Missgeschick! - alle Passwörter in Gefahr?

phl92

Ensign
Registriert
Okt. 2022
Beiträge
236
Mir ist ein ganz blödes "Missgeschick" passiert und ich möchte auf Einzelheiten hier nicht eingehen, aber kurz gesagt, ist es irgendwie passiert, dass meine SSD und meine HDD von meinem alten Rechner !unformartiert! in den Müll gewandert sind. (ich habe das natürlich nicht selbst entsorgt, wie gesagt will ich keine Einzelheiten offenbaren, aber schlussendlich bin ich wohl der Verantwortliche für die Verstauung meiner PC Altteile).
Mir ist das ganze auch erst heute aufgefallen und die Platten sind bereits 2 Wochen weg und wohl nicht mehr wieder zu bekommen.

Meine größte Sorge, neben all den privaten Informationen darauf, sind die Passwörter, die wohl auf den Platten gespeichert sind. Speichert Firefox und Chrome die Passwörter direkt und unverschlüsselt auf den Festplatten? Wenn nein, wie viel Risiko habe ich, dass jemand das in die Hände bekommt und damit sein Unwesen treibt?

Natürlich will ich den Worst Case noch verhindern und gott sei dank sind alle Accounts/Programme bis jetzt noch zugänglich (ich hoffe wirklich, dass die Festplatten bei der Entsorgung eventuell beschädigt wurden), aber trotzdem würde ich gerne alle meine Passwörter jetzt ändern.
Mein Passwort Management war bisher manuell, und wie das so ist, natürlich eine Katastrophe, weil man viel zu oft das gleiche Passwort, bzw. ein Passwort mit vielen ähnlichen Stellen benutzt.

Welchen Passwort Manager empfiehlt ihr, der sowohl auf Windows als auch auf MacOS + iOS nahtlos läuft?
Und ist es möglich alle meine gespeicherten Passwörter zB von Chrome mit einem Passwort Manager zu "übersetzen" , sprich ein neues Passwort dafür zu erstellen oder muss ich jetzt ohnehin jede Website davor manuell umstellen? Ich würde nämlich gerne heute noch für sogut wie alle meine Websiten/Programme etc. ein neues, sicheres Passwort erstellen, um einfach besser schlafen zu können.


Ihr seht, ich bin nicht nur ungeschickt und unvorsichtig, sondern auch ziemlich planlos.
Wäre sehr dankbar wenn mich jemand aufklären könnte und mir gute Tipps geben kann wie ich ein langfristig vernünftiges Passwort System in mein Leben bekommen kann und das auch schnell und einfach umsetzen könnte.
 
phl92 schrieb:
Speichert Firefox und Chrome die Passwörter direkt und unverschlüsselt auf den Festplatten?
Ich meine Chrome kann man mittlerweile nicht mehr einfach einfügen und auf nem neuen Rechner einbinden. Firefox sollte das aber noch können.
Kommt sehr auf die Version an.
Alternativ fährt man einfach dein Windwos hoch und schaut da nach?!
phl92 schrieb:
Wenn nein, wie viel Risiko habe ich, dass jemand das in die Hände bekommt und damit sein Unwesen treibt?
Woher soll das einer wissen?
1%? 5%? 75%?
 
Also Chrome speichert die Passwörter im Browser, soweit man dies aktiviert hat und in seinem Google Account eingeloggt ist. Dann hat man die Möglichkeit an seine Passwörter heranzukommen. Um die Passwörter vom Chrome zu speichern, muss man dies Manuell machen. Das wird dann als CSV Datei auf die Festplatte exportiert. Automatisch werden die Passwörter nur im Chrome synchronisiert, damit man vom Smartphone, Chromebook, oder einen anderen PC zugreifen kann. Vorausgesetzt man ist in seinen Account eingeloggt.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: phl92
Erstmal tief durchatmen.
Aller Wahrscheinlichkeit nach wurden die Laufwerke einfach nur entsorgt.

Selbst wenn sie jemand aus dem Müll gefischt hätte, was erstmal jemand machen müsste,
und sich traut diese wieder in Betrieb zu nehmen, weil könnte ja auch Schadsoftware drauf sein,
und die Laufwerke dann noch in Ordnung wären, was nicht unbedingt der Fall sein muss,
würde man vermutlich entweder nur nach persönlichen Daten gucken, ein selbst gedrehter Porno o.ä.
oder die Laufwerke gleich formatieren und selber weiterverwenden.
Das da jemand nach Passwörtern sucht, ist ziemlich unwahrscheinlich. Zumal derjenige dich als ehemaligen Besitzer vermutlich weder kennt,
noch die Laufwerke speziell dir zuordnen kann.

Klar kannst du jetzt alle Passwörter ändern,
aber einen unglaublichen Fehler das alle deine Daten/Zugänge usw. jetzt für jedermann offen im Internet stünden: Nein!
Wir sind hier nicht im Fernsehen...
 
  • Gefällt mir
Reaktionen: R4Z3R, pOTmobil, Marko50 und eine weitere Person
KnolleJupp schrieb:
Das da jemand nach Passwörtern sucht, ist ziemlich unwahrscheinlich. Zumal derjenige dich als ehemaligen Besitzer vermutlich weder kennt,
noch die Laufwerke speziell dir zuordnen kann.
Wer das nach persönlichen Daten durchsucht, wird doch sicher auch direkt mal nach den Passwörtern suchen.
Und wieso sollte man die Laufwerke nicht zuordnen können? GIbt garantiert Daten drauf, womit man den ehemaligen Besitzer identifizieren kann. Also das sollte kein Problem sein.

