Vorsicht bei gleichen Passwörtern in verschiedenen Foren etc

 
Pflanzendoktor*in
Avatar
Herkunft: Münchener Umland, USDA-Zone 6b
Beiträge: 3322
Dabei seit: 01 / 2007
Betreff:

Vorsicht bei gleichen Passwörtern in verschiedenen Foren etc

 · 
Gepostet: 05.02.2008 - 18:19 Uhr  ·  #1
Leider kein Scherz, sondern eine dringende Warnung an alle die Foren besuchen und nicht möchten dass ihr Account gehackt wird. Vor allem wenn man in mehreren Foren das gleiche Passwort benutzt und dann dieses vielleicht noch für eBay etc verwendet, sollte man es lieber ändern..


Zitat
Deutsches Support-Forum von phpBB gehackt [Update]

Bei einem Angriff auf das deutsche Support-Forum für die beliebte Open-Source-Foren-Software phpBB ist es bislang Unbekannten offenbar gelungen, Benutzerdaten wie Username, E-Mail und den MD5-Hash des Passwortes auszuspähen. Einer Mitteilung der Forenbetreiber zufolge war keine Sicherheitslücke in phpBB Ursache des Einbruchs, sondern das Zusammenspiel verschiedener Faktoren – welche genau, bleibt indes offen. Möglicherweise wurde gezielt das Konto eines Administrators geknackt. Ein Strafantrag wurde bereits gestellt, daher sollen zunächst keine weiteren Informationen veröffentlicht werden.

Mit Hilfe von Brute-Force-Angriffen oder vorberechneten Rainbow-Tables ist es möglich, vom MD5-Hash auf das Klartext-Passwort zu schließen. Da Nutzer des Forums das gleiche Passwort unter Umständen auf verschiedenen Seiten benutzen, empfehlen die Betreiber von phpBB.de, diese dort so schnell wie möglich zu ändern.


Quelle: http://www.heise.de/newsticker/meldung/102993
Pflanzendoktor*in
Avatar
Herkunft: linker Niederrhein
Beiträge: 3610
Dabei seit: 10 / 2007
Betreff:

Re: Vorsicht bei gleichen Passwörtern in verschiedenen Foren etc

 · 
Gepostet: 05.02.2008 - 18:27 Uhr  ·  #2
Hallo Junie,

danke für die Warnung!

Aber verflixt ärgerlich, jetzt muss ich mir wieder etwas einfallen lassen
Pflanzenkönig*in
Avatar
Herkunft: HBN
Beiträge: 12142
Dabei seit: 06 / 2007

Blüten: 21073
Betreff:

Re: Vorsicht bei gleichen Passwörtern in verschiedenen Foren etc

 · 
Gepostet: 05.02.2008 - 18:39 Uhr  ·  #3
Ach nee, so'n Shit, wer soll sich denn das alles merken??

vlG Lapismuc
Pflanzendoktor*in
Avatar
Herkunft: Münchener Umland, USDA-Zone 6b
Beiträge: 3322
Dabei seit: 01 / 2007
Betreff:

Re: Vorsicht bei gleichen Passwörtern in verschiedenen Foren etc

 · 
Gepostet: 05.02.2008 - 18:42 Uhr  ·  #4
ich bin auch schon am Grübeln und am Umändern, es scheint wirklich einiges dran zu sein, sonst würde Heise nicht warnen..
Pflanzenprofessor*in
Avatar
Herkunft: Düsseldorf
Beiträge: 9437
Dabei seit: 01 / 2008
Betreff:

Re: Vorsicht bei gleichen Passwörtern in verschiedenen Foren etc

 · 
Gepostet: 05.02.2008 - 18:54 Uhr  ·  #5
Hallo ich habe noch eine Frage dazu:

muss ich das alles auch ändern, wenn die emailadresse die ich hier beim registrieren angegeben habe auch unter dem gleichen Nick und Passwort läuft?
Ich kapier' das leider noch nicht ganz.
Mel
Pflanzenkönig*in
Avatar
Herkunft: Duisburg
Beiträge: 57778
Dabei seit: 12 / 2005
Betreff:

Re: Vorsicht bei gleichen Passwörtern in verschiedenen Foren etc

 · 
Gepostet: 05.02.2008 - 19:11 Uhr  ·  #6
Ich bin "Forenhüpfer" bisher bin ich einmal behakt worden und das Forum kann mir eh gestohlen bleiben.

Ich würde die bei ebay das gleiche Passwort nehmen. Bastelt doch einfach Passwort und verschiedene Zahlen dahinter, dann kann man sich das gut merken.

Trainiert auch das Gedächnis

Green ist sicher !!!
Pflanzenprofessor*in
Avatar
Herkunft: Düsseldorf
Beiträge: 9437
Dabei seit: 01 / 2008
Betreff:

Re: Vorsicht bei gleichen Passwörtern in verschiedenen Foren etc

 · 
Gepostet: 05.02.2008 - 19:14 Uhr  ·  #7
Mel - was meinst Du mit behakt worden????
Mel
Pflanzenkönig*in
Avatar
Herkunft: Duisburg
Beiträge: 57778
Dabei seit: 12 / 2005
Betreff:

Re: Vorsicht bei gleichen Passwörtern in verschiedenen Foren etc

 · 
Gepostet: 05.02.2008 - 19:17 Uhr  ·  #8
Da wollte jemand mein Passwort, aber dem Admin da war das ziemlich egal

Wenn ich eingeloggt war und einen Beitrag (waren nicht viele) abschicken wollte, wurde ich aufgefordert mich nochmal einzuloggen. Habe ich natürlich nicht gemacht und der Beitrag wurde trotzdem erstellt. Bei sowas immer aufpassen, dann ist was faul
Pflanzenprofessor*in
Avatar
Herkunft: Düsseldorf
Beiträge: 9437
Dabei seit: 01 / 2008
Betreff:

Re: Vorsicht bei gleichen Passwörtern in verschiedenen Foren etc

 · 
Gepostet: 05.02.2008 - 19:18 Uhr  ·  #9
Danke, Mel!!!!
Ich ändere das Passwort ......!
Pflanzendoktor*in
Avatar
Herkunft: Düsseldorf
Beiträge: 2981
Dabei seit: 01 / 2008
Betreff:

Re: Vorsicht bei gleichen Passwörtern in verschiedenen Foren etc

 · 
Gepostet: 05.02.2008 - 20:25 Uhr  ·  #10
Werde ich auch mal tun, hoffentlich komm ich denn nicht durcheinander um drei Passwörter zu behalten
Hauptgärtner*in
Avatar
Herkunft: Rheine
Beiträge: 391
Dabei seit: 10 / 2007
Betreff:

Re: Vorsicht bei gleichen Passwörtern in verschiedenen Foren etc

 · 
Gepostet: 05.02.2008 - 23:02 Uhr  ·  #11
Reicht es nicht eigentlich, nur sein Mailpasswort zu ändern?
Wenn das geändert wurde, hat diese Person ja keine Infos mehr, auf welchen Seiten man noch angemeldet ist.
Bei ebay, paypal etc. werden ihr ja auchnicht den selben nutzernamen wie im Forum benutzen, oder?

Und ohne Mailpasswort kann er sich auch keine neuen Passwörter für andere Seiten zuschicken lassen.
Obergärtner*in
Avatar
Herkunft: linz/ö
Beiträge: 1956
Dabei seit: 02 / 2007
Betreff:

Re: Vorsicht bei gleichen Passwörtern in verschiedenen Foren etc

 · 
Gepostet: 06.02.2008 - 09:03 Uhr  ·  #12
was meinst du mit mailpasswort?
Obergärtner*in
Avatar
Herkunft: Bei Karlsruhe USDA 8a / 100 m ü. NN
Beiträge: 637
Dabei seit: 01 / 2008
Betreff:

Re: Vorsicht bei gleichen Passwörtern in verschiedenen Foren etc

 · 
Gepostet: 06.02.2008 - 09:25 Uhr  ·  #13
Ja ich habe in vielen das selbe Passwort und ich ändere sie trotzdem nicht.

Wenn einer dran will dann kommt er das auch so


- Man könnte auch hier eine "präparierte" Seite auflegen und unvorsichtige User dazu bringen ihr Passwort anzugeben (Phishing)
Wenn dieser "Unvorsichtige" auch noch ein "hochrangiger" Mod oder sogar Admin ist, kommt man sogar an vieles andere.

- Solange man das Passwort unverschlüsselt , also Klartext überträgt (erkennt man an http (unverschlüsselt) oder https (verschlüsselt)) ist es für geübte Personen auch kein Problem die Daten auszuspähen.


Ausserdem bin ich nicht in diesem phpBB Forum, also haben sie auch nichts von mir.

Ein kleiner Ausschnitt der Liste der Daten schwirrt auch durchs Internet
Pflanzendoktor*in
Avatar
Herkunft: Münchener Umland, USDA-Zone 6b
Beiträge: 3322
Dabei seit: 01 / 2007
Betreff:

Re: Vorsicht bei gleichen Passwörtern in verschiedenen Foren etc

 · 
Gepostet: 06.02.2008 - 10:51 Uhr  ·  #14
es betrifft nur leider nicht nur dieses eine Forum, sondern mittlerweile schon mehrere. Wenn man erst eins gehackt hat, dann sind die anderen doch meist auch kein Thema. Ein Tier-Forum in dem ich früher online war, wurde zB auch gehackt und ich mag nicht wissen was noch alles. Ansonsten ist eben immer die Frage was man im Netz alles macht, wenn man für alles ein Passwort hat, also auch Geldgeschäfte mit dem Usernamen und Passwort abwickelt, dann kann man eben wirklich Probleme bekommen und genau an solche User geht diese Warnung. Nicht an jemanden der sowieso fast nichts im Internet macht, überall andere Passwörter hat oder sie ständig ändert..
Guestuser
 
Avatar
 
Betreff:

Re: Vorsicht bei gleichen Passwörtern in verschiedenen Foren etc

 · 
Gepostet: 06.02.2008 - 11:28 Uhr  ·  #15
Wenn ich z.B. in mehreren Foren unterwegs bin und überall das gleiche Passwort habe, was soll mir da passieren? Das einer mein Passwort im Forum A knackt und in B mit meinem Namen schreibt, das alle doof sind, um mich dann dem Unmut der schimpfenden User auszusetzen?

Wichtiger finde ich, das ich überall dort verschiedene Passwörter einsetze, wo man wirklich Schaden nehmen kann, also Banking, Paypal, Ebay.

Alles andere halte ich für untergeordnet.
Gewählte Zitate für Mehrfachzitierung:   0

Treffpunkt & Stammtisch

Worum geht es hier?
Für alle Garten- und Pflanzenfreunde. Gute Gespräche führen, nette Leute treffen, oder ...
Wer Freude an Pflanzen und Gärtnern hat, ist in unserem Treffpunkt herzlich willkommen. Hier treffen sich nette Leute und tauschen sich aus.

Aus unserem Shop

Registrierte in diesem Topic

Aktuell kein registrierter in diesem Bereich

Die Statistik zeigt, wer in den letzten 5 Minuten online war. Erneuerung alle 90 Sekunden.