Login, Passwort und 2FA geknackt , wie ist das möglich?

vram78

Lieutenant
Registriert
Dez. 2015
Beiträge
732
Hallo,

Vielleicht haben manche das Video von Trymacs mitbekommen:


Wie ist sowas aus technischer Sicht möglich? Ich ging immer davon aus, dass 2FA sicher ist

Mfg
 
Ich kenne weder das Video, noch Trymacs und ich werde es mir auch nicht ansehen, aber mit logischem Menschenverstand kann man sich die Antwort auf diese Grundsatzfrage denken.
Außerdem sieht das Thumbnail bereits wie Klickbait aus...

Warum fasst du nicht in ein paar Sätzen zusammen, was das Video beinhaltet?
Ich bin mir zu 99% sicher, dass er selbst schuld ist.

Nichts ist sicher, sobald etwas online ist.
Ausgehend von Antwort #2, hat EA (Electronic Arts?) gar nicht die notwendige Kompetenz etwas wirklich sicher zu machen. Das ist wie mit Sony, Facebook, Ubisoft, etc.
Ist es eine offizielle Lücke, sind viele betroffen. Ist es nur ein Einzelfall, ist der Typ selbst schuld.

Ein zweiter Faktor, beispielsweise eine Authentication App von Microsoft oder Google, ist auch nur solange sicher wie der Zugang zum Gerät oder zum Konto.
Stelle dir vor du verlierst dein Gerät oder hast keinen Zugang mehr dazu. Sicher wäre es, wenn du keine Chance hättest jemals wieder in dein Konto zu gelangen, aber auch dafür hat man eine "Lücke" in System gelassen, sodass du ein neues Gerät hinzufügen und das Alte löschen kannst. Und wer Zugriff auf diese Lücke hat, für den ist der zweite Faktor auch kein Problem, nur ein zeitlicher Umstand. (z.B. direkter Zugriff oder alle Infos über dich)

Ein "relativ sicherer zweiter Faktor" muss offline sein. Also entweder ein Code, den man offline erstellt und offline speichert oder ein Offline-Gerät, welches man offline mit einem Code hinterlegt hat. (so wie bei VeraCrypt oder den Hardware-Schlüssel, etc.) Sobald dieser Code/das Gerät verloren ist, ist der Zugang ausgeschlossen, weshalb man diese Dinge mindestens doppelt erstellen muss.
 
Zuletzt bearbeitet von einem Moderator:
  • Gefällt mir
Reaktionen: BalthasarBux, Bob.Dig, BeBur und 3 andere
Ich denke mal dass er selbst schuld hat, wie bei den meisten Fällen wo Nutzer erstmal über einen "Hackangriff" sprechen. Schwache bzw. Unsichere Passwörter, Schadsoftware, Phishing, etc.

Wenn tatsächlich ein Sicherheitsleck bestehen würde, dann wären sicherlich weit mehr Nutzer betroffen gewesen.
 
  • Gefällt mir
Reaktionen: kartoffelpü
Vielleicht hat er sein 2FA Secret mal live über YouTube übertragen.

Bei 2FA besteht theoretisch auch die Chance richtig zu raten. 1 zu 500 tausend
 
Der hat ein ganzes Team hinter dem Account stehen, er hat ja selbst im Video gesagt, dass sein Team alles geändert hat. Da sind also eine Hand voll Menschen mit direktem Zugang zu den Daten ... Selbst Schuld.
 
  • Gefällt mir
Reaktionen: BeBur und Hatsune_Miku
Alles nur Marketing für sein YouTube Kanal. Besonders sein „wieder gehackt“ “sein Team“ sollte dir die Augen öffnen. oder findest du es nicht komisch, das er zweimal auf dieselbe Masche reinfällt?
 
  • Gefällt mir
Reaktionen: BeBur
Ganz wichtig: Es muss mehrfach betont werden, dass man 26k€ investiert hat! Jeder der diesen Kontent konsumiert gehört nach Nordkorea abgeschoben.
 
  • Gefällt mir
Reaktionen: chrigu
Im Zweifel gilt außerdem: Kannst du den Support überzeugen, dass es dein Account ist, kommst du auch wieder rein. Könnte also theoretisch auch menschliches Versagen beim Support von EA sein. Ob es hier so war, kA. Gucke kein Zeug von Gaming-Youtubern, da bin ich zu alt für (Aka. interessiert mich schlicht nicht, nicht abwertend gemeint).
 
Zurück
Oben