Du bist nicht angemeldet. [Anmelden]
Optionen
Thema bewerten
Passwort falsch - #2934515 - 03.03.2019, 11:25:05
wiesu
​*flying*turtle*

Registriert: 22.08.2004
Beiträge: 2.731
Ort: HRO
Ich habe das Problem jetzt zum wiederholten male an 2 verschiedenen Rechnern und diversen Nicks.
Habe mich heute Morgen mit 4 Nicks eingeloggt über die App und ein Häkchen gesetzt bei Passwort merken.
Jetzt gehe ich 2 Stunden später wieder on. Bei allen 4 Nick kriege ich die Fehlermeldung Passwort falsch.
Mein Passwort besteht aus 7 Buchstaben und Zahlen und sieht so ********* aus.
Nachdem ich erneut rein wollte stand im Speicher allerdings ********************.
Als ob das Passwort verdoppelt wurde.
Habe das auch auf dem Laptop bei 2 anderen Nicks letztens gehabt.

[zum Seitenanfang]  
Re: Passwort falsch [Re: wiesu] - #2934516 - 03.03.2019, 11:34:50
Brösl

Registriert: 03.06.2007
Beiträge: 3.321
Kann ich so bestätigen (auch schon die letzten Tage).

[zum Seitenanfang]  
Re: Passwort falsch [Re: Brösl] - #2934520 - 03.03.2019, 12:13:07
Candela
​Simply the very best

Registriert: 08.04.2003
Beiträge: 9.557
Hey,

danke für die Meldung. Wurde mit aufgenommen (Ticket 18160).

Lg
[Bugs-Team]
_________________________
†Not a hero unless you die†
†Our species eat the wounded ones†

[zum Seitenanfang]  
Re: Passwort falsch [Re: Candela] - #2935115 - 07.03.2019, 01:02:40
AngelThaliel
Scave​nger​

Registriert: 12.11.2014
Beiträge: 429
danke für's schnelle aufnehmen
_________________________
Levi is best robot

[zum Seitenanfang]  
Re: Passwort falsch [Re: AngelThaliel] - #2935127 - 07.03.2019, 11:54:31
BillePuppe
Forumuser

Registriert: 23.06.2012
Beiträge: 141
Bei mir auch das Problem mit dem falschen Passwort trotz Häkchen!

[zum Seitenanfang]  
Re: Passwort falsch [Re: BillePuppe] - #2935205 - 08.03.2019, 01:30:33
AngelThaliel
Scave​nger​

Registriert: 12.11.2014
Beiträge: 429
scheint was diffizileres zu sein, lassen wir die programmierernerds mal dran arbeiten
_________________________
Levi is best robot

[zum Seitenanfang]  
Re: Passwort falsch [Re: AngelThaliel] - #2935387 - 10.03.2019, 02:33:15
AngelThaliel
Scave​nger​

Registriert: 12.11.2014
Beiträge: 429
leider wird es eher schlimmer statt besser, bis gestern waren wenigstens beim nickwechsel die passwörter korrekt gespeichert, nucn muss ich bei jedem wechsel ebenfalls das entsprechende pw manuell eingeben
_________________________
Levi is best robot

[zum Seitenanfang]  
Re: Passwort falsch [Re: AngelThaliel] - #2935397 - 10.03.2019, 11:45:30
crlty
Who?!​

Registriert: 04.12.2015
Beiträge: 498
Wie oben bereits geschrieben wurde ist das Problem bekannt.

Sobald eine Lösung bzw. Behebung oder weitere Infos vorliegen werden wir euch zeitnah informieren.

So lange müsst ihr euch leider gedulden. Sorry! :/

Grüße
Jens
[Bugs-Team]
_________________________
Liebe Grüße
Jens
[Admin, MyChannel & UserApps]
[Pentester & CyberSec]




[zum Seitenanfang]  
Re: Passwort falsch [Re: crlty] - #2935463 - 11.03.2019, 05:31:05
Psychofraggle
Forumuser

Registriert: 18.02.2019
Beiträge: 29
Morgen,

ich weiß nicht, ob weitere Infos hilfreich/erwünscht sind. Mir ist im Rahmen dieses Bugs aufgefallen, dass die Anzahl der gespeicherten Zeichen im Passwortfeld mehr geworden sind. Irgendwas wird da wohl hinzugefügt...

[zum Seitenanfang]  
Re: Passwort falsch [Re: Psychofraggle] - #2935479 - 11.03.2019, 10:21:43
Dein DSL Freund
Forumuser

Registriert: 24.06.2010
Beiträge: 564
Mahlzeit,

wollte schon ein Thema dazu eröffnen, aber...... ich bin ja nicht alleine.

Habe gestern die App deinstalliert, neuinstalliert, PW reingesetzt, Testlauf bestanden, Rechner aus und wieder an, zweiter Testlauf nicht bestanden, hahahahaha.
Es wird echt lustigi mit dem PW, besonders aus dem Grund, da es ja nichts neues ist. Dieses Problem habe ich bestimmt schon vor einem Jahr bemängelt und gemeldet, dann wurde es behoben, lief eine Weile, jetzt wirds einfach nur noch schlimmer. Und ja Psychofraggle, meine PW werden auch immer länger, =)

Vielleicht muss man auch das positive hier erkennen. Sollten erneut Daten geklaut werden, dann mit falschen PW, :P

Alternativ dachte ich, es über den Browser zu versuchen. Auch hier werden die PW NICHT abgespeichert wie vorgesehen.

Warten wir mal ab.
Smile
DSL

[zum Seitenanfang]  
Re: Passwort falsch [Re: wiesu] - #2936023 - 15.03.2019, 10:36:52
Bumast
Famil​ymitg​lied​

Registriert: 08.04.2003
Beiträge: 6
Hallori,
ich hatte diese Probleme auch. Doppelte länge von PW´s unw.
Dann fiel mir ein, da war doch noch was... :-)
Ich hatte längere Zeit meine Briefkästen nicht geleert. Links in der Leiste stand 99 Nachrichten.
Höher zählt der nicht... und Mittig im Fach dann 120 ....130.... usw. An Nachrichten.

Es sammelte sich so an, weil ich James nicht immer lesen wollte, dass ich wieder fliegen kann....lach
Naja jedenfalls löschte ich den Inhalt sämtlicher Briefkästen... einmal alles neustarten
und alles lief wieder wie ehe und je.
Schaut mal nach ob es bei euch ähnlich ist
lg
bumast

[zum Seitenanfang]  
Re: Passwort falsch [Re: Bumast] - #2936075 - 15.03.2019, 19:58:27
wiesu
​*flying*turtle*

Registriert: 22.08.2004
Beiträge: 2.731
Ort: HRO
Antwort auf: Bumast
Hallori,
ich hatte diese Probleme auch. Doppelte länge von PW´s unw.
Dann fiel mir ein, da war doch noch was... :-)
Ich hatte längere Zeit meine Briefkästen nicht geleert. Links in der Leiste stand 99 Nachrichten.
Höher zählt der nicht... und Mittig im Fach dann 120 ....130.... usw. An Nachrichten.

Es sammelte sich so an, weil ich James nicht immer lesen wollte, dass ich wieder fliegen kann....lach
Naja jedenfalls löschte ich den Inhalt sämtlicher Briefkästen... einmal alles neustarten
und alles lief wieder wie ehe und je.
Schaut mal nach ob es bei euch ähnlich ist
lg
bumast


Es läuft nur solange bis du den PC runterfährst. Solange kannst du dich ein und ausloggen so oft wie du willst. Danach geht das Spiel von vorne los.

[zum Seitenanfang]  
Re: Passwort falsch [Re: wiesu] - #2936143 - 16.03.2019, 00:58:59
AngelThaliel
Scave​nger​

Registriert: 12.11.2014
Beiträge: 429
mein postfach ist immer leer, daher kann ich einen zusammenhang ebenfalls ausschliessen
_________________________
Levi is best robot

[zum Seitenanfang]  
Re: Passwort falsch [Re: AngelThaliel] - #2936148 - 16.03.2019, 01:28:38
Sephiroth ME
​gods own prototype

Registriert: 24.11.2003
Beiträge: 436
Ort: RLP, DE
Das was im Passwortfeld angezeigt wird (doppelte Länge oder whatever), das ist ein 1x Passwort um die Übertragung des eigentlichen Passworts selbst zu reduzieren und ein recht übliches Sicherheitsmerkmal, also daran ist nichts verkehrt.

Der 'Fehler' tritt auf, wenn die gespeicherte Sitzung eine gewisse Zeit nicht genutzt wurde. (Also vermeitlich durch Inaktivität gelöscht wurde)

Dies sollte aber schon bei der Probe auffallen wenn die Channelliste geladen wird und keine Recent Channels/Freundesinfos angezeigt werden (können), denn dabei wird ja bereits nen Invalid Login mit dem 1x Passwort ausgelöst.

Das neu hinzugekommen Informationen nicht gespeichert werden, liegt daran wie die App die Datei handhabt, in der die Informationen gespeichert werden. - Diese wird permanent im Speicher gehalten und beim beenden der App komplett überschrieben. Wodurch (wenn man die Desktop App vermehrt geöffnet hat) auch neu hinzugekommene Informationen aus der eventuellen kurzzeitig geöffneten zweiten Sitzung, wieder überschrieben werden. (Dies trifft auf das zu, was wiesu beschrieben hat)

Fazit:
- Zu kurze Speicherung von Sitzungsinformation
- Schleches Handling von Local gespeicherten Informationen

Es lässt sich Problemlos mit jedem Account reproduzieren.

MfG
_________________________
Zitat:
Some people would rather die, than think. In fact, they do.
one step closer to world domination

[zum Seitenanfang]  
Re: Passwort falsch [Re: Sephiroth ME] - #2936179 - 16.03.2019, 09:22:57
Bumast
Famil​ymitg​lied​

Registriert: 08.04.2003
Beiträge: 6
Ich hatte diese Probleme 4 Wochen. Also mal genauer
Passwort weg, oder Doppelt so lang. Oder Das Passwortfeld war zwar da,aber nicht beschreibbar.
Usw.
Wie gesagt Briefkästen alle geleert, dann 3 Tage getestet, bevor ich das hier eintrage.
Und jetzt läuft alles einwandfrei..... und wenn ich mich 20 mal am Tag einlogge, es rennt wie ein Uhrwerk
Danke und Gruß

[zum Seitenanfang]  
Re: Passwort falsch [Re: Bumast] - #2936267 - 16.03.2019, 18:34:25
Sephiroth ME
​gods own prototype

Registriert: 24.11.2003
Beiträge: 436
Ort: RLP, DE
Bumast, wenn du dich mit dem selben Account immer und immer wieder einloggst, läuft die Sitzung nicht aus, wodurch die Meldung "Passwort falsch" nicht bekommst. - Also teste es vorzugsweise mit einem zweiten Account mit dem du einmal im Monat, wenn überhaupt online gehst.

Im übrigen muss ich noch was ergänzen, wenn man den PC direkt herunterfährt und die Java Runtime nicht korrekt beendet wird, sondern erzwungen beendet wird, wie bei einem kill (> taskkill /F /IM java.exe), dann werden neue Kennwortinformationen ebenfalls nicht korrekt gespeichert.

MfG
_________________________
Zitat:
Some people would rather die, than think. In fact, they do.
one step closer to world domination

[zum Seitenanfang]  
Re: Passwort falsch [Re: Sephiroth ME] - #2936341 - 17.03.2019, 11:28:42
WoB BoY 24
​Tomorrowland!

Registriert: 25.04.2007
Beiträge: 9.743
Ort: Wolfsburg
Hallo,

die Rückmeldung der Entwickler zu dem Thema war:
Aus Sicherheitsgründen muss seit dem Datenleak alle X Zeit das Passwort erneut eingegeben werden. Der zeitliche Abstand für das erneute Eingeben sowie die Fehlermeldung wurden angepasst, so dass das Problem nicht mehr so häufig auftritt und wenn es auftritt eine klarere Fehlermeldung erscheint.

Lieben Gruß

[Bugs-Team]
_________________________
Yesterday is history, tomorrow is mystery, but today is a gift - that's why we call it the present!

[zum Seitenanfang]  
Re: Passwort falsch [Re: WoB BoY 24] - #2936423 - 17.03.2019, 19:46:23
Sephiroth ME
​gods own prototype

Registriert: 24.11.2003
Beiträge: 436
Ort: RLP, DE
Die Datei wird dennoch beschissen behandelt und nicht korrekt gespeichert.
So in etwa verhält sich die Anwendung aktuell:
Code:
// app start 
fh = fopen(file);
grab_the_content_of(fh);
... a lot of weird stuff
// app close
dump_everything_to(fh);
fclose(fh);


Und so so sollte sie sich verhalten:
Code:
//passwortinformationen zu einem Account anfragen:
fh = fopen(file);
search_the_infos_in(fh, for my data);
fclose(fh);
...  the weird stuff again...
// neue Informationen in die Datei speichern
fh = fopen(file);
modify_the_file(fh, with my data);
fclose(fh);
... more weird stuff


Das die Zeitspanne verkürzt werden musste, spielt keine Rolle und hat keine Auswirkungen darauf dass sowohl die Information (Passwort Falsch) eine Fehlinformation ist, die eigentlich "Sitzung abgelaufen, bitte melde dich erneut an..." heißen sollte.
Wie auch dass Informationen nicht korrekt gespeichert werden sollte die javaw.exe crashen oder nicht auf normalem wege beendet werden. Von Multiplen Sitzungen der selben Anwendung mal zu schweigen.

MfG
_________________________
Zitat:
Some people would rather die, than think. In fact, they do.
one step closer to world domination

[zum Seitenanfang]  
Re: Passwort falsch [Re: Sephiroth ME] - #2936489 - 18.03.2019, 15:51:14
AngelThaliel
Scave​nger​

Registriert: 12.11.2014
Beiträge: 429
zunindest umloggen ist inzwischen möglich ohne manuelle eingabe des pw, nur beim ersten login nach öffnung der app ist immernoch ein falsches pw hinterlegt
_________________________
Levi is best robot

[zum Seitenanfang]  
Re: Passwort falsch [Re: AngelThaliel] - #2936816 - 21.03.2019, 11:07:23
Sephiroth ME
​gods own prototype

Registriert: 24.11.2003
Beiträge: 436
Ort: RLP, DE
AngelThaliel, das ist kein falsches Passwort, das ist ein gespeicherter Sitzungsschlüssel. - Das Passwort selbst wird nicht gespeichert. -
Du kannst dich damit normalerweise einloggen, außer die Informationen wurden beim beenden der Javaw.exe nicht korrekt gespeichert wodurch ein alter (abgelaufener) Schlüssel (womögich noch) gespeichert ist und du dadurch die Information des falschen Passworts bekommst.

Du loggst dich ein mit Passwort und hast die Option "Passwort Speichern" aktiv.
Der Server erstellt dir dabei ein Einmalpasswort, das gespeichert werden kann und teilt dem Client (Standalone App) dies beim einloggen mit.
Der Client speichert dieses Einmalpasswort, dann zusammen mit deinem Benutzernamen, nicht aber das eingegebene Passwort.
Nach einer gewissen Zeit der Inaktivität, lass es 7 Tage oder 14 Tage sein, wird dieses temporäre Passwort allerdings wieder vom Server gelöscht und dir wird beim nächsten Loginversuch dann angezeigt, dass dein Passwort falsch sei.

Der Fehler, dass diese Meldung überhaupt (trotz gespeichertem "Passwort") erscheint, kann an diversen Gründen liegen, die ich in vorherigen Beiträgen bereits benannt habe.

MfG
_________________________
Zitat:
Some people would rather die, than think. In fact, they do.
one step closer to world domination

[zum Seitenanfang]  


Moderator(en):  Blackblood, Misterious