Zum Forum springen
email account gehac...
 
Benachrichtigungen
Alles löschen

email account gehackt (gmx)

34 Beiträge
16 Benutzer
0 Reactions
3,354 Ansichten
pryce99
Beigetreten: 31.03.2006

Hab mich nie so wirklich damit befasst, da ich es für mich rein von der Handhabung als recht unhandlich für den tägl. Gebrauch ansah.

Nur damit ich dich richtig verstehe. Ich aktiviere also dieses 2-Weg Passwort Feature, so dass ich generell überall mein Passwort und zusätzlich den Code eingeben muss. Jedoch kann ich meinen Laptop davon ausnehmen und normal z.B. Thunderbird nutzen!? Versucht sich dann jemand von außerhalb (nicht über meinen Laptop) an meinem Gmail Account, wird der Code benötig!?

Hab ich das soweit richtig verstanden? Falls ja, wäre es ja dann doch recht interessant.


Antwort
Zitat
ElHive
Beigetreten: 24.07.2007

Ja.

Für Thunderbird brauchst du sowieso ein anwendungsspezifisches Passwort, weil der die 2-Wege-Authentifikation nicht direkt unterstützt.

Dann kannst du es auch so machen, dass der Weg über den Browser auch an deinem Rechner mit Authenticator gesichert ist, du aber jederzeit ohne zusätzlichen Aufwand per Thunderbird auf deine Mails zugreifen kannst.

Siehe auch http://support.google.com/accounts/bin/static.py?hl=de&guide=1056283&page=guide.cs&answer=185833&rd=3


Antwort
Zitat
pryce99
Beigetreten: 31.03.2006

Alles klar, Danke dir.

Werde mich mal einlesen, aber so hört sich das schonmal deutlich praktikabler an, als ich es bisher annahm


Antwort
Zitat
backspin55
Beigetreten: 24.06.2007

.


Antwort
Zitat
3rdTwin
Beigetreten: 25.04.2006

Wenn man ein sicheres Passwort verwendet und nen sauberen Rechner hat, kommt doch auch ohne rsa Token niemand an meine Mails?!


Antwort
Zitat

Es gibt keine sicheren Passwörter.

http://www.zeit.de/digital/datenschutz/2012-07/gmx-spam-hack

D.h. du kannst dein Passwort eigentlich nur sicher vor BruteForceAngriffen machen (die einfachste Methode ist es möglichst lang zu machen mit möglichst Zusammenhangslosen Zeichen - sowas wie PokerStripteasetanzSonnenschein33678fünfhundert wäre ein Passwort dieser Art - also zusammenhangslose Begriffge aneinander reihen. Ein Passwort wie 4!x!?%r ist relativ einfach zu knacken, weil es nur 8 Stellen hat, obwohl es so kompliziert aussieht).

Es gibt jetzt aber auch andere Arten von Angriffe (z.b. welche bei denen die Datenbanken geklaut werden und der Angreifer theoretisch unendlich viel Zeit hat Passwörter zu knacken). Daher sind SecurityTokens auch so wichtig geworden - Kontoüberweisungen werden schliesslich auch nicht mehr über traditionelle und unflexible Tannummern durchgeführt.


Antwort
Zitat
3rdTwin
Beigetreten: 25.04.2006

Auch wenn die Datenbank geklaut wird - wenn die User sichere Passwörter verwenden, kannst du da nicht tausende Passwörter erraten. Ich weiß aber, dass es da dann unter Umständen andere Möglichkeiten gibt.

Und ich schätze mal wenn die Datenbank geklaut wird, kann man auch die Nummer ändern, an die der Token geschickt wird. Also da hilft dir der Token dann auch nicht mehr.

edit: ok, man müsste den manipulierten Teil der Datenbank (die Nummer) auch wieder hochladen ;)


Antwort
Zitat

ernst.dittman@gmx.de hat mir ne phishing-mail geschickt, ich soll mein paypal-konto wiederherstellen :>


Antwort
Zitat
SgtJackColt
Beigetreten: 06.03.2011

Original von Ghostmaster
...PokerStripteasetanzSonnenschein33678fünfhundert...

Keine so gute Idee. Siehe Wörterbuchangriff.

Original von Ghostmaster
Es gibt jetzt aber auch andere Arten von Angriffe (z.b. welche bei denen die Datenbanken geklaut werden und der Angreifer theoretisch unendlich viel Zeit hat Passwörter zu knacken). Daher sind SecurityTokens auch so wichtig geworden - Kontoüberweisungen werden schliesslich auch nicht mehr über traditionelle und unflexible Tannummern durchgeführt.

Wie funktioniert das? Wenn das Passwort nicht grad im Klartext vorliegt, kann es für ein 12 stelliges Passwort mit Groß- und Kleinbuchstaben, sowie Zahlen über 40000 Jahre brauchen, um es per Bruteforce zu knacken?

Securitytoken sind doch eher dahingehend wichtig, dass der Zugangsprozess auf zwei unabhängige Systeme verteilt wird. Wenn mein PC komprommittiert ist, hab ich so immer noch den Schutz durch den Token.


Antwort
Zitat

Man verwendet diese Methode, wenn man davon ausgehen kann, dass das Passwort aus einer sinnvollen Zeichenkombination besteht. Dies ist erfahrungsgemäß meistens der Fall. Erfolgversprechend ist dieses Verfahren nur, wenn möglichst viele Passwörter schnell hintereinander ausprobiert werden können.


Antwort
Zitat
pryce99
Beigetreten: 31.03.2006

Original von backspin55
wenn du jeden tag bei stars pokerst, ist es dir nicht wert den rsa token zu benutzen? mußt du entscheiden ob es dir wert ist jedesmal den extra code einzugeben. der eine hat mehr zu verlieren, der andere weniger. ;) dein email acc ist der zugang zu ALLEM. man kann sich von jeder beliebigen seite ein neues passwort schicken lassen. ausserdem kommt man eventuell an alle persönlichen daten.

wenn deine daten mal missbraucht wurden um bankkonten zu eröffnen und shops zu betrügen, dann haste auf die sache einen ganz anderen blick. ist mir nie passiert aber ich kenne die szene.

Der Vergleich hinkt leider hinten und vorne... Mein Email Account ist btw nicht Zugang zu Allem, sondern lediglich zu einem Teil... Und wie gesagt, auf meinem Laptop habe ich keine Probleme damit, mich ohne zusätzliche Sicherung einzuloggen - es ging mir nur um Verbindungen von außerhalb...

@ElHive

Hat übrigens alles einwandfrei funktioniert.


Antwort
Zitat
BurneyGumble
Beigetreten: 09.07.2009

Ich hack mich hier grad nochmal ein...

Gestern/Heute wurde wohl ein Email-Konto eines Kunden von mir gehackt.
Alle Adressen aus seinem Adressbuch haben jetzt eine Mail bekommen, mit einem Link.
Normalerweise check ich die Emails der Firma über den Firmenlaptop. Da ich allerdings diese Woche Urlaub habe, habe ich mich eben mal von meinem privaten PC ins Postfach eingeloggt und dann auf den Link geklickt.
Ich wurde allerdings nicht direkt auf die Seite verlinkt, sondern (ich denke durch Firefox) zuerst kam eine Meldung, die Seite sei nicht vertrauenswürdig.
Habe mich dementsprechend auch nicht weiter verlinken lassen und dann den Kunden angerufen, der mir das hacken bestätigte.

Frage:
Kann jetzt da trotzdem iwas passiert sein, obwohl ich die Seite nicht "richtig" geöffnet habe?

Thx
Burney


Antwort
Zitat
JoWa
Beigetreten: 05.04.2007

afaik prüft der FF das zertifikat, welches man von https seiten bekommt. wenn dort ein problem auftritt erscheint diese seite. sprich es wurde zuvor nur dieses zertifikat ausgetauscht. ob dort malware oder sonstwas eingebaut werden kann, kann ich nicht sagen..


Antwort
Zitat
fromouterspace
Beigetreten: 29.09.2009

Original von JoWa
afaik prüft der FF das zertifikat, welches man von https seiten bekommt. wenn dort ein problem auftritt erscheint diese seite. sprich es wurde zuvor nur dieses zertifikat ausgetauscht. ob dort malware oder sonstwas eingebaut werden kann, kann ich nicht sagen..

Glaub hier gehts nicht um ein Sicherheitszertifikat einer https-Seite, sondern das Firefox standardmässig jede eingebene Adresse erst bei Google mit einer Blacklist abgleicht und die Seite dann blockiert, wenn sie indiziert ist.
Normalerweise sollte eigentl. nix passieren. Trotzdem auf sicher zu gehen und mal den einen oder anderen Virenscanner drüberlaufen zu lassen, schadet aber sicher nicht.

edit: Könnte auch ne https-Phising-Seite sein, wenn da wirklich was mit Sicherheitszertifikat kam, ok. =)


Antwort
Zitat
Teilen: