News Datenleck: BKA entdeckt 500 Mio. E-Mail-Adressen samt Passwörtern

Da ich mich nur bei sehr wenigen Seiten anmelde, ist bei meinen beiden Mail-Adressen nix bekannt.
Wußte das es Vorteile hat, nicht alles und jeden meine E-Mails zu geben.
 
Die Prüfung ging nun bei mir. Die Hasso Plattner Institut Seite hat 2 weitere Seiten genannt, die haveibenpwned nicht hatte. Bei der einen habe ich die Daten geändert. Die andere Seite kenne ich nicht mal und scheint auch nicht zu existieren.
 
Meine Hauptadresse ist schon seit 2013 auf solchen Listen, wegen adobe.com.
Einer der Gründe, warum ich Adobe nicht ausstehen kann.
 
Gut zu wissen was bei P3D so los ist. Ich denke das war der letzte Todesstoß für diese Seite...
 
Endlich ist die Seite wieder gut erreichbar, die Kiddis sind wohl endlich fertig, meine Handvoll Primäradressen überprüft und alles im grünen Bereich, schön.

Die Dutzenden AntiSpam/Wegwerfadressen weiß ich nicht mal um sie überprüfen zu können, also die Adressen wo man sich bei Webseiten Registriert, zb habe ich dies bei CB auch gemacht, die müssen meine Mail Adresse nicht kennen.
 
Zuletzt bearbeitet:
2-3 wegwerfaccounts dabei, auf Harsiesis' link gibts dann wenigstens auch die Info, ob es gesalzen war oder nicht
sensible daten waren nicht dabei

trotzdem traurig, wie schlecht manche datenbanken geschützt sind.
 
Das sind die ganz schlauen die sich vor bestimmten Wörtern schützen wollen die Standardmäßig überwacht werden, wo deren System darauf anspringt und man automatisch in deren überwachungsnetz ein gesponnen wird, wie viel Erfolg das bringt (die sind ja auch nicht auf den Kopf gefallen) in einem Artikel wo es um sie geht sei mal dahin gestellt :rolleyes:
 
Zuletzt bearbeitet:
Uninstaller schrieb:
Da ich mich nur bei sehr wenigen Seiten anmelde, ist bei meinen beiden Mail-Adressen nix bekannt.
Wußte das es Vorteile hat, nicht alles und jeden meine E-Mails zu geben.

Es reicht doch, wenn ein falscher dabei ist. Meine Email hab ich auch nur für Onlineshopping verwendet und sonst nix, trotzdem gabs irgendwann Spam. Wenn du nicht willst dass einer deine Email kennt, dann hol dir besser gar keine.
 
Trefoil80 schrieb:
Schade, ich dachte, diese dümmlichen Kommentare ebben langsam ab... :rolleyes:

Da malt sich aber jemand die Welt sehr einfach.

Also allein schon die simple Möglichkeit, welche nun einmal besteht, und welche durch kürzlich geänderte Gesetze auch offiziell im Staatsbetrieb durch die Hintertür erst ermöglicht wurde, als dümmliche Kommentare zu bezeichnen, zeugt ja schon davon, dass der Wissensstand dessen, was man für möglich hält, und dessen was heute wirklich möglich ist, einfach Zeitlich nicht miteinander korreliert; - Ebenso scheinen aktuelle erlassene Gesetze gänzlich unbekannt und fremd zu sein.
Eventuell ein CDU Stammwähler? Es wird schon alles richtig sein, so wie die´s da machen? :D

Ich schlage ein Update des Wissens vor.
Nein, man braucht heute nicht mehr Explizit einen Anhang in der Mail öffnen, damit man sich unbemerkt Schadsoftware downloaden kann. ;)
Nein, es ist nicht so, dass man vorher um Erlaubnis gefragt wird, weil im Zweifel dank aktueller Gesetzesänderungen die Beweislastumkehr gilt. ;)
Nein, Anti Spyware Programme und Windows Security Updates schützen davor nicht. ;)
Nein, dass Grundgesetz schützt aktuell auch nicht davor, weil, seihe aktuelle kürzlich getroffene weitreichende Gesetzesänderungen, welche erst durch Verfassungsklagen, welche Jahre dauern werden noch so bestand haben werden.

Ich weiß, es war sehr warm draußen, als gewisse Dinge im Bundestag beschlossen wurden, da habe ich Verständnis dafür, dass nicht jeder auf dem aktuellsten Stand des heute möglichen ist. ;)
Hach ja, war die Welt noch einfach, als ich damals immer vom Status Quo des früher erlernten ausgegangen bin. :D
 
Was genau sagt mir die Info in den roten Feldern?
Ich nehme monatlich einen Wechsel der Passwörter vor.
 
Der ewige Rat: Nutzt sichere Passwörter!

Schön, eins meiner Passwörter wurde bei einer Seite geklaut, die das im Prinzip unverschlüsselt abgespeichert hat. Und jetzt? :rolleyes:
 
Bei mir sind 3 Seiten betroffen: linuxforen.de, planet3dnow.de und adobe.com. Habe alle ewig nicht besucht. Und dann steht da noch zwei mal Unknown (Fake DFB-Leak).
 
Turrican101 schrieb:
Schön, eins meiner Passwörter wurde bei einer Seite geklaut, die das im Prinzip unverschlüsselt abgespeichert hat. Und jetzt? :rolleyes:


ich hab hier schon darauf hingewiesen https://www.computerbase.de/forum/t...amt-passwoertern.1694581/page-7#post-20243823 und hier https://www.computerbase.de/forum/t...amt-passwoertern.1694581/page-8#post-20243861 das der rat fürn arsch ist.

Von mir ist ein Account betroffen der schon ewig inaktiv ist und locker über 3 Jahre alt ist. War bei 000webhost.com der Account,die haben sich wohl mal beklauen lassen.
 
Zuletzt bearbeitet:
Was mich interessieren würde:
Sind es Passwörter oder Password-Hashes/-Salts?
Wenn es Passwörter sind, dann wären die Webseitenbetreiber (Dropbox etc.) grob fahrlässig.
Wenn es Hashes waren, sieht die Sache etwas besser aus:
Webseite1: Passwort: EinfachesPW1
Webseite2: Passwort: EinfachesPW2
Die Hashes unterscheiden sich vollkommen, obwohl die Passwörter nach menschlichen Ermessen fast identisch sind.

@Author: liegen hier weitere Infos vor?
 
Wishbringer schrieb:
Was mich interessieren würde:
Sind es Passwörter oder Password-Hashes/-Salts?


Beides. Der Eintrag von mir steht auch bei haveibeenpwned.com und die geben aber an, dass es ein PW mit einfachem MD5 ohne Salt ist.

Der Witz ist, dass meine Gammelemail-Adresse, die ich nur nutze um mich bei irgendwelchen Scheissdiensten anzumelden, oder wenn das was total unwichtiges ist, nicht in den Listen steht. :freak:
 
Ist da der Caseking Datendiebstahl von nem (Ex)Mitarbeiter mit drin ? Würde bei mir einen Leak erklären...
 
Das war's dann endgültig mit Dropbox. Unseriöser Drecksladen, der sich schon wieder die Passwörter stehlen lässt.
 
Schmarall schrieb:
Genau, und man liefert denen dann zu den Emailadressen auch noch die IP, die sie dann bequem mit Adressen und Namen verknüpfen können und mit Pech den Staatstrojaner noch dazu.

https://www.heise.de/forum/heise-on...orsicht-Staatstrojaner/posting-30669756/show/

https://www.heise.de/forum/heise-on...en/Re-Tolle-Checkseite/posting-30669707/show/
Nur weil mehrere Leute die gleiche Paranoia haben, wird es nicht wahr. Auf den verlinkten Seiten stehen nur aus der Luft gegriffene Vermutungen und nichts was auch nur im Ansatz einen Beleg nahekommen würde. Keine Traffic-Analysen, gar nichts.
 
Zurück
Oben