Deus Figendi: WTF des Tages: vorprogrammierte Datenpanne beim ORF

Beitrag lesen

zweifache Anwendung von ROT13 sollte für Skript-Kiddies bereits eine unüberwindbare Hürde sein.

Ist das ein Witz? Die Wiederholte Anwendung von ROT13 ergibt normalerweise den ursprünglichen Text.

Allerdings könnte man tatsächlich sowas wie "salz" versuchen, also ROT13 auf das erste PW. Der unverschlüsselte Text wird in einen Integerwert gehasht (z.B. indem man jedem Zeichen einfach eine Ziffer zuweist bspw. die Ordnungszahl in einem bestimmten Zeichensatz). Bildet die Quersumme solange bis irgendwas <26 rauskommt und verschlüsselt damit das nächste.

Allerdings ist mir ROT13 viel zu aufwendig zu entschlüsseln für mich selber. Wenn ich mal meine PW-Datenbank und das einzige digitale Backup verlieren sollte (HD gecrasht und die SD-Card wo das Backup drauf ist verloren oder so) und ich müsste äääh sehr viele (weiß gerade nicht, 1000?) PWs vom Papier recovern und auf jedes ein ROT13 anwenden, das wäre mir echt zu viel Theater.
Nein ich dachte an was einfacheres, z.B. dass ich immer an dritter Stelle ein beliebiges Zeichen einfüge, welches ich beim abtippen dann ignoriere. Oder nicht das dritte Zeichen, sondern das n-te Zeichen abhängig von äääh der URI oder dem ersten Zeichen des PWs oder fortlaufend oder so.
Jedenfalls irgendeine Verschlüsselung, die es mir erlaubt es einfach abzulesen, so ich den Code kenne ohne Verschlüsselungsmatrix oder echter Krypto oder Rechnerei oder sonst was.

Ich mache das schon recht lange so, wenn ich eine neue PIN für was auch immer erhalte. PINs sind üblicherweise vierstellig. Ich schreibe mir einfach einen Zettel auf dem zwanzig oder dreißig Stellen stehen unter anderem auch jene vier und merke mir welche ich ablesen muss (jede zweite Ziffer oder die vier ab der dritten bis zur sechsten oder so...).
Nach einem Monat beherrsche ich meine PIN (wenn ich sie oft genug brauche) und dann vernichte ich den Zettel. Manchmal habe ich das auch als Telefonnummer o.ä. getarnt, hat aber den Nachteil dass Telefonnummern recht kurz sind.
Eigentlich taugt das Verfahren aber nur für Fälle, in denen nach drei Versuchen Schluss ist. Hat man unendlich Versuche und diesen Beitrag hier gelesen kommt man wahrscheinlich auf die ein oder andere Art drauf.

--
sh:( fo:| ch:? rl:( br:& n4:& ie:{ mo:} va:) de:µ_de:] zu:) fl:( ss:| ls:[ js:(