WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Angriff auf GMX Accounts (http://www.wcm.at/forum/showthread.php?t=245531)

steelrat 04.12.2012 10:30

also
 
da weder mein GW2 Account noch meine anderen Accounts nicht betroffen sind, würde ich meinen die GMX Hacks sind erfolglos bis dato.

Das beantwortet aber immer noch nicht meine Fragen:

1. Was soll / kann ich tun, um den Account noch weiter abzusichern?
2. Sind die angezeigten Fehlversuche wirklich Angriffe auf einen spezifischen Account oder Angriffe VON einer IP ( das wäre dann weniger dramatisch, weil grosses Firmen Netz und da kann es mal vorkommen dass sich ein paar Leutchen vertippen ;)

gms76 04.12.2012 11:00

Imho
 
Ich persönlich würde mal als ersten Schritt ein besonders sicheres Passwort einstellen: Große+kleine Buchstaben, bunt gemischt mit Zahlen und Sonderzeichen (und natürlich schön lange und ohne reguläre Wörter). Sollte das wirklich ein Brute Force Angriff sein, müsste das die Sache erheblich erschweren.

steelrat 04.12.2012 11:05

also
 
diesen Kriterien entspricht mein Passwort schon...

steelrat 04.12.2012 12:02

Nachtrag: geändert hab ich es auch nachdem ich die knapp 500 Versuche gesehen hab

gms76 04.12.2012 12:23

OK
 
Das habe ich mir eh´ schon fast gedacht, dass du schon selber auf die Idee gekommen bist. Ich wollte es nur der Vollständigkeit halber erwähnen.

Btw. interessante Meldung zum Thema Passwortklau auf heise:
http://heise.de/-1761237

Der Artikel hilft dir in deiner speziellen Lage aber auch nicht weiter. :confused:

steelrat 04.12.2012 12:59

http://www.zeit.de/digital/datenschu...art=9#comments

hab ich auch gefunden! ich dürfte ned der einzigste sein ;)

aber ich denke ein PW mit Groß/Kleinschreibung Sonderzeichen und 13stellig sollte bei BruteForce einige Zeit dauern zum knacken...

(kann man iwie ausrechnen wie lange das dauern würde ;)

steelrat 04.12.2012 13:04

So... heute vormittag zwischen 2 Logins bereits wieder 13 Fehlversuche..

kann GMX da ned nen IP Check einbauen? weil ich glaub kaum, dass der Kaperversuch von hierzulande durchgeführt wird...

oder so ein 3 Strikes Out. wo dann 3 Min Pause ist mit den Versuchen.. das würde die Dauer des "Erratens" um einiges erhöhen.

Autrob 05.12.2012 17:32

hast du denn gmx darüber informiert, daß du der meinung bist, dein konto wäre ständigen angriffen ausgesetzt. aus meiner sicht hätten die höchstes eigeninteresse, das abzustellen.

steelrat 05.12.2012 17:48

nein hab ich noch nicht! ich finde da keine Kontaktmailadresse nur die dumme 0900er ;(

Hawi 05.12.2012 19:51

Probier diese.


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:21 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag