• Mitspieler gesucht? Du willst dich locker mit der Community austauschen? Schau gerne auf unserem ComputerBase Discord vorbei!

Gehackt, gebannt, na toll.

tollertyp schrieb:
Der erste Thread ist wegen OT-Fifa-Bashing und der Tatsache geschlossen worden, dass der Account ja zurückerhalten wurde.


Hä? Der zurückerhaltene Account-Zugang hat doch nichts mit dem Fifa-Ban zu tun.
Das kann ich aber aus diesem Eröffnungsbeitrag nicht rauslesen...
 
  • Gefällt mir
Reaktionen: Tuetensuppe
1. Den eigenen Rechner auf Schadbefall prüfen. Malwarebytes und AdwCleaner wäre da ein guter Anfang.
2. eMail Adressen die in Nutzung sind nach einander Prüfen ob Kompromitiert: https://haveibeenpwned.com/
3. eMail auf unberechtigte Verteiler oder 2 eMail eintrag Checken, ggf fremde einträge löschen und erst dann neues Password Vergeben mindestens 12 Zeichen mit GroßkleinSchreibung und Sonderzeichen und mindesten 3 Zahlen

Wenn das Passiert ist, alle Seiten wo mann mit den eMails Angemeldet war neue Passwörter Vergeben.
 
Zusammengefasst gibts da einige Baustellen für den TE.
 
  • Gefällt mir
Reaktionen: H3llF15H, coasterblog, redjack1000 und eine weitere Person
Ich verwende gern Passwörter, die man nicht erraten kann, die nicht im Duden stehen und die nichts mit meiner Person zu tun haben.
Man also keine Rückschlüsse auf das Passwort ziehen kann, z.B. "G34798b" o.ä.

Dann kann man sich noch Psychologie zu Nutze machen, z.B. die meisten setzen Zahlen oder Sonderzeichen ans Ende,
z.B. "Wolfgang17!". Dagegen wäre "17§Wolfgang" schon deutlich sicherer.
 
KnolleJupp schrieb:
Dagegen wäre "17§Wolfgang" schon deutlich sicherer.
Ein Fehlverständnis von Entropie, da "niemand" von Hand Passwörter testet. Vielleicht sollte ich doch mal einen Artikel schreiben zu Entropie und Passwörtern.
an @DeWalka Sorge dafür, dass Deine Systeme sauber sind.
 
  • Gefällt mir
Reaktionen: TomH22 und tha_mos
KnolleJupp schrieb:
Ich verwende gern Passwörter, die man nicht erraten kann, die nicht im Duden stehen und die nichts mit meiner Person zu tun haben.
Man also keine Rückschlüsse auf das Passwort ziehen kann, z.B. "G34798b" o.ä.

Dann kann man sich noch Psychologie zu Nutze machen, z.B. die meisten setzen Zahlen oder Sonderzeichen ans Ende,
z.B. "Wolfgang17!". Dagegen wäre "17§Wolfgang" schon deutlich sicherer.

Tolles Passwort!​

  • Ihr Passwort hält Angriffen von Hackern stand.
  • Ihr Passwort taucht in keiner Datenbank mit kompromittierten Passwörtern auf.

Ihr Passwort kann mit einer Bruteforce-Attacke geknackt werden – mit einem normalen Heim-PC in etwa…...

11 Stunden.

MTechlerin schrieb:
1. Den eigenen Rechner auf Schadbefall prüfen. Malwarebytes und AdwCleaner wäre da ein guter Anfang.
2. eMail Adressen die in Nutzung sind nach einander Prüfen ob Kompromitiert: https://haveibeenpwned.com/
3. eMail auf unberechtigte Verteiler oder 2 eMail eintrag Checken, ggf fremde einträge löschen und erst dann neues Password Vergeben mindestens 12 Zeichen mit GroßkleinSchreibung und Sonderzeichen und mindesten 3 Zahlen

Wenn das Passiert ist, alle Seiten wo mann mit den eMails Angemeldet war neue Passwörter Vergeben.

Tolles Passwort!​

  • Ihr Passwort hält Angriffen von Hackern stand.
  • Ihr Passwort taucht in keiner Datenbank mit kompromittierten Passwörtern auf.

Ihr Passwort kann mit einer Bruteforce-Attacke geknackt werden – mit einem normalen Heim-PC in etwa…...

2 Jahrhunderte
 
TorenAltair schrieb:
Ein Fehlverständnis von Entropie, da "niemand" von Hand Passwörter testet. Vielleicht sollte ich doch mal einen Artikel schreiben zu Entropie und Passwörtern.
Außer in Filmen und Serien. Lupin hat es doch auch gemacht.
Also vor allem wenn es um "Gießkannenangriffe" geht, versucht niemand ein Passwort zu erraten. Bei einem individuellen Angriff vielleicht schon... aber da sprechen wir dann nicht vom EA-Account von einem beliebigen Nutzer, sondern eher von PEPs (Politically exposed person) o.ä.

@MTechlerin: Cool, du weißt schon vorher, welcher Angriff der richtige ist?
Und hast welches System/Konto ist mit dem Passwort geschützt? Der EA-Account? Ich meine gut, ich würde es EA zutrauen, dass die 11 Stunden lang nicht merken, dass jemand gerade alle möglichen Kennwörter für einen Account probieren...
 
Bei den was ich verwende ist das auf jeden System / jeder eMail / jeder Webseite ein anderes
immer mit 12 bis 16 Zeichen Wie oben schon beschrieben.
Das bezog sich eben halt nur auf Passwörter.
8 Zeichen sind in schellsten fall in unter 10 Sec. geschichte.
 
Ja, Passwörter, wie für den EA-Account.
Und jetzt mal bitte Quellen dafür, dass die sich via Bruteforce knacken lassen, ohne dass es einen entsprechenden Leak vom Betreiber gab. Natürlich muss man im Worst Case damit rechnen und ich würde diese Passwörter auch nicht empfehlen.

Aber woher sollen die wissen, genau den Account mit dem Angriff zu knacken?
 
KnolleJupp schrieb:
Ich verwende gern Passwörter, die man nicht erraten kann, die nicht im Duden stehen und die nichts mit meiner Person zu tun haben....
oder man lädt sich den #1 Password Generator aus dem Windows Store runter, stellt ihn auf 20 Stellen und fertig.

#1.PNG
 
@UweW.: Statt eines Generators würde ich eher gleich einen Manager nehmen - der bringt dann auch einen Generator mit.
 
  • Gefällt mir
Reaktionen: hiccups, cosmo45, wolve666 und 2 andere
UweW. schrieb:
oder man lädt sich den #1 Password Generator aus dem Windows Store runter, stellt ihn auf 20 Stellen und fertig.
nop würde ich nicht machen, grund der algo.
 
coasterblog schrieb:
wenigstens auf Anfrage Auskunft geben.
Das wird in der Regel verweigert, man will eben "diesen" Leuten nicht sagen wie sie ausgeflogen sind.

Das er gehackt worden ist wird nichts ändern, sonst kann ja jeder behaupten er wäre gehackt worden....
 
  • Gefällt mir
Reaktionen: tollertyp
MTechlerin schrieb:
nop würde ich nicht machen, grund der algo.
Stimmt, man sieht jetzt dem PW-Hash auch noch an, wann das Passwort mit welchem Generator/Algorithmus erstellt wurde...
 
  • Gefällt mir
Reaktionen: H3llF15H
@SpamBot Ja ok, aber wenigstens eine Andeutung wäre sicher ok. Muss ja nicht ins kleinste Detail gehen.
 
Grundsätzlich lassen sich ja auch nicht einfach in Sekunden tausende anfragen für ein online Login verschicken.

Viele Anbieter haben dafür ja extra x versuche bevor der Login für x std gesperrt wird.

Oder andere Sicherheits Mechanismen
 
@coasterblog nope, da wird zu 100 Prozent geschwiegen... in fast allen der fallen trifft man ja bei einem Bann einen Schuldigen und den möchte man in der Regel keine Tips geben was sie das nächste Mal besser machen können.

Bzw. selbst wenn man einen unschuldigen trifft könnte er ja am Ende sagen: ich habe XY gemacht und wurde sofort gebannt, das soll sich nicht verbreiten.

Ausnahmen sind natürlich wenn du wegen einem Nick Name oder so genannt wirst, das sagen die dann schon.
 
  • Gefällt mir
Reaktionen: coasterblog
Ok, dann wird da nichts kommen :)
 
Zurück
Oben