch den Rest auf die anderen beiden Teile der Division (Dividend, Divisor) zu schließen. Eine entschlüsselung würde bedeuten, dass man genau diesen Vorgang umkehrt.