Fremd-Einloggen

Waldo 77

Cadet 4th Year
Registriert
Mai 2022
Beiträge
110
Hallo ! Kann ich feststellen , ob sich eine fremde Person , die sich unter Umständen vor längerer Zeit Kenntnis bestimmter Kennwörter von mir verschafft haben könnte , in diversen Accounts von mir eingeloggt haben . Ich glaube , das kann ich nicht .
Habe Kennwörter geändert . Grüße Waldo 77
 
Du kannst bei https://haveibeenpwned.com/ deine E-Mail-Adresse (und unter https://haveibeenpwned.com/Passwords ein Passwort) eintragen und schauen, ob deine E-Mail-Adresse und ein von dir genutztes Passwort kompromittiert wurden. Das ist quasi eine große Datenbank, wo E-Mail-Adressen und Passwörter bekannter größer Datenleaks bei Firmen gesammelt und in dieser Datenbank zur Abfrage durch die User gespeichert werden. Bei erfolgreicher Prüfung spuckt dir die Seite dann aus, von welchem Dienst die E-Mail-Adresse entwendet wurde. Die E-Mail-Adressen und Passwörter sind hier nicht miteinader verknüpft und unabhängig.

Diverse Dienste haben manchmal auch eine Art Login-Protokoll. Dort stehen dann Sessions drin, mit denen man sich eingeloggt hat, das können auch mehrere verschiedene sein. Dienste wie Gmx oder Web.de zeigen aber oftmals nur den letzten Login-Zeitpunkt an.
"Vor längerer Zeit" geht allerdings nur, wenn das Login-Protokoll des Dienstes auch entsprechend lang in die Vergangenheit zurückreicht, ansonsten kannst du das nicht nachverfolgen, wenn du zu den einzelnen Logins nicht auch jedes Mal eine E-Mail als Benachrichtigung bekommst.
 
  • Gefällt mir
Reaktionen: S.W.R. und tollertyp
Hyourinmaru schrieb:
letzten Login-Zeitpunkt
Mehr habe ich auch schon länger nicht mehr gesehen. Früher hat man oft die Historie mit IP/ Standort / Zeitpunkt bekommen. Aber ich vermute sowas ist nicht ganz konform mit der aktuellen rechtlichen Lage zur Datenerhebung.

Also vermute ich das wird nix
 
  • Gefällt mir
Reaktionen: Hyourinmaru
@Mitaru Weil es das Sparsamkeit Prinzip gibt. Solche Daten sollten erstmal nur gespeichert werden wenn es notwendig ist und wieder gelöscht werden wenn man sie nicht mehr braucht.

"Anonymisiert" wird dann natürlich trotzdem alles gespeichert....
 
Bei jedem „Account“ der zweifaktoren verifizieren unterstützt bekommst du eine Meldung wann und mit welcher ip eingeloggt wird mit der Frage „warst du das“?
Bei simplen „Accounts“ kannst du höchstens beim Betreiber nachfragen wenn du befürchtet, das jemand fremdes Zugriff hat. Der wird dir aber höchstens die Zeit mitteilen, damit du eine Anzeige tätigen kannst.
 
  • Gefällt mir
Reaktionen: JumpingCat
  • Gefällt mir
Reaktionen: S.W.R.
Zurück
Oben