|
Ist gemeldet. Bischen kurios das ganze nach dieser Diskussion. Keine Ahnung, wer in meinem Namen um 15.56 Uhr den Mist geschrieben hat! Da saß ich noch nicht mal am Kaffeetisch :-( PS: Ich benutze 1PW, daran kanns nicht liegen... :-) Jemand noch das gleiche Problem? :eek:
Interessant, "dein" Post ist weg (gut so), aber halt uns bitte auf dem Laufenden, wer (oder was) hier einen Telegram Link inkl. Text dazu in deinem Namen gesetzt hat. Bis dato gehörten Foren wie diese zu den Accounts, denen ich keine "verzwatzelten" Super Passwörter gegeben habe, hmm? Kann ein (der) Admin vielleicht was dazu spekulieren? Also ich kann es mir immer noch nicht erklären! Ich habe dutzende Accounts und Zugänge schon seit Jahrzehnten, so ähnlich wie die anderen hier. Ich generiere immer PW um die 15-20 Stellen, je nach Bedarf, und wie es die jeweilige Plattform zuläßt, nutze NIE gleiche PW und dann passiert das hier! Ist mir so noch nie passiert! Erst dachte ich an einen Scherz, aber wer sollte das denn machen können...außer ich selbst! :eek: Sicher hält ssich der "Schaden" in Grenzen, außer, daß der Admin einem auf die Finger haut wegen Spam, aber warum sollte man sowas riskieren? Oh Mann, Leute, seid wachsam... Es gibt im Grunde nur 2 Möglichkeiten: entweder verwendet der Nutzer ein ganz simples Passwort wie "12345" und ein Bot probiert solche simplen Kombinationen durch - oder dem Nutzer wurde der Cookie geklaut, der ihn als Nutzer ausweist. Entweder auf dem eigenen Rechner, oder z.B. durch die Nutzung eines unsicheren WLAN etc. Welches Passwort launcher20 benutzt hat, kann ich nicht prüfen, hier im Forum werden diese verschlüsselt gespeichert, das kann auch ich nicht im Klartext sehen. Wir werden mal die Augen aufhalten...... Danke Admin! Kennwörter sind bei mir IMMER mindestens 10stellig, Cookies werden IMMER nach der Sitzung gelöscht. In unser WLAN, WPA3, kommt auch keiner rein! Familie kommt auch nicht in Frage! Trotzdem habe ich den Post nicht geschrieben, au weia! Ratlosigkeit bleibt! Magst Du uns auch erklären, warum Du mit einer russischen IP Adresse hier unterwegs bist? Mit VPN. Problem? russische IP + Werbung für einen Telegram-Kanal = seltsamer Zufall Und wenn Du deinen Datenverkehr über einen russischen Proxy schickst, eröffnet das auch völlig neue Denkansätze, wie ggf Dein Forencookie in fremde Hände gekommen sein könnte......... Eine IP aus Madagaskar wäre für dich ok? Welches Poblem hast du?
Eine für mich etwas provokant dumme Antwort. Mein Wissen über das WWW-Netz ist zwar laienhaft, aber es stellen sich mir dann hier doch 2 Fragen. 1. Warum VPN für ein Forum? 2. Warum, wenn schon, ausgerechnet einen russischen VPN Provider, meines Wissens gibt es etliche VPN Server aus "demokratischen" Ländern. Ja, eine IP aus Madagaskar hätte vermutlich nicht zu dieser Indoktrination geführt. ät launcher20 Welchen VPN Anbieter hast du denn? Russische IP Adressen sind eigentlich "unüblich". Also meine privaten speicher ich mir in einer Datei. Die geschäftlichen PW darf ich nicht speichern. Die habe ich aber alle im Kopf. Zumal ich die alle paar Wochen ändern muss.
Da gibts einige Artikel dazu, daß das Unsinn ist (nichts gegen dich). Häufiger Paßwortwechsel bringt nicht wirklich was. Andererseits kann man so keine langen oder komplizierten Paßwörter nehmen, weil man (die meisten) sich das einfach nicht merken kann, zumal ständig andere. Also werden sie doch wieder irgendwo aufgeschrieben oder sie sind sehr simpel. Bei uns sind sie glücklicherweise von monatlich auf 6-12 Monate zurückgegangen. RK
Das BSI hat bereits 2020 eine Richtlinie herausgegeben, die regelmässiges ändern des Kennwortes für überflüssig betrachtet, wenn das Kennwort eine starke Komplexität besitzt. Lediglich bei einer möglichen Kompromittierung wird eine Änderung empfohlen. Darüber hinaus ist es ratsam, wichtige Zugänge per Zweifaktorauthentifizierung zu schützen. Es gibt im BSI Grundschutz im Übrigen keine Empfehlung, Kennwörter nicht zu dokumentieren. Dein AG scheint wenig Ahnung zu haben bzw. ist nicht in der Lage, seinen Mitarbeitern durch Schulungen das benötigte Wissen und Tools zu vermitteln.
Pipo hat eigentlich vollkommen Recht. Das Problem liegt daran, dass zu viele Menschen einfach faul sind und für alle Accounts das selbe Passwort mit der gleichen Mailadresse nutzen. Die sind sich kleider nicht bewusst, welche Auswirkungen es hat, wenn ein Account gehackt wird und der Bösewicht damit auf alle anderen Accounts Zugriff hat. Sehe ich in meinem eigenen Umfeld, das ich "supporte". Nicht nur dass überall die gleichen Zugangsdaten verwendet werden, die werden auch noch im Browser gespeichert, damit man sie sich nicht merken muss. Und wenn es dann mal knallt und man Zugriff auf einen Account braucht wissen die das Passwort selbst nicht mehr. :roll: Wenn ich nicht den Stress hätte, würde ich drüber lachen.
Das Problem ist, daß der "Normalnutzer" nur eine Mail hat. Und überall andere Paßwörter wird schwierig mit dem Merken. Solange man die simplen/gleichen nur für unwichtige Dinge nimmt, ist es IMHO nicht so gefährlich. Z.B. Foren, Herstellerseiten, um an Doku zu kommen oder irgendwelche Newsletter. Klar ist das anderes bei Paypal oder der Bank. RK Für alles Existenzielle wird eine Zweifaktorauthentifizierung angeboten, die man auch gefälligst nutzen sollte :!: Viele Einkaufsportale Informieren den User bei geänderten Nutzungsverhalten per Mail und oder SMS. Wenn Dritte Daten abgreifen wird dies i.d.R. schnell über die übliche Kanale publik und man kann sein Kennwort ändern. Ansonsten helfen Tools wie zum Beispiel Keypass oder Lastpass. Hier muss man sich nur ein komplexes Masterkennwort merken. Die Welt ist eben nicht so gefährlich wie es scheint :lach: |
Anzeige
|