DeepL: Möglicher Replay-Angriff

rongador

Commander
Registriert
Mai 2011
Beiträge
2.346
Hi,

nutzt jemand von Euch ebenfalls regelmäßig DeepL (als Windows-App)? Bitte keine Diskussion über Sinn oder Unsinn einer Übersetzungs-App unter Windows usw. Vielen Dank.

Ich nutze DeepL schon sehr lange - sehr zuverlässig, funktioniert prima. Heute habe ich nach dem Start von Windows aber die folgende Meldung erhalten:

deepl-replay-angriff.jpg


Von "0install-win" kommt die Meldung "DeepL: Ein möglicher Replay-Angriff wurde erkannt. Änderungszeit des neuen Feeds liegt vor der alten Version."

Ich vermute, es ist ein Fehler seitens DeepL und deren Aktualisierungs-Feeds (zur automatischen Aktualisierung der Software). Aber vielleicht ist es auch tatsächlich ein "Replay"-Angriff, was laut Google darauf hindeutet, dass möglicherweise Tastatureingaben abgegriffen werden könnten.

Wer aktuell DeepL benutzt (und nicht erst jetzt aufgrund des Threads das erste Mal oder wieder installiert: Kam die Fehlermeldung bei Euch auch?

Gruß
 
wie war die uhrzeit auf deinem PC zu der zeit? exakt richtig?
Ist eine replay attacke bei dir realistisch?
nutzt du die aktuellste version?
 
Zum eigtl Thema kann ich nichts sagen, was ich aber sagen kann, dass ich DeepL mit Pro Version schon lange nutze, und es eine der schlechtesten und unzuverlässigsten Stücke Software ist, die ich kenne...
 
  • Gefällt mir
Reaktionen: madmax2010
Die Uhrzeit war richtig, ja. Wie definierst Du, ob so ein Angriff "realistisch" ist? DeepL aktualisiert sich eigenständig, ohne dass dazu irgendeine eigene Eingabe notwendig ist, daher ist auch immer die aktuellste Version installiert.
Ergänzung ()

DFFVB schrieb:
Zum eigtl Thema kann ich nichts sagen, was ich aber sagen kann, dass ich DeepL mit Pro Version schon lange nutze, und es eine der schlechtesten und unzuverlässigsten Stücke Software ist, die ich kenne...
Schön, so unterscheiden sich die Erfahrungen. Nutze die Free-Version schon sehr lange, funktioniert wunderbar. Aber darum geht es ja gerade nicht.
 
  • Gefällt mir
Reaktionen: maloz
Auch wenn es etwas OT ist:
Nutze die Webversion regelmäßig. Es kam von französischen Kollegen aufgrund der übersetzten Texte schon die Frage, ob ich französisch sprechen kann ...
Meine einzige 6 bei einer geschriebenen Arbeit in meiner Schullaufbahn hatte ich im Fach Französisch :D und auch so weiß ich nicht mehr als die üblichen Standardfloskeln.
So schlimm kann deepl also gar nicht sein.
 
  • Gefällt mir
Reaktionen: CePE
Okay, zurück zum Thema bitte. Danke.

Also hat jemand, der ebenfalls (nicht erst seit heute) DeepL installiert hat, diese Meldung heute auch erhalten?
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Demon_666
Ich weiß, dass DeepL ihre API schützt, ich hatte schon Fehler wenn zuviele gleichzeitige Anfragen aus meinem Netz kamen. Kann also auch nur ein False Positive sein.
Mich wundert der komische Installer, aber ich hab die Desktop noch nie installiert, nutze nur Web.
 
DFFVB schrieb:
Zum eigtl Thema kann ich nichts sagen, was ich aber sagen kann, dass ich DeepL mit Pro Version schon lange nutze, und es eine der schlechtesten und unzuverlässigsten Stücke Software ist, die ich kenne...
Welche Alternative nutzt/empfiehlst Du?
 
rongador schrieb:
Ich vermute, es ist ein Fehler seitens DeepL und deren Aktualisierungs-Feeds (zur automatischen Aktualisierung der Software). Aber vielleicht ist es auch tatsächlich ein "Replay"-Angriff, was laut Google darauf hindeutet, dass möglicherweise Tastatureingaben abgegriffen werden könnten.
Bei einem Replay-Angriff auf HTTPs werden keine Eingaben abgefangen, es wird versucht Daten einer Verbindung zu verfälschen oder die Verbindung zu übernehmen. Das sollte verhindert werden ist aber kein unmittelbarer Angriff, der Eingaben über Tastaturen bzw. Peripherie abgreifen kann.

Einfach mal warten, am wahrscheinlichsten ist, dass irgendwo wirklich ein falscher Zeitstempel vorhanden ist. Wenn es bleibt sollte man mal schauen, ob man nicht einen Bugreport absetzt (müsste man mal schauen ob es 0install betrifft oder DeepL)
 
  • Gefällt mir
Reaktionen: DFFVB
Ich habe DeepL bereits angeschrieben und warte auf Antwort. Und nochmal wegen der ganzen Fragerei rund um DeepL. Es ging wirklich nur um diese Meldung, nicht darum, ob DeepL gut oder schlecht ist. Aber gerne auch meine Erfahrung: Der bester Übersetzer weltweit und qualitativ auch Google Translator weit überlegen. Es gibt der nichts besseres (und vor allem auch kostenlos).
 
Dir ist schon klar, dass Du nicht die Original Software nutzt sondern etwas anderes? Etwas, was vielleicht so von DeepL gar nicht erwünscht ist?
Nutze entweder deren offizielle App mit Einschränkungen oder deren Website.


Wenn Du ein VPN nutzt, einfach mal abschalten...
 
Zuletzt bearbeitet:
@Bob.Dig Dir ist schon klar, dass es die offizielle Software von DeepL ist und die stillschweigend auf Zero Install umgestiegen sind durch eines ihrer Updates und Deine Aussage lediglich provokant und nicht zielführend ist? Ich nutze deren "offizielle App"! OMG 🤦‍♂️ Und ich verwende auch kein VPN.

Vielleicht solltest Du die Beiträge mal aufmerksamer durchlesen und auch den von mir verlinkten Beitrag von Reddit lesen, anstatt wild drauf los davon auszugehen, ich verwende "nicht offizielle" Software. Unglaublich.
 
Zurück
Oben