Warum man Passwortsicherheit ernst nehmen sollte.

Diskutiere Warum man Passwortsicherheit ernst nehmen sollte. im Smalltalk und Offtopic Forum im Bereich Community; Ich bekomme ja immer wieder die Info, das wer versucht hat meine Passwörter zurückzusetzen. Und da ich immer Passwörter verwende, die lang und...
Klausmong

Klausmong

X-Moderator
Themenstarter
Dabei seit
30.10.2015
Beiträge
11.096
Ort
Wien
Modell
R 1150 GS ADV 2003, Transalp 600 Umbau, Yamaha TDM 850 4TX, BMW F 650 Dakar
Ich bekomme ja immer wieder die Info, das wer versucht hat meine Passwörter zurückzusetzen.

Und da ich immer Passwörter verwende, die lang und mit Sonderzeichen ausgestattet sind, hatte ich bisher Glück.
Ebenso macht es Sinn, die ab und an mal zu wechseln.

und nicht überall ein Passwort zu verwenden.

Hier mal ein Beispiel, wie oft versucht wird, einen Microsoft Office Account zu hacken.

Bildschirmfoto 2025-02-11 um 20.05.10.png
Bildschirmfoto 2025-02-11 um 20.05.57.png


Der "Erfolgreiche Anmeldeversuch" von den Seychellen war nicht erfolgreich.

Der hacker hat zwar die richtige email gehabt, aber das war es dann auch schon.
Ich habe die Meldung bekommen, das ich eine Passwortänderung angefordert habe.
War ich aber nicht.

Also einfach aufpassen, und vernünftige (und immer wieder mal wechselnde) Passwörter verwenden.

Bildschirmfoto 2025-02-11 um 23.48.46.png
 
Andi#87

Andi#87

Dabei seit
07.11.2010
Beiträge
17.781
Ort
42781
Modell
R 1250 GSA 2019
Damit ich nicht doof sterbe: Was macht man mit einem gehackten MS Account, wenn dort keine Zahlungsmittel hinterlegt sind?
Was hat man dann für einen wirtschaftlichen Schaden?
 
Klausmong

Klausmong

X-Moderator
Themenstarter
Dabei seit
30.10.2015
Beiträge
11.096
Ort
Wien
Modell
R 1150 GS ADV 2003, Transalp 600 Umbau, Yamaha TDM 850 4TX, BMW F 650 Dakar
Das würde mich auch interessieren.

Aber ich vermute, man kann doch Zahlungsdaten angreifen.
Denn es sind ja welche hinterlegt.
Ist bei mir zB ein Abo von office365
 
SQ18

SQ18

Dabei seit
20.08.2018
Beiträge
8.537
Ort
Südwestpfalz
Modell
R1200GS Adv. 2018
Ich habe u.a. eine gewisse Identität?
Im Office Account ist auch eine Verfifizierungs Telefonnummer hinterlegt, oder?
Ich habe eine funktionierende Benutzer Passwort/Kombi die ich auch bei anderen Diensten durchtesten kann.
Egal wie, wenn ich bei einer Person einen Zugang habe kann ich micht evt. weiterhangeln...

Bestimmte Dienste sind echt im Fokus - geil ist auch wenn man an einem Anschluss Ports für VoIP direkt freimacht (5060) - das hatte ich einmal testweise gemacht um einen Fehler einzugrenzen und das VPN auszuschließen.
 
zyklotrop

zyklotrop

Dabei seit
21.01.2009
Beiträge
5.888
Ort
Mülheim an der Ruhr
Modell
R 1250 GS HP
Der in Mozilla implementierte Passwortmanager ist auch recht gut. Man muss dann halt Mozilla mögen :zwinkern:
Klar. Nur sind externe Manager unabhängig vom Browser. Sie funktionieren auch wenn du dich auf deinem Handy in einer App einloggst. Norton hat übrigens auch einen im 360 Premium Abo enthalten. Den habe ich nur nicht getestet weil ich nicht alles vom Nord umkrempeln wollte.
 