Ob das jemand macht, ist natürlich was anderes.
 
  • Gefällt mir
Reaktionen: BeBur und phl92
Ich meinte damit ehr: "Ohh, das da im Müll ist bestimmt die Festplatte von @phl92, die gucke ich mir deshalb mal genauer an..."
Und das wird ehr nicht der Fall sein.
 
Die Frage nach der Wahrscheinlichkeit, ob und wer da noch was finden kann und dann Unfug anstellt, ist imho nicht zielführend.

Zielführend ist wie vorgeschlagen, alle Passwörter zu ändern und das Ganze mit einem Passwortmanager zu organisieren.

Ich würde erst mal Keepass vorschlagen, das läuft überall. Wenn alles geändert und in Keepass gespeichert ist, kann man sich in Ruhe unterschiedliche Konzepte/Manager ansehen. Export/Import sollte mit allen guten PW-Managern möglich sein.
 
  • Gefällt mir
Reaktionen: nap, BeBur, blalaber und eine weitere Person
Klar, dass ist immer ratsam. Nicht nur wenn man seine Festplatte entsorgt hat.
Ich wollte damit auch nur sagen das man jetzt nicht panisch werden muss.
Das jemand jetzt alle deine Passwörter in der Hand hat, ist zwar möglich, aber ehr unwahrscheinlich.
 
Wo entsorgt, im Hausmüll in der schwarzen Tonne?
Ich sehe die Gefahr als sehr gering an. Das kommt in de riesen Müllwagen, wird gepresst. Dann abgekippt und mit Radladern irgendwo hin geschoben. Da hat kaum ein Mitarbeiter groß Bock die 50 Kubikmeter Müll am Tag (geraten) nach irgendwelchen Platten zu durchwühlen.

Passwörter ändern schadet natürlich nie! Und das würde ich auch tatsächlich tun! Aber denke du kannst beruhigt schlafen und musst nicht unbedingt ne Nachtschicht einlegen. Rein theoretisch ist die Gefahr natürlich da und jemand kauft gerade für dich auf Amazon.
 
  • Gefällt mir
Reaktionen: NOTAUS, piepenkorn und phl92
Danke für euer Brainstorming und Ratschläge.
Ja vermutlich die schwarze Tonne (ich war nicht der Entsorger)
Wie gesagt, ist es wahrscheinlich auch im Hinblick auf die Zukunft generell klug sich ein gutes Passwort Management zuzulegen, oder?
Ich steh immer wieder mal vor der Situation, dass ich ein Passwort am Desktop geändert habe, mein iPhone davon aber natürlich nix mitbekommt (Safari Browser) und ich dann vor verschlossenen Türen stehe.

Wie sicher sind diese Passwort Manager an sich? Da darf man halt nie das Master PW vergessen oder :D?
Und sind bezahlte PW Manager besser als Open Source?

Keepass schau ich mir heute noch an!
 
KnolleJupp schrieb:
Das jemand jetzt alle deine Passwörter in der Hand hat, ist zwar möglich, aber ehr unwahrscheinlich.
sehe ich genau so, zumal er dann auch noch kriminelle Energie braucht, damit dir daraus ein Schaden entsteht. Wobei ich jetzt die möglichkeit sehe die passwörter mal zu ändern und in keepass o.Ä. zu speichern
 
  • Gefällt mir
Reaktionen: phl92
Zuletzt bearbeitet:
phl92 schrieb:
Wie sicher sind diese Passwort Manager an sich? Da darf man halt nie das Master PW vergessen oder :D?
Und sind bezahlte PW Manager besser als Open Source?
Passwort-Manager sind sicher, solange man das Masterpasswort nicht herausgibt und kostenlose PW-Manager sind nicht schlechter als die Bezahlversionen, nur das man da eventuell mehr Funktionen hat.
 
  • Gefällt mir
Reaktionen: phl92
Danke.
Wenn ihr außer KeePass noch weitere vorschlägt (gerne auch mit einmal Bezahlung) wo ich das relativ sauber und schnell bewältigt bekomme, werde ich das machen.
Mit einem blauen Auge davon gekommen, ich nutze das um in Zukunft sicherer unterwegs zu sein :)!
 
mit Keepass machst du nichts falsch.
 
  • Gefällt mir
Reaktionen: Marko50 und phl92
Ich würde jetzt aber keine Sekunde mehr warten und zuallererst die Passwörter ändern, über den Manager und die Eingabe darin, kannst Du dann später nachdenken.
 
@phl92
Wie von meinen Vorredner schon geschrieben, nutze gleich die Möglichkeit die Passwörter zu ändern. Macht zwar Arbeit, aber Sicherheit ist wichtig.
 
AH ok, d.h. einfach manuell in alle wichtigen Seiten wie gmail, amazon etc. reingehen?
Blöde Frage, aber es gibt keine Software, die das übernimmt :D?
 
Diese Frage würdige ich keiner Antwort ;).
 
  • Gefällt mir
Reaktionen: Fusionator, blalaber und phl92
Es gibt aber ein paar Seiten, wo man sich sichere Passwörter erstellen kann. Ansonsten sind der eigenen Kreativität keine Grenzen gesetzt. Nur keine doppelten Passwörter nehmen.
 
  • Gefällt mir
Reaktionen: phl92
Zurück
Oben