Irgendeine Vollhupe hat gestern Abend um 22:53 versucht, mein Konto hier einzunehmen.
Hacking-Versuch
-
-
Hattest du Gäste zu Haus? Oder wie soll man sich das vorstellen? Was sagt der Statthalter dazu?
-
Ganz einfach - ich hab ne Mail vom Server bekommen, dass jemand mein Passwort angefordert hat
Zitatdu (oder jemand anderes) hat angegeben, das Kennwort für das Benutzerkonto
..DeJaVu auf der Seite camp-firefox.de <https://www.camp-firefox.de/> vergessen zu haben. Du kannst dein Kennwort
nach einem Klick auf den folgenden Link ändern:Und ich war das ganz sicher nicht.
-
In dem Fall schlage ich dir vor, sowohl dein Passwort hier im Forum als auch für dein Postfach zu ändern. Sicher ist sicher. Ich sehe auch im Protokoll für fehlgeschlagene Logins acht Versuche für deinen Account mit jeweils falschem Passwort gestern zwischen 22.52 Uhr und 22.54 Uhr.
-
Hab beides eben vor 5 Minuten geändert, danke für den Tipp. Sind random Passwörter, alle unique, von daher ist die Chance gleich Null - ausser man hackt das Forum, und selbst dann wäre es nur hier.
Es gab für mich nur zwei Breaches in den letzten 2 Dekaden - das eine war das Malwarebytes-Forum, das andere das Adobe-Forum. Allerdings hab ich das von den Seiten erfahren, die über sowas berichten und die Email-Adresse auch kennen. haveibeenpawned war IMO das eine, HPI war mal eine andere (inzwischen abgeschaltet). Und Mozilla hängt auch noch dran inzwischen. Alle wichtigen Server sind eh per 2FA abgesichert. Die Zahl der Token lass ich unbenannt, es sind recht viele inzwischen, da hilft raten nicht mehr. Und die meisten Server brechen eh nach <10 Versuchen ab.
-
Wir blockieren die Anmeldung auch nach zehn fehlgeschlagenen Logins für die genutzte IP-Adresse. Wobei das in dem Fall bei weiteren Versuchen vermutlich nicht viel gebracht hätte. Derjenige war über Tor online, sprich hat sowieso nicht die eigene IP-Adresse genutzt und hätte sich dann wohl einfach die nächste besorgt, wenn eine größere Ausdauer bestanden hätte.
Eine Zwei-Faktor-Authentifizierung bieten wir ebenfalls an.
-
Ich sehe auch im Protokoll für fehlgeschlagene Logins acht Versuche für deinen Account mit jeweils falschem Passwort gestern zwischen 22.52 Uhr und 22.54 Uhr.
In 2 Minuten 8 Versuche? Also je Versuch ca. 15 Sekunden? Ein Mensch kann das sicherlich nicht gewesen sein?
-
Wieso nicht? 15 Sekunden sind doch ewig Zeit, um ein Passwort einzugeben.
-
15 Sekunden sind doch ewig Zeit, um ein Passwort einzugeben.
Das ist eine Frage der Länge und Kompliziertheit des Paßwortes?
-
Es ist wohl eher eine Frage dessen, wie schnell oder langsam man tippt. Ich brauche vielleicht zwei Sekunden für mein Passwort hier im Forum und das besteht auch aus mehr als nur einer Hand voll Zeichen. Ich werde jetzt natürlich nicht die exakte Zahl nennen, nur so viel: es ist auch komplexer und besteht nicht nur aus Buchstaben. Mit mehr als der siebenfachen Zeit könnte ich ein mehr als sieben Mal so langes Passwort haben, was weit über der durchschnittlichen Passwortlänge liegen dürfte. Von daher bleibe ich dabei: 15 Sekunden sind ein ausreichend langer Zeitraum und für einen Menschen definitiv nicht unrealistisch. Zumal jemand, der sich durch Raten Zugriff auf einen fremden Account verschaffen möchte, vermutlich eher „einfache“ Passwörter versucht. Denn eine kryptische Kombination von Zeichen kann man nicht wirklich auf irgendeiner Grundlage erraten.
-
Hattest du Gäste zu Haus? Oder wie soll man sich das vorstellen? Was sagt der Statthalter dazu?
Es waren eher weniger die eigenen Gäst, als dass man versucht die Nutzer einiger Profile zu diskreditieren, oder halt zu hacken
Da es mir bei FB und X einige Male passiert ist und im Anschluss meine Profile für Tage gesperrt wurde, habe ich mich aus diesen martyrium (der unsozialen Medien) verabschiedet und die Löschung meiner Daten beantragt. Zumindest besteht die Hoffnung, dass die gelöscht werden 
-
Da es mir bei FB und X einige Male passiert ist und im Anschluss meine Profile für Tage gesperrt wurde, habe ich mich aus diesen martyrium (der unsozialen Medien) verabschiedet und die Löschung meiner Daten beantragt. Zumindest besteht die Hoffnung, dass die gelöscht werden

Ich hatte damit gar nicht erst angefangen!