GSler1973

GSler1973

Dabei seit
24.01.2015
Beiträge
1.155
Ort
Augsburg
Modell
BMW GS Rallye
Sämtliche meiner Logins sind durch die 2 Faktorenauthentifizierung zwar aufwändig, aber möglichst sicher gestaltet.
 
C

ChrisAUT

Dabei seit
19.06.2023
Beiträge
855
Ort
In der schönen Steiermark
Modell
Aprilia Tuareg 660 - R1250GSA (verkauft)
Ich nutze seit vielen Jahren Roboform (Passwortmanager) - ist zwar kostenpflichtig, aber das ist es mir wert.
 
kreuzer

kreuzer

Dabei seit
03.03.2020
Beiträge
631
Ort
Bendorf
Modell
R1200GS von 2013
Servus,
es kommt halt auch immer drauf an, wie so ein Konto benannt ist. Mein Konto bei Google hat eine E-Mailadresse wo alle Leute drüber lachen, aber hey, bisher kein SPAM, keine Versuche das Konto zu hacken oder was auch immer.

Konten, oder E-Mailadressen, welche in der Regel aus Vor- & Zunamen bestehen sind halt ein leichtes Ziel.

Und wie oben beschrieben, 2FA ist eine gute Möglichkeit, seine Konten sicherer zu machen. Bedenkt bitte nur, habt auch ein Backup für 2FA, sollte man euer Handy abhanden kommen.
Ich nutze auch Bitwarden, weil es sicher ist, weil es auch via Browser zu erreichen ist, und weil es mir die Kopfarbeit abnimmt, Passwörter zu merken.

Beste Grüße

Andreas
 
FlowRider

FlowRider

Moderator
Dabei seit
02.02.2019
Beiträge
11.957
Modell
GS (poly)
Was macht man mit einem gehackten MS Account
Die verkauft man über "Shops" als "1 Jahr Office 365 gültige Lizenz" für ein paar Cents automatisiert. Die Menge macht's.

Bildschirmfoto 2025-02-12 um 10.27.04.png



Ich rate zu einem guten Passwortmanager : Guter Test hier von der FAZ: Test: Der beste Passwort-Manager

Passwörter mit 40 Zeichen, für jedes Konto ein anderes, 2FA wo immer möglich (auch hier!)

Der Passwortmanager schützt indirekt auch vor Phishing: Bei einer Fake-Seite bietet er kein Login bzw. Passwort an.

Man kann dann noch doppelt paranoid werden und für jedes Konto eine eigene Email-Adresse verwenden. So mache ich das :)
 
lederkombi

lederkombi

Dabei seit
22.09.2016
Beiträge
6.317
Ort
Basel-Schweiz
Modell
Honda X-Adv
Erstaunlich. Ich arbeite ja auch in der IT und habe bislang noch nie solche Meldungen erhalten!
 
kreuzer

kreuzer

Dabei seit
03.03.2020
Beiträge
631
Ort
Bendorf
Modell
R1200GS von 2013
Hm,
hab jetzt mal bei Microsoft geschaut, bei mir waren es 2 Anmeldungen, einmal Brasilien und Urugay.

Aber hey, mit 2FA bin ich da schon fast beruhigt.

Grüße

Andreas
 
qtreiber

qtreiber

Dabei seit
26.01.2005
Beiträge
19.719
Ort
Ostfriesland
Modell
R1300GS / Ex: V2S Multi - V4 Pikes Peak - R1250GS - XCountry - Multi1260S - R1200R - ff
Ich habe meine "Einkaufs- und Forenadressen" getestet:

1.jpg
 
Andi#87

Andi#87

Dabei seit
07.11.2010
Beiträge
17.781
Ort
42781
Modell
R 1250 GSA 2019
lederkombi

lederkombi

Dabei seit
22.09.2016
Beiträge
6.317
Ort
Basel-Schweiz
Modell
Honda X-Adv
Man muss zu diesen Checkern aber auch ganz krass Vertrauen haben...die sammeln ja so massiv Logindaten!
 
FlowRider

FlowRider

Moderator
Dabei seit
02.02.2019
Beiträge
11.957
Modell
GS (poly)
Man muss zu diesen Checkern aber auch ganz krass Vertrauen haben...die sammeln ja so massiv Logindaten!
Die erfordern nur eine Email-Eingabe.
Die anderen Daten haben sie ja von den bösen Jungs, sind also bereits öffentlich.

Und zur Domain (etwa haveibeenpwned) kann man vorher virustotal.com fragen.
Im Beispiel sagt er auch (zuletzt vor 1 Stunde geprüft) "no malicious intent".

Bildschirmfoto 2025-02-12 um 14.27.37.png
 
Thema:

Warum man Passwortsicherheit ernst nehmen sollte.

Warum man Passwortsicherheit ernst nehmen sollte. - Ähnliche Themen

  • Bei mir wird eine AFD-Anzeige angezeigt, warum?

    Bei mir wird eine AFD-Anzeige angezeigt, warum?: Guten Morgen liebe GS - Gemeinde, wie fast jeden Morgen stöbere ich im GS - Forum herum. Mittlerweile habe ich mich daran gewöhnt das links...
  • Erledigt Warum verschwinden Beiträge?

    Warum verschwinden Beiträge?: Ich würde gerne das Foren Schwarmwissen nutzen, um zu ergründen warum Beiträge gelöscht werden, oder zumindest nicht mehr auffindbar sind? Wie...
  • Warum kann ich nicht antworten...?

    Warum kann ich nicht antworten...?: Hallo miteinander, warum erhalten ich in einem Thema an der Stelle, an der ich eigentlich antworten würde, nur den Hinweis "Du hast keine...
  • Update: Warum ist es so still geworden?

    Update: Warum ist es so still geworden?: Wo sind denn auf einmal viele langjährige Schreiber abgeblieben? Einige Threads werden gesperrt oder gleich ganz gelöscht. Viele bekannte User...
  • "Sarco" warum nicht!

    "Sarco" warum nicht!: Frage mich, warum der Erfinder dieser Kapsel bestraft werden soll. Er wurde entwickelt um einen freiwilligen, medikamentenfreien und friedlichen...
  • "Sarco" warum nicht! - Ähnliche Themen

  • Bei mir wird eine AFD-Anzeige angezeigt, warum?

    Bei mir wird eine AFD-Anzeige angezeigt, warum?: Guten Morgen liebe GS - Gemeinde, wie fast jeden Morgen stöbere ich im GS - Forum herum. Mittlerweile habe ich mich daran gewöhnt das links...
  • Erledigt Warum verschwinden Beiträge?

    Warum verschwinden Beiträge?: Ich würde gerne das Foren Schwarmwissen nutzen, um zu ergründen warum Beiträge gelöscht werden, oder zumindest nicht mehr auffindbar sind? Wie...
  • Warum kann ich nicht antworten...?

    Warum kann ich nicht antworten...?: Hallo miteinander, warum erhalten ich in einem Thema an der Stelle, an der ich eigentlich antworten würde, nur den Hinweis "Du hast keine...
  • Update: Warum ist es so still geworden?

    Update: Warum ist es so still geworden?: Wo sind denn auf einmal viele langjährige Schreiber abgeblieben? Einige Threads werden gesperrt oder gleich ganz gelöscht. Viele bekannte User...
  • "Sarco" warum nicht!

    "Sarco" warum nicht!: Frage mich, warum der Erfinder dieser Kapsel bestraft werden soll. Er wurde entwickelt um einen freiwilligen, medikamentenfreien und friedlichen...
  • Oben