Zum Forum springen
16 Mio. Email Konte...
 
Benachrichtigungen
Alles löschen

16 Mio. Email Konten geknackt

69 Beiträge
37 Benutzer
0 Reactions
7,011 Ansichten
peterparker1985
Beigetreten: 10.03.2007
PokerStrategist

bei mir auch gmx betroffen


Antwort
Zitat
xsascha89x
Beigetreten: 20.06.2007
Oldschool Grinder

Alle Emailadressen "prüfen" lassen, hab keine Mail erhalten. Entweder überlastet oder es interessiert sich kein Botnetz für mich X(


Antwort
Zitat
Jadino
Beigetreten: 10.02.2009
PokerStrategist

Bei mir hat es meinen Spam Account erwischt web.de.
Scheint ne Liste mit E-Mailadressen zu sein, so zum kotzen wie die BSI-Politik mal wieder ist heißt das jetzt noch nicht einmal, dass dabei auch ein pw stehen muss.

Alle meine andren Adressen sind aber nicht betroffen aber nicht betroffen, hat also eher nichts mit malware zu tun.

Kotzt mich schon wieder an, dass die nicht einfach sagen können von welcher Firma die Server hochgenommen wurden.
Kann es zwar verstehen da es heutzutage unheimlich peinlich ist, wenn jemand e-mail + pw aus einer Datenbank laden kann, dass ich aber jetzt alle meine mit dem Account verknüpften Passwörter ändern soll finde ich einfach nur bescheuert.


Antwort
Zitat
Slev1nK
Beigetreten: 13.12.2008
BlackMember

Original von AyCaramba44
Yeah... "Die von Ihnen angegebene E-Mail-Adresse xxx@freenet.de wurde zusammen mit dem Kennwort eines mit dieser E-Mail-Adresse verknüpften Online-Kontos von kriminellen Botnetzbetreibern gespeichert."

Glaube ja ehrlich gesagt einfach nur, dass die Emailadresse irgendwo da steht und nicht das passende Passwort dazu.

ich habe auch einen positiven bescheid bekommen, allerdings auf eine reine spaß-adresse von gmx, mit der man nur empfangen kann. daher kann deine vermutung richtig sein.


Antwort
Zitat
peterparker1985
Beigetreten: 10.03.2007
PokerStrategist

Bei mir war es wohl dieser fall 2 Jahre und nichts bei rum bekommen. Nur panikmache
http://mobil.teltarif.de/logitel-shop-gehackt-sicherheitsluecke/news/48973.html


Antwort
Zitat
KingFritzi
Beigetreten: 03.05.2013
PokerStrategist

da gibts noch viel größere Botnets...


Antwort
Zitat
AyCaramba44
Beigetreten: 27.04.2010
BlackMember

Original von Slev1nK

Original von AyCaramba44
Yeah... "Die von Ihnen angegebene E-Mail-Adresse xxx@freenet.de wurde zusammen mit dem Kennwort eines mit dieser E-Mail-Adresse verknüpften Online-Kontos von kriminellen Botnetzbetreibern gespeichert."

Glaube ja ehrlich gesagt einfach nur, dass die Emailadresse irgendwo da steht und nicht das passende Passwort dazu.

ich habe auch einen positiven bescheid bekommen, allerdings auf eine reine spaß-adresse von gmx, mit der man nur empfangen kann. daher kann deine vermutung richtig sein.

Vorallem habe ich auf dem gleichen Rechner noch andere "private" Emailadressen die ich nicht so einfach rumreiche und da ist nichts. Entsprechend hat also jemand meine Emailadresse die ich wirklich überall (wo es unwichtig ist) angebe, allerdings kaum das passende Passwort dazu. Auf dem PC kann dann auch keine Schadsoftware sein.

Worstcase: Jemand hat meine unwichtige Emailadresse mit Passwort (keine Ahnung wie)
In alle anderen Fällen steht eben meine Emailadresse irgendwo in einer Datenbank


Antwort
Zitat

Da stand ja auch, dass sie nicht genau wissen von wo die Daten sind. Kann also auch nur ein random Account auf irgendeiner Website sein und muss nicht direkt das email Postfach betreffen.


Antwort
Zitat
h0nky
Beigetreten: 17.02.2008
Oldschool Grinder

So dann teste ich mal meine eMailadresse, die ich bei sämtlichen Pokerseiten angegeben habe. Ich wette die ist auch dabei ;)


Antwort
Zitat
AbbAUbaR
Beigetreten: 26.02.2007
Oldschool Grinder

Nicht mal meine Spam-Adresse ist betroffen. Forever alone :f_frown:


Antwort
Zitat
nuggels
Beigetreten: 06.03.2006
PokerStrategist

Original von AbbAUbaR
Nicht mal meine Spam-Adresse ist betroffen. Forever alone :f_frown:

#


Antwort
Zitat
g3no
Beigetreten: 01.02.2006
PokerStrategist

ihr müsst euch nur vor augen halten wo eine vielzahl dieser daten herkommt.
neben malware vom user rechner ist es viel einfach daten von gehackten webseiten abzugreifen. hier kommen die accounts im xxxK paketen.
wenn ihr euch also mit jochen@gmx.de pw: 1234 bei kotesser.de angemeldet habt, und die kotesser datenbank gehackt wurde, dann KANN es sein das eure jochen@ - 1234 kombi bekannt ist.
wenn kotesser.de die pw ordentlich verschlüsselt und als hash abgespeichert hat dann ist das völlig schnurzpiepegal.
auch wenn ihr diese mail-pw kombi nur einmalig benutzt habt seid ihr sicher.
problematisch ist es wenn ihr die kombi als standard kombination überall benutzt.
es gibt skripte die arbeiten kombinationen ab, und probieren dann die jochen@ - 1234 kombi auf paypal, ebay, amazon, postbank etc etc aus.
wer bei jeder registrierung auf einer webseite ein neues password benutzt der ist vollkommen auf der sicheren seite.
bei krebsonsecurity gibt es einen ausführlichen artikel wie so was vonstatten geht.


Antwort
Zitat

hoffentlich haben die nicht meinen adobe account mit passwort 123456 gehackt. das wäre fatal :(


Antwort
Zitat
AyCaramba44
Beigetreten: 27.04.2010
BlackMember

Original von g3no
ihr müsst euch nur vor augen halten wo eine vielzahl dieser daten herkommt.
neben malware vom user rechner ist es viel einfach daten von gehackten webseiten abzugreifen. hier kommen die accounts im xxxK paketen.
wenn ihr euch also mit jochen@gmx.de pw: 1234 bei kotesser.de angemeldet habt, und die kotesser datenbank gehackt wurde, dann KANN es sein das eure jochen@ - 1234 kombi bekannt ist.
wenn kotesser.de die pw ordentlich verschlüsselt und als hash abgespeichert hat dann ist das völlig schnurzpiepegal.
auch wenn ihr diese mail-pw kombi nur einmalig benutzt habt seid ihr sicher.
problematisch ist es wenn ihr die kombi als standard kombination überall benutzt.
es gibt skripte die arbeiten kombinationen ab, und probieren dann die jochen@ - 1234 kombi auf paypal, ebay, amazon, postbank etc etc aus.
wer bei jeder registrierung auf einer webseite ein neues password benutzt der ist vollkommen auf der sicheren seite.
bei krebsonsecurity gibt es einen ausführlichen artikel wie so was vonstatten geht.

Aus dem Grund wäre es auch interessant, wenn sie nicht nur schreiben würde das Emailadresse XY in irgendeiner Datenbank auftaucht, sondern auch noch das Passwort (einfach die ersten 3 Buchstaben oder so...), welches dort gespeichert ist mitschicken. Wäre zwar auch wieder eine Sicherheitslücke, allerdings ist das Passwort ja sowieso schon bekannt.

Daraus könnte man dann gute Rückschlüsse ziehen wie die Leute zu den Daten gekommen sein müssen und um welche Accounts man sich sorgen machen müsste.


Antwort
Zitat
g3no
Beigetreten: 01.02.2006
PokerStrategist

Original von AyCaramba44

Original von g3no
ihr müsst euch nur vor augen halten wo eine vielzahl dieser daten herkommt.
neben malware vom user rechner ist es viel einfach daten von gehackten webseiten abzugreifen. hier kommen die accounts im xxxK paketen.
wenn ihr euch also mit jochen@gmx.de pw: 1234 bei kotesser.de angemeldet habt, und die kotesser datenbank gehackt wurde, dann KANN es sein das eure jochen@ - 1234 kombi bekannt ist.
wenn kotesser.de die pw ordentlich verschlüsselt und als hash abgespeichert hat dann ist das völlig schnurzpiepegal.
auch wenn ihr diese mail-pw kombi nur einmalig benutzt habt seid ihr sicher.
problematisch ist es wenn ihr die kombi als standard kombination überall benutzt.
es gibt skripte die arbeiten kombinationen ab, und probieren dann die jochen@ - 1234 kombi auf paypal, ebay, amazon, postbank etc etc aus.
wer bei jeder registrierung auf einer webseite ein neues password benutzt der ist vollkommen auf der sicheren seite.
bei krebsonsecurity gibt es einen ausführlichen artikel wie so was vonstatten geht.

Aus dem Grund wäre es auch interessant, wenn sie nicht nur schreiben würde das Emailadresse XY in irgendeiner Datenbank auftaucht, sondern auch noch das Passwort (einfach die ersten 3 Buchstaben oder so...), welches dort gespeichert ist mitschicken. Wäre zwar auch wieder eine Sicherheitslücke, allerdings ist das Passwort ja sowieso schon bekannt.

Daraus könnte man dann gute Rückschlüsse ziehen wie die Leute zu den Daten gekommen sein müssen und um welche Accounts man sich sorgen machen müsste.

das wie und wo ist völlig egal. einfach die als in stein gemeisselter grundsatz: für jeden account ein eigenes passwort. und für alles was irgendwie mit geld, echtdaten etc. zu tun hat bekommt eine eigene email adresse (und eigenes pw).
die sicherste methode ist btw die pw auf papier zu schreiben und unter die tastatur zu legen (wg nutzer sind gefickt). das argument: "aber wenn ein einbrecher" kommt ist humbug. einbrecher sind an bargeld und dingen interessiert die sich schnell zu solchem machen lassen. passwörter etc. interessieren sie nicht.


Antwort
Zitat
Behare1
Beigetreten: 22.04.2011
Oldschool Grinder

2 von 3 Mails!
Hab aber fürs Pokern ne extra Mail - sauber!


Antwort
Zitat
g3no
Beigetreten: 01.02.2006
PokerStrategist

Original von Behare1
2 von 3 Mails!
Hab aber fürs Pokern ne extra Mail - sauber!

sauber wäre für jeden pokerraum eine eigene mailadresse


Antwort
Zitat
Behare1
Beigetreten: 22.04.2011
Oldschool Grinder

Original von g3no

Original von Behare1
2 von 3 Mails!
Hab aber fürs Pokern ne extra Mail - sauber!

sauber wäre für jeden pokerraum eine eigene mailadresse

hast recht


Antwort
Zitat
flbg
Beigetreten: 27.10.2007
Oldschool Grinder

Wo sollen die eigentlich die Passwörter herhaben?
In den ersten Meldungen zu diesem Diebstahl wurde auch immer nur von den E-Mail-Adressen geredet, nie von den Kennwörtern.


Antwort
Zitat
g3no
Beigetreten: 01.02.2006
PokerStrategist

Original von flbg
Wo sollen die eigentlich die Passwörter herhaben?
In den ersten Meldungen zu diesem Diebstahl wurde auch immer nur von den E-Mail-Adressen geredet, nie von den Kennwörtern.

http://www.heise.de/security/meldung/BSI-Mehrere-Millionen-Internet-Konten-durch-Botnetze-geknackt-2090167.html
im Update ganz unten:
In der Überschrift war zunächst von "E-Mail-Konten" die Rede. Betroffen sind aber offenbar E-Mail/Passwort-Kombinationen, die Zugang zu verschiedenen Online-Diensten ermöglichen


Antwort
Zitat
Teilen: