Seite 1 von 1

Gehackt !

BeitragVerfasst: Di 8. Apr 2014, 08:14
von Cogito
Nach Lektüre von
http://www.spiegel.de/netzwelt/web/date ... 62955.html
habe ich den im Text angegebenen Link zur Überprüfung genutzt.

Während ich sonst bei Lotterien nie gewinne, war es diesmal anders :( . Gleich mal in meinen Google Account 'rein. Dort kann man u.a. seine letzten Aktivitäten verfolgen. Und siehe da: am 21.3. habe ich mich angeblich von Münzenbach/berg (wo ich nie gewesen war) eingeloggt :horror: .

Tief seufzend habe ich meine virtuelle Maschine hochgefahren und von dort aus alle Passwörter bei den Online Banken, PayPal, Amazon, Ebay sowie eben auch der E-Mail ersetzt.

Jetzt habe ich folgendes Problem:
- über Google kann ich mich am PC mit meinem neuen Passwort korrekt anmelden
- dasselbe Passwort wird über Thunderbird (=> an den Google Server für mein gmail Acount) NICHT erkannt.
- ebenso kann sich mein Handy damit nicht mehr einloggen
Tippfehler ausgeschlossen.

Ich würde schon gerne bei Thunderbird bleiben, da die Google Mail Oberfläche unschön und unübersichtlich ist.

:?: :?: :?: :?:

Re: Gehackt !

BeitragVerfasst: Di 8. Apr 2014, 08:20
von Variatio
Cogito hat geschrieben: - über Google kann ich mich am PC mit meinem neuen Passwort korrekt anmelden

Das ist schonmal gut. :yes:

Fuer gmail unbedingt empfehlenswert: 2-Faktor-Authentifizierung! Ist zwar mit ein bisschen mehr Aufwand verbunden, wenn man mal seinen Cache loescht, und man sich wieder 2fach authentifizieren muss. Aber das Mehr an Sicherheit ist diesen Aufwand wert! :)

https://www.google.com/landing/2step/

Warum Thunderbird/Handy nicht mehr geht, ist mir allerdings schleierhaft. Hast du ein neues Pwd zugeschickt bekommen, oder ein eigenes gewaehlt? Falls ersteres: Aendere es mal zu einem dir genehmen, und teste Thunderbird/Handy damit!

Re: Gehackt !

BeitragVerfasst: Di 8. Apr 2014, 08:31
von Variatio
Apropos PC-/ und Handysicherheit:
Antiviren-Software schadet meistens immer mehr, als dass sie nuetzt!!! :twisted: :roll:

AV-Software gaukelt eine Sicherheit vor, die nicht gewaehrleistet werden kann. Im worst-case macht sie einfach gar nichts, so wie oben ... :puke
Und die Anwender fuehlen sich sicher, was zu Fehlern fuehren kann. Stichwort Risikokompensation.

Re: Gehackt !

BeitragVerfasst: Di 8. Apr 2014, 12:01
von HOLGI
Stell bei Firebird auch auf SSL Verschlüsselung um. Viele Provider lassen nur noch SSL verschlüsselung zu. Da läuft gerade eine Umstellungswelle.
http://www.chip.de/news/SSL-Verschluess ... 63238.html
Wie Du Gmail auf Firebird umstellst, wirst Du bestimmt bei Google finden. :-)

Re: Gehackt !

BeitragVerfasst: Di 8. Apr 2014, 16:05
von Cogito
Variatio hat geschrieben: oder ein eigenes gewaehlt?


Genau das.

Re: Gehackt !

BeitragVerfasst: Fr 11. Apr 2014, 13:32
von Variatio
Stichwort PC-Sicherheit - hier eine schoene Erklaerung des openssl-Bugs! :-)

https://xkcd.com/1354/


Re: Gehackt !

BeitragVerfasst: Fr 11. Apr 2014, 18:44
von Cogito
Sorry,
kapiere ich nicht.

Re: Gehackt !

BeitragVerfasst: Sa 12. Apr 2014, 01:06
von Referre
Cogito hat geschrieben:Sorry,
kapiere ich nicht.

Mie geht es genauso :dontknow:

Re: Gehackt !

BeitragVerfasst: Sa 12. Apr 2014, 11:07
von Phoenix
Das Google Protokoll versucht übrigens anhand der IP den Standort herauszufinden. Da das sehr ungenau ist, kann es auch mal passieren, dass ein falscher Standort ausgegeben wird
Also wurdest du nicht zwangsweise gehackt ;)

Aber Passwörter ändern schadet nie.

Re: Gehackt !

BeitragVerfasst: Sa 12. Apr 2014, 11:37
von Variatio
verteidigerle hat geschrieben:
Cogito hat geschrieben:Sorry,
kapiere ich nicht.

Mie geht es genauso :dontknow:

Ok, dann nochmal zu Fuss :ichweisswas:

openssl soll zu einer Anfrage genau das zurueck liefern, was angefragt wurde:
"Gib mir POTATO, was 6 Zeichen lang ist" - "POTATO"
"Gib mir BIRD, was 4 Zeichen lang ist" - "BIRD"

Es wurde aber in der Implementierung nicht abgefangen, wenn das Anfragewort mit seiner Zeichenlaenge nicht uebereinstimmt. So kann man mit folgendem Aufruf Speicher lesen, den man nicht lesen koennen sollte:

"Gib mir HAT, was 500 Zeichen lang ist" (--> eigentlich eine unzulaessige Eingabe, da HAT nur 3 Zeichen hat)

openssl gibt dann nicht nur "HAT" zurueck, sondern auch alle 497 weiteren Buchstaben, die im Speicher stehen. Und dort koennen alle Moeglichen Informationen drinstehen - vor allem Passwoerter und Zugangsdaten.