WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Angriff auf GMX Accounts (http://www.wcm.at/forum/showthread.php?t=245531)

steelrat 03.12.2012 13:03

Angriff auf GMX Accounts
 
Liebe Leute,


ich habe seit ca 3 Wochen bei jedem Einloggen in GMX mehrere Fehlversuche (fehlgeschlagene Loginversuche) Allerdings sind diese in den letzten 3 Tagen sprunghaft angestiegen.

Soll heissen:

vorgestern waren es ca 100 Fehlversuche
gestern schon 250
und heute war es knapp an der 500 Marke.

Ich bezweifle mal stark, dass dies durch den Abruf am Smartphone ausgelöst wird, und GMX bietet als Support kein Mail formular, sondern nur so eine olle 0900er ;(

Daher mal meine Frage, habt ihr ähnliche Probleme? Was ausser das Passwort zu ändern kann ich hier noch machen?

Zeigt dieser Counter wirklich die Fehlversuche auf MEINEN Account an, oder die von der aktuell verwendeten IP Adresse? (Firmennetzwerk z-B.)

harry1983 03.12.2012 13:53

Bei mir 242 fehlgeschlagene Versuche, war aber schon lange nimmer in der Weboberfläche drinnen.

steelrat 03.12.2012 15:39

naja 200 irgendwas waren es gestern! Heute stand es auf knappen 500

Nightman 03.12.2012 17:51

7 nach 3 wochen

Baron 03.12.2012 17:58

Au gmail gehts auch fröhlich weiter-gestern die Wöchentliche warnungsmeldung von Google bekommen!

Sloter 03.12.2012 18:03

sag ich doch :-)

Christoph 03.12.2012 21:03

Das hatten wir doch da schon.

steelrat 03.12.2012 21:15

ja
 
Zitat:

Zitat von Christoph (Beitrag 2481286)
Das hatten wir doch da schon.



aber hier geht's um nen GMX Account, und auch um die Frage, ob das auch vom Firmen Proxy sein könnte oder ob es sich hierbei um dedizierte Einbruchsversuche in meinen Account handelt..

und wenn ja, was ich dann tun kann/soll?

Christoph 03.12.2012 21:23

Entschuldige, das habe ich nicht berücksichtigt.

Autrob 04.12.2012 09:26

ich würde mal tippen, daß mein gmx account gehackt wurde, weil in weiterer folge auch mein guild wars 2 account gehackt wurde.

steelrat 04.12.2012 09:30

also
 
da weder mein GW2 Account noch meine anderen Accounts nicht betroffen sind, würde ich meinen die GMX Hacks sind erfolglos bis dato.

Das beantwortet aber immer noch nicht meine Fragen:

1. Was soll / kann ich tun, um den Account noch weiter abzusichern?
2. Sind die angezeigten Fehlversuche wirklich Angriffe auf einen spezifischen Account oder Angriffe VON einer IP ( das wäre dann weniger dramatisch, weil grosses Firmen Netz und da kann es mal vorkommen dass sich ein paar Leutchen vertippen ;)

gms76 04.12.2012 10:00

Imho
 
Ich persönlich würde mal als ersten Schritt ein besonders sicheres Passwort einstellen: Große+kleine Buchstaben, bunt gemischt mit Zahlen und Sonderzeichen (und natürlich schön lange und ohne reguläre Wörter). Sollte das wirklich ein Brute Force Angriff sein, müsste das die Sache erheblich erschweren.

steelrat 04.12.2012 10:05

also
 
diesen Kriterien entspricht mein Passwort schon...

steelrat 04.12.2012 11:02

Nachtrag: geändert hab ich es auch nachdem ich die knapp 500 Versuche gesehen hab

gms76 04.12.2012 11:23

OK
 
Das habe ich mir eh´ schon fast gedacht, dass du schon selber auf die Idee gekommen bist. Ich wollte es nur der Vollständigkeit halber erwähnen.

Btw. interessante Meldung zum Thema Passwortklau auf heise:
http://heise.de/-1761237

Der Artikel hilft dir in deiner speziellen Lage aber auch nicht weiter. :confused:

steelrat 04.12.2012 11:59

http://www.zeit.de/digital/datenschu...art=9#comments

hab ich auch gefunden! ich dürfte ned der einzigste sein ;)

aber ich denke ein PW mit Groß/Kleinschreibung Sonderzeichen und 13stellig sollte bei BruteForce einige Zeit dauern zum knacken...

(kann man iwie ausrechnen wie lange das dauern würde ;)

steelrat 04.12.2012 12:04

So... heute vormittag zwischen 2 Logins bereits wieder 13 Fehlversuche..

kann GMX da ned nen IP Check einbauen? weil ich glaub kaum, dass der Kaperversuch von hierzulande durchgeführt wird...

oder so ein 3 Strikes Out. wo dann 3 Min Pause ist mit den Versuchen.. das würde die Dauer des "Erratens" um einiges erhöhen.

Autrob 05.12.2012 16:32

hast du denn gmx darüber informiert, daß du der meinung bist, dein konto wäre ständigen angriffen ausgesetzt. aus meiner sicht hätten die höchstes eigeninteresse, das abzustellen.

steelrat 05.12.2012 16:48

nein hab ich noch nicht! ich finde da keine Kontaktmailadresse nur die dumme 0900er ;(

Hawi 05.12.2012 18:51

Probier diese.

steelrat 05.12.2012 19:35

Danke :)

steelrat 05.12.2012 19:48

mal sehen was sie DARAUF antworten:

Sehr geehrte Damen und Herren vom GMX Support Team,


ich habe seit ca ein bis zwei Wochen beim Einstieg in meinen GMX Account eine relativ hohe Anzahl von fehlgeschlagenen LOGINS.
Ich kann ausschliessen, dass diese Logins von mir verursacht wurden (an knapp 500 Versuche in Folge beim Einloggen könnte ich mich erinnern.)

Ich fordere Sie hiermit auf diesen Missstand zu beheben und einen Timer nach sagen wir 3 Fehlversuchen von ca 3 Minuten einzubauen.

Ich bin NICHT gewillt, hier alle 2 Tage mein Passwort zu ändern um einem möglichen Erraten mit diesem Brute Force Angriff entgegenzuwirken.

Ich gehe davon aus, dass bei einem bezahlten Mail Account, dessen Betreiber groß mit Sicherheit wirbt, diese auch entsprechend ernst genommen wird und Sie auch um die Sicherheit und Datenintegrität Ihrer Kunden bemüht sind.

Bei 2-3 Fehlversuchen sag ich nichts, bei 10 auch nicht, aber 500 innerhalb von nicht einmal 12h und sonst im Schnitt nach 8h Einlog Intervalljeweils 100 bis 200 “Angriffen” wage ich zu behaupten, dass es hier ein Muster gibt.

Und BITTE keine Tipps zu einem sicheren Passwort. Mein Passwort entspricht den von Ihnen vorgeschlagenen Kriterien vollends und wurde nach aufkommen dieser Attacken auch abgeändert.

Eddy 28.12.2012 16:57

Auch mein GMX- Account wurde gestern gehackt...Draufgekommen bin ich, als ich heute Früh einige "Mail delivery failed" von Adressen aus dem GMX- Adressbuch zurückbekommen habe. Die hatte ich damals mal angelegt, so um das Jahr 1998 und vergessen ;-) Die meisten waren nicht mehr aktiv, da waren noch welche von uta1002 oder yline dabei :cool:
Danach habe ich sofort das Passwort geändert, obwohl ich sagen muss, dass das Alte bei weitem nicht unsicher war- 8 Zeichen in Klein u. Großschrift gemischt und eine Ziffer (aber keine Namen od.ä.). Das hätte ich für sicher gehalten, aber ich weiß nicht, wie lange die Angriffe bereits laufen.
Jetzt habe ich in ca. 3 Stunden 20 fehlgeschlagene Versuche, das heißt, es geht munter weiter...

Wenn das so weitergeht, wäre es das Beste, sich von GMX zu verabschieden...

Eddy

Eddy 28.12.2012 17:01

Zitat:

Zitat von Hawi (Beitrag 2481348)
Probier diese.

Und wohin geht diese? Ich hätte auch schon reagiert, habe aber ebenfalls nix gefunden, wo ich mir Luft machen hätte können...:ms:

FendiMan 28.12.2012 17:05

Ich bemerke bei meinen GMX-Accounts nichts in dieser Richtung.
Zuletzt eingeloggt am 19.12, und jetzt gerade, dazwischen auf einem von drei Konten 1 Fehlversuch.


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:05 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag