Ankündigung Verdächtige Logins in rund 900 ComputerBase-Accounts, die nun sicherheitsgesperrt sind

Klasse Verhalten eurerseits, da wäre ich froh, wenn andere nur 10 % so professionell vorgingen.
 
  • Gefällt mir
Reaktionen: karlos3, aragorn92, fox40phil und 4 andere
khgffs schrieb:
könnt ihr bitte die blockierung von temporären "trash"-mailanbietern (minuteinbox etc) entfernen?
Wieso, du hast doch schon einen Account, der funktioniert. Oder brauchst du einen Zweitaccount? 😉
 
  • Gefällt mir
Reaktionen: karlos3, aragorn92, Piep00 und 3 andere
psst, das hier ist nicht mein erstes konto auf cb...
 
  • Gefällt mir
Reaktionen: MalWiederIch
khgffs schrieb:
könnt ihr bitte die blockierung von temporären "trash"-mailanbietern (minuteinbox etc) entfernen?
Es gibt leider Zeitgenossen, die mit den Regeln dieser Community auf Kriegsfuß stehen, ständig dagegen verstoßen und folglich irgendwann rausfliegen, dann aber den Rauswurf nicht akzeptieren wollen und sich immer wieder neue Accounts erstellen. Denen müssen wir beim Erstellen von Doppelaccounts zumindest ein paar Steine in den Weg legen können. This is why we can't have nice things.

khgffs schrieb:
und gleichzeitig auch die automatische sperre, wenn eine email nicht zugestellt werden kann.
Wenn man sein Passwort vergessen hat, ist eine Passwort-Reset-Mail die einzige Möglichkeit, wieder Zugang zum Account zu erhalten. Einzelnen Nutzern mag ihr Account egal sein, aber ich vermute die meisten sind froh darüber, dass wir für so einen Fall die Hinterlegung einer auch tatsächlich funktionierenden E-Mail-Adresse verlangen, weil mit so einem Forum-Account ja oft eine gewisse Historie oder gar ein Standing in der Community verbunden ist. Wir wollen keine E-Mails bekommen mit dem sinngemäßen Inhalt "Ich habe das Passwort vergessen und keinen Zugriff auf die hinterlegte E-Mail-Adresse mehr, aber bitte bitte bitte glaubt mir doch dass ist wirklich wirklich mein Account!"... und müssen denen dann erklären, dass "da ja jeder kommen könnte" und der Account nun futsch ist. Das ist seitdem wir die Zustellbarkeit der E-Mails checken deutlich weniger geworden und das soll auch so bleiben. :)
 
  • Gefällt mir
Reaktionen: karlos3, gustlegga, cosmo45 und 23 andere
@khgffs Toll, du baust dir also Schattenaccounts, über die du dann keinen Zugriff mehr hast und die über kurz oder lang von solchen Leuten als Spam-Accounts genutzt werden. Das ist schon fahrlässig.
 
  • Gefällt mir
Reaktionen: karlos3, TouchGameplay, aragorn92 und 16 andere
Blöde Frage: wenn man 2fa über Authenticator hat, sollte es nem Botnetzwerk nicht möglich sein in den Acc zu kommen oder gibts da mittlerweile was worüber man besorgt sein sollte?
Bin nicht betroffen, wollt nur mal nachfragen.
 
@DizzyVanOwl Das ist eine sehr valide Frage - theoretishc ist man sicher, praktisch können Deine Session Cookies geklaut werden, und sich damit eingeloggt werden, das ist aber eher was für Spear Phishing und kein DoS.
 
Der Vergleich hinkt. Das eine war ein zielgerichteter Angriff.

Der Beitrag auf den ich mich bezogen hatte wurde gelöscht.
 
Zuletzt bearbeitet:
DizzyVanOwl schrieb:
Blöde Frage: wenn man 2fa über Authenticator hat, sollte es nem Botnetzwerk nicht möglich sein in den Acc zu kommen oder gibts da mittlerweile was worüber man besorgt sein sollte?
Bin nicht betroffen, wollt nur mal nachfragen.
Jein, in einer der letzten c'ts (darf man die hier erwähnen) wurde genau das behandelt wie die 2fa ausgehebelt werden kann. Allerdings ist das mit etwas Aufwand verbunden und ich denke bei einem Forumsaccount wird das eher nicht gemacht (außer evt. beim adminaccount^^).
mfg
 
  • Gefällt mir
Reaktionen: aragorn92
Steffen schrieb:
Zukünftig werden Passkeys das Problem des Passwort-Re-Use sauber lösen.
Da werden dann biometrische Daten verwendet, um daraus wiederum (nahezu) einmalige Passwörter zu generieren? Beim Smartphone wird das sicherlich gehen, aber wie soll das beim PC gehen, wo ich keinen Fingerabdruckscanner besitze?
 
Weyoun schrieb:
Da werden dann biometrische Daten verwendet, um daraus wiederum (nahezu) einmalige Passwörter zu generieren? Beim Smartphone wird das sicherlich gehen, aber wie soll das beim PC gehen, wo ich keinen Fingerabdruckscanner besitze?
Keine biometrischen Daten. Die sind nur dazu da um Zugang zum Gerät zu erhalten, welches den privaten Schlüssel enthält, um sich irgendwo einloggen zu können. Die Schlüssel zum Entschlüsseln (sprich: zum Einloggen) befinden sich auf Hardware-Geräten und haben mit einem Passwort nichts zu tun.

Evtl. sollte CB auch mal einen Erklärbeitrag schreiben, der das Passkey-Thema verständlich erklärt.
 
  • Gefällt mir
Reaktionen: aragorn92, JJJT, M11E und 4 andere
Danke für die Erklärung. Hauptsache, das Passwort selber ist nur auf dem Gerät und nicht "in der Cloud" von Google und Co. Wenn man nun aber mit mehreren Geräten sich einloggen will, wie bekommt man dann das Passwort von einem Gerät auf das andere?

PS: Ist das normal bei solchen "Spezial-Threads", dass ich keine Benachrichtigung (oben im Glockensymbol "Hinweise") bekomme, wenn mich jemand zitiert?
 
Weyoun schrieb:
Danke für die Erklärung. Hauptsache, das Passwort selber ist nur auf dem Gerät und nicht "in der Cloud" von Google und Co. Wenn man nun aber mit mehreren Geräten sich einloggen will, wie bekommt man dann das Passwort von einem Gerät auf das andere?

PS: Ist das normal bei solchen "Spezial-Threads", dass ich keine Benachrichtigung (oben im Glockensymbol "Hinweise") bekomme, wenn mich jemand zitiert?
Ich habe das Symbol oben grad eben gehabt. 😉

Der Schlüssel ist nur auf dem jeweiligen Gerät. Du musst mehrere Geräte, mit denen Du Dich einloggen willst (PC, Smartphone usw) beim Anbieter anmelden, sonst hast Du keinen Zugriff. Heißt auch: Ich bin bei einem Bekannten und habe kein Gerät dabei um mich bei meinen EMails/Bank etc anmelden zu können --> Pech gehabt. Geht nicht. Nur ein Passwort eingeben funktioniert dann nicht mehr. Das ist ähnlich wie der TAN-Generator bei der Bank, nur dass ein Passwort (oder biom. Daten) ausreicht, um sich auf dem Gerät anzumelden, welches sich dann beim Onlineaccount anmeldet (ohne TANs). Hast Du den TAN-Generator für die Bank nicht dabei, kannst Du nichts überweisen. So ist das dann auch bei Passkeys fürs Anmelden in einem Account.
 
Ne, die letzten beiden Zitate von mir durch dich fehlen leider, obwohl eingestellt ist, dass ich bei Zitaten informiert werden soll (Haken bei "Hinweis" und "Push").

Also macht das ganze nur zu Hause Sinn, wenn man weiß, dass man dort seine Geräte immer beisammen hat. Als Wochenendpendler müsste ich also meinen "Gerätepark" immer spazierenfahren.
 
Weyoun schrieb:
PC gehen, wo ich keinen Fingerabdruckscanner besitze?
Es gibt mittlerweile einige Notebooks mit den Sensoren. (meistens Ein/Aus-Taste(r))
Beim Desktop PC wäre es mir auch neu, aber es gibt auch einige Tastaturen gerade aus dem Office-Bereich die einen Sensor bzw. eine Taste damit haben.
 
Super Arbeit von Computerbase.

Aber auf Passkeys oder 2FA hab ich keinen Bock.
Schon gar nicht für ein für ein einfaches Forenlogin.

Und wenn der Mist von Google kommt oder Daten über den Atlantik wandern oder zusätzlich ein Mobiltelefon benötigt wird, schon 2 mal nicht.

Wie es aussieht waren die bestehenden Schutzmaßnahmen ausreichend.
Immer die selben User/PW Kombis auf verschiedenen Websites zu verwenden ist fahrlässig.
Da ist dann jeder selber Schuld.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: karlos3, der Unzensierte und X79
Zurück
Oben