1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. Forum
  3. Sonstiges
  4. Smalltalk

Hacking-Versuch

  • .DeJaVu
  • 18. November 2025 um 18:47
  • .DeJaVu
    Reaktionen
    348
    Beiträge
    13.230
    • 18. November 2025 um 18:47
    • #1

    Irgendeine Vollhupe hat gestern Abend um 22:53 versucht, mein Konto hier einzunehmen.

    Hier gibt es keine Probleme, nur Lösungen! Meine Glückszahl hier: 97.

  • Boersenfeger
    Reaktionen
    61
    Beiträge
    59.042
    • 18. November 2025 um 18:51
    • #2

    Hattest du Gäste zu Haus? Oder wie soll man sich das vorstellen? Was sagt der Statthalter dazu?

    Stand 18.11.2025 16:08 MEZ
    Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:145.0) Gecko/20100101 Firefox/145.0
    Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:147.0) Gecko/20251118 Firefox/147.0a1
    Meine Füchse|Fehlersuche|Sicherheitskonzept für Windowsnutzer

  • .DeJaVu
    Reaktionen
    348
    Beiträge
    13.230
    • 18. November 2025 um 19:11
    • #3

    Ganz einfach - ich hab ne Mail vom Server bekommen, dass jemand mein Passwort angefordert hat

    Zitat

    du (oder jemand anderes) hat angegeben, das Kennwort für das Benutzerkonto
    ..DeJaVu auf der Seite camp-firefox.de <https://www.camp-firefox.de/> vergessen zu haben. Du kannst dein Kennwort
    nach einem Klick auf den folgenden Link ändern:

    Und ich war das ganz sicher nicht.

    Hier gibt es keine Probleme, nur Lösungen! Meine Glückszahl hier: 97.

  • Sören Hentzschel
    Administrator
    Reaktionen
    943
    Artikel
    1.115
    Beiträge
    37.258
    • 18. November 2025 um 20:17
    • #4

    In dem Fall schlage ich dir vor, sowohl dein Passwort hier im Forum als auch für dein Postfach zu ändern. Sicher ist sicher. Ich sehe auch im Protokoll für fehlgeschlagene Logins acht Versuche für deinen Account mit jeweils falschem Passwort gestern zwischen 22.52 Uhr und 22.54 Uhr.

    Kostenlose Erweiterungen für Firefox
    NEU: @s_hentzschel auf Mastodon

  • .DeJaVu
    Reaktionen
    348
    Beiträge
    13.230
    • 18. November 2025 um 20:40
    • #5

    Hab beides eben vor 5 Minuten geändert, danke für den Tipp. Sind random Passwörter, alle unique, von daher ist die Chance gleich Null - ausser man hackt das Forum, und selbst dann wäre es nur hier.

    Es gab für mich nur zwei Breaches in den letzten 2 Dekaden - das eine war das Malwarebytes-Forum, das andere das Adobe-Forum. Allerdings hab ich das von den Seiten erfahren, die über sowas berichten und die Email-Adresse auch kennen. haveibeenpawned war IMO das eine, HPI war mal eine andere (inzwischen abgeschaltet). Und Mozilla hängt auch noch dran inzwischen. Alle wichtigen Server sind eh per 2FA abgesichert. Die Zahl der Token lass ich unbenannt, es sind recht viele inzwischen, da hilft raten nicht mehr. Und die meisten Server brechen eh nach <10 Versuchen ab.

    Hier gibt es keine Probleme, nur Lösungen! Meine Glückszahl hier: 97.

  • Sören Hentzschel
    Administrator
    Reaktionen
    943
    Artikel
    1.115
    Beiträge
    37.258
    • 18. November 2025 um 20:53
    • #6

    Wir blockieren die Anmeldung auch nach zehn fehlgeschlagenen Logins für die genutzte IP-Adresse. Wobei das in dem Fall bei weiteren Versuchen vermutlich nicht viel gebracht hätte. Derjenige war über Tor online, sprich hat sowieso nicht die eigene IP-Adresse genutzt und hätte sich dann wohl einfach die nächste besorgt, wenn eine größere Ausdauer bestanden hätte.

    Eine Zwei-Faktor-Authentifizierung bieten wir ebenfalls an.

    Kostenlose Erweiterungen für Firefox
    NEU: @s_hentzschel auf Mastodon

  • katzi
    Reaktionen
    8
    Beiträge
    645
    • 18. November 2025 um 23:01
    • #7
    Zitat von Sören Hentzschel

    Ich sehe auch im Protokoll für fehlgeschlagene Logins acht Versuche für deinen Account mit jeweils falschem Passwort gestern zwischen 22.52 Uhr und 22.54 Uhr.

    In 2 Minuten 8 Versuche? Also je Versuch ca. 15 Sekunden? Ein Mensch kann das sicherlich nicht gewesen sein?

  • Sören Hentzschel
    Administrator
    Reaktionen
    943
    Artikel
    1.115
    Beiträge
    37.258
    • 18. November 2025 um 23:13
    • #8

    Wieso nicht? 15 Sekunden sind doch ewig Zeit, um ein Passwort einzugeben.

    Kostenlose Erweiterungen für Firefox
    NEU: @s_hentzschel auf Mastodon

  • katzi
    Reaktionen
    8
    Beiträge
    645
    • 19. November 2025 um 06:21
    • #9
    Zitat von Sören Hentzschel

    15 Sekunden sind doch ewig Zeit, um ein Passwort einzugeben.

    Das ist eine Frage der Länge und Kompliziertheit des Paßwortes?

  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon