bei mir auch gmx betroffen
Alle Emailadressen "prüfen" lassen, hab keine Mail erhalten. Entweder überlastet oder es interessiert sich kein Botnetz für mich
Bei mir hat es meinen Spam Account erwischt web.de.
Scheint ne Liste mit E-Mailadressen zu sein, so zum kotzen wie die BSI-Politik mal wieder ist heißt das jetzt noch nicht einmal, dass dabei auch ein pw stehen muss.
Alle meine andren Adressen sind aber nicht betroffen aber nicht betroffen, hat also eher nichts mit malware zu tun.
Kotzt mich schon wieder an, dass die nicht einfach sagen können von welcher Firma die Server hochgenommen wurden.
Kann es zwar verstehen da es heutzutage unheimlich peinlich ist, wenn jemand e-mail + pw aus einer Datenbank laden kann, dass ich aber jetzt alle meine mit dem Account verknüpften Passwörter ändern soll finde ich einfach nur bescheuert.
Original von AyCaramba44
Yeah... "Die von Ihnen angegebene E-Mail-Adresse xxx@freenet.de wurde zusammen mit dem Kennwort eines mit dieser E-Mail-Adresse verknüpften Online-Kontos von kriminellen Botnetzbetreibern gespeichert."Glaube ja ehrlich gesagt einfach nur, dass die Emailadresse irgendwo da steht und nicht das passende Passwort dazu.
ich habe auch einen positiven bescheid bekommen, allerdings auf eine reine spaß-adresse von gmx, mit der man nur empfangen kann. daher kann deine vermutung richtig sein.
Bei mir war es wohl dieser fall 2 Jahre und nichts bei rum bekommen. Nur panikmache
http://mobil.teltarif.de/logitel-shop-gehackt-sicherheitsluecke/news/48973.html
Original von Slev1nK
Original von AyCaramba44
Yeah... "Die von Ihnen angegebene E-Mail-Adresse xxx@freenet.de wurde zusammen mit dem Kennwort eines mit dieser E-Mail-Adresse verknüpften Online-Kontos von kriminellen Botnetzbetreibern gespeichert."Glaube ja ehrlich gesagt einfach nur, dass die Emailadresse irgendwo da steht und nicht das passende Passwort dazu.
ich habe auch einen positiven bescheid bekommen, allerdings auf eine reine spaß-adresse von gmx, mit der man nur empfangen kann. daher kann deine vermutung richtig sein.
Vorallem habe ich auf dem gleichen Rechner noch andere "private" Emailadressen die ich nicht so einfach rumreiche und da ist nichts. Entsprechend hat also jemand meine Emailadresse die ich wirklich überall (wo es unwichtig ist) angebe, allerdings kaum das passende Passwort dazu. Auf dem PC kann dann auch keine Schadsoftware sein.
Worstcase: Jemand hat meine unwichtige Emailadresse mit Passwort (keine Ahnung wie)
In alle anderen Fällen steht eben meine Emailadresse irgendwo in einer Datenbank
Da stand ja auch, dass sie nicht genau wissen von wo die Daten sind. Kann also auch nur ein random Account auf irgendeiner Website sein und muss nicht direkt das email Postfach betreffen.
So dann teste ich mal meine eMailadresse, die ich bei sämtlichen Pokerseiten angegeben habe. Ich wette die ist auch dabei
ihr müsst euch nur vor augen halten wo eine vielzahl dieser daten herkommt.
neben malware vom user rechner ist es viel einfach daten von gehackten webseiten abzugreifen. hier kommen die accounts im xxxK paketen.
wenn ihr euch also mit jochen@gmx.de pw: 1234 bei kotesser.de angemeldet habt, und die kotesser datenbank gehackt wurde, dann KANN es sein das eure jochen@ - 1234 kombi bekannt ist.
wenn kotesser.de die pw ordentlich verschlüsselt und als hash abgespeichert hat dann ist das völlig schnurzpiepegal.
auch wenn ihr diese mail-pw kombi nur einmalig benutzt habt seid ihr sicher.
problematisch ist es wenn ihr die kombi als standard kombination überall benutzt.
es gibt skripte die arbeiten kombinationen ab, und probieren dann die jochen@ - 1234 kombi auf paypal, ebay, amazon, postbank etc etc aus.
wer bei jeder registrierung auf einer webseite ein neues password benutzt der ist vollkommen auf der sicheren seite.
bei krebsonsecurity gibt es einen ausführlichen artikel wie so was vonstatten geht.
hoffentlich haben die nicht meinen adobe account mit passwort 123456 gehackt. das wäre fatal
Original von g3no
ihr müsst euch nur vor augen halten wo eine vielzahl dieser daten herkommt.
neben malware vom user rechner ist es viel einfach daten von gehackten webseiten abzugreifen. hier kommen die accounts im xxxK paketen.
wenn ihr euch also mit jochen@gmx.de pw: 1234 bei kotesser.de angemeldet habt, und die kotesser datenbank gehackt wurde, dann KANN es sein das eure jochen@ - 1234 kombi bekannt ist.
wenn kotesser.de die pw ordentlich verschlüsselt und als hash abgespeichert hat dann ist das völlig schnurzpiepegal.
auch wenn ihr diese mail-pw kombi nur einmalig benutzt habt seid ihr sicher.
problematisch ist es wenn ihr die kombi als standard kombination überall benutzt.
es gibt skripte die arbeiten kombinationen ab, und probieren dann die jochen@ - 1234 kombi auf paypal, ebay, amazon, postbank etc etc aus.
wer bei jeder registrierung auf einer webseite ein neues password benutzt der ist vollkommen auf der sicheren seite.
bei krebsonsecurity gibt es einen ausführlichen artikel wie so was vonstatten geht.
Aus dem Grund wäre es auch interessant, wenn sie nicht nur schreiben würde das Emailadresse XY in irgendeiner Datenbank auftaucht, sondern auch noch das Passwort (einfach die ersten 3 Buchstaben oder so...), welches dort gespeichert ist mitschicken. Wäre zwar auch wieder eine Sicherheitslücke, allerdings ist das Passwort ja sowieso schon bekannt.
Daraus könnte man dann gute Rückschlüsse ziehen wie die Leute zu den Daten gekommen sein müssen und um welche Accounts man sich sorgen machen müsste.
Original von AyCaramba44
Original von g3no
ihr müsst euch nur vor augen halten wo eine vielzahl dieser daten herkommt.
neben malware vom user rechner ist es viel einfach daten von gehackten webseiten abzugreifen. hier kommen die accounts im xxxK paketen.
wenn ihr euch also mit jochen@gmx.de pw: 1234 bei kotesser.de angemeldet habt, und die kotesser datenbank gehackt wurde, dann KANN es sein das eure jochen@ - 1234 kombi bekannt ist.
wenn kotesser.de die pw ordentlich verschlüsselt und als hash abgespeichert hat dann ist das völlig schnurzpiepegal.
auch wenn ihr diese mail-pw kombi nur einmalig benutzt habt seid ihr sicher.
problematisch ist es wenn ihr die kombi als standard kombination überall benutzt.
es gibt skripte die arbeiten kombinationen ab, und probieren dann die jochen@ - 1234 kombi auf paypal, ebay, amazon, postbank etc etc aus.
wer bei jeder registrierung auf einer webseite ein neues password benutzt der ist vollkommen auf der sicheren seite.
bei krebsonsecurity gibt es einen ausführlichen artikel wie so was vonstatten geht.Aus dem Grund wäre es auch interessant, wenn sie nicht nur schreiben würde das Emailadresse XY in irgendeiner Datenbank auftaucht, sondern auch noch das Passwort (einfach die ersten 3 Buchstaben oder so...), welches dort gespeichert ist mitschicken. Wäre zwar auch wieder eine Sicherheitslücke, allerdings ist das Passwort ja sowieso schon bekannt.
Daraus könnte man dann gute Rückschlüsse ziehen wie die Leute zu den Daten gekommen sein müssen und um welche Accounts man sich sorgen machen müsste.
das wie und wo ist völlig egal. einfach die als in stein gemeisselter grundsatz: für jeden account ein eigenes passwort. und für alles was irgendwie mit geld, echtdaten etc. zu tun hat bekommt eine eigene email adresse (und eigenes pw).
die sicherste methode ist btw die pw auf papier zu schreiben und unter die tastatur zu legen (wg nutzer sind gefickt). das argument: "aber wenn ein einbrecher" kommt ist humbug. einbrecher sind an bargeld und dingen interessiert die sich schnell zu solchem machen lassen. passwörter etc. interessieren sie nicht.
Original von Behare1
2 von 3 Mails!
Hab aber fürs Pokern ne extra Mail - sauber!
sauber wäre für jeden pokerraum eine eigene mailadresse
Original von g3no
Original von Behare1
2 von 3 Mails!
Hab aber fürs Pokern ne extra Mail - sauber!sauber wäre für jeden pokerraum eine eigene mailadresse
hast recht
Wo sollen die eigentlich die Passwörter herhaben?
In den ersten Meldungen zu diesem Diebstahl wurde auch immer nur von den E-Mail-Adressen geredet, nie von den Kennwörtern.
Original von flbg
Wo sollen die eigentlich die Passwörter herhaben?
In den ersten Meldungen zu diesem Diebstahl wurde auch immer nur von den E-Mail-Adressen geredet, nie von den Kennwörtern.
http://www.heise.de/security/meldung/BSI-Mehrere-Millionen-Internet-Konten-durch-Botnetze-geknackt-2090167.html
im Update ganz unten:
In der Überschrift war zunächst von "E-Mail-Konten" die Rede. Betroffen sind aber offenbar E-Mail/Passwort-Kombinationen, die Zugang zu verschiedenen Online-Diensten ermöglichen