Foren Aktuelles Erstellen Mitglieder Anmelden

BSI-Check: wessen E-Mail-Account wurde gehackt?

Ist einer deiner E-Mail-Accounts auf der "BSI-Liste"?


  • Umfrageteilnehmer
    80
  • Umfrage geschlossen .

Benutzer, welche sich diesen Thread anschauen:

Ich frage mich, was euch diese gigantischen Passwörter bringen, wenn eine Datenbank inkl. Verschlüsselung mitsamt euren Passwörtern gekapert wird. :O_o:
In diesem Fall natürlich nix.
Aber da meist Usernames und der Hashwert des Passworts gekapert werden, bringts schon was. Keine nur halbwegs seriöse Seite speichert Passwörter im Klartext.
Denn man kann per Brute Force aus den Hashwerten die zugehörigen Passwörter erraten, wenn man den Hash-Algorithmus weiß. Und bei 30 Stellen kann man ne Weile bruteforcen :D
Wenn man im Gegensatz dazu seine 7 Stellen hat und noch dazu richtige Wörter nutzt (Brute Force Programme haben oft Lexika, die zuerst durchprobiert werden, pur und mit Zahlenanhang etc.), hat da ein einigermaßen potenter Rechner nicht die größten Probleme.

Ach ja: Keylogger haben bei mir ebenfalls keine Chance, da ich meine Passwörter nicht selbst eingeb (außer das Master-PW natürlich, das interessiert mich aber nur lokal, da mein Password-Safe auf meiner HDD liegt), das erledigt auch Keepass. Mit ner Funktion, die es noch dazu unmöglich macht, das PW aus der Zwischenablage auszulesen, da das Ganze in zufälligen Bruchstücken übertragen wird :p


Hört sich erst mal ein wenig paranoid an, aber dafür hab ich halt mehr Sicherheit. Zudem ist es halt komfortabel zu nutzen. Master-PW eingeben und auf der jeweiligen Website bei der User/PW-Eingabe Strg+Shift+A drücken und Keepass erkennt, wo ich bin und überträgt die richtigen Nutzerdaten.

Und klar ist auch, dass man auch so keine 100% Sicherheit haben kann. Aber man schließt schon mal viele Gefahrenquellen aus, mit dem Restrisiko muss man dann klarkommen.
 
Keine nur halbwegs seriöse Seite speichert Passwörter im Klartext.
Spaßfakt; das tun mehr seriöse Seiten als man meinen sollte.. selbst .gov Seiten.


Denn man kann per Brute Force aus den Hashwerten die zugehörigen Passwörter erraten, wenn man den Hash-Algorithmus weiß. Und bei 30 Stellen kann man ne Weile bruteforcen
Die wenigsten verwenden was anderes als MD5 und dann noch meist mit konstantem Hash. Dank EC2 Instanzen und Rainbowtables ist das gar nicht mehr so lange.

Wenn man im Gegensatz dazu seine 7 Stellen hat und noch dazu richtige Wörter nutzt (Brute Force Programme haben oft Lexika, die zuerst durchprobiert werden, pur und mit Zahlenanhang etc.), hat da ein einigermaßen potenter Rechner nicht die größten Probleme.
Wordlist/mutation sind eigentlich kein Brute-Force mehr.


Ach ja: Keylogger haben bei mir ebenfalls keine Chance, da ich meine Passwörter nicht selbst eingeb (außer das Master-PW natürlich, das interessiert mich aber nur lokal, da mein Password-Safe auf meiner HDD liegt), das erledigt auch Keepass. Mit ner Funktion, die es noch dazu unmöglich macht, das PW aus der Zwischenablage auszulesen, da das Ganze in zufälligen Bruchstücken übertragen wird

Streng genommen müsstest du deinen Keepass-Container noch in eine (verschlüsselte) VM auslagern, ansonsten könnten Rootkits (u.a.)entsprechenden Container noch immer sicher stellen :>

Aber KeePass ist schon super, verwende ich auch :D
 
Ok, meine Hauptemailadresse hat auch eine Antwortemail bekommen. Mir war in der Vergangenheit öfter aufgefallen, dass es Log in Versuche gab, allerdings immer nur 2-3 und das ist bei gmx auch nicht so unnormal. Aber selbst wenn, verstehe ich nicht, was denen das bringt :D

1. Mir wurde noch nie irgendein Konto gehackt
2. Spam wurde von der Email nicht verschickt, ausser dieser erscheint nicht bei versendet.
3. Ich habe die Emailadresse über 10 Jahre... wer weiß, wann das war.

Ich kann mir gut vorstellen, dass das nicht wirklich das reale PW ist , was dort eingetragen war, ansonsten wäre bei Amazon etc. längst was passiert.
 
Die Frage ist ja auch, ob das wirklich die E-mail Konten sind oder einfach Benutzernamen von einer bestimmten Seite die irgendwann mal gehackt wurde (Microsoft, Sony ect.)
 
Habe meine drei Adressen gestern Abend auf der Seite eingetragen. Bis jetzt habe ich keine Nachricht mit dem Code bekommen, also gehe ich davon aus, nicht betroffen zu sein :D
 
Die macht die Einkommenssteuer ohne Probleme, aber ich hab das Gefühl sowie du die vor einen Computer setzt schaltet ihr Gehirn einfach aus.
 
Zurück
Oben