Jagd auf Facebook Accounts

Achtung, aktuell ist wohl ein großer Brute Force Angriff im Gange, eine Reihe Freundesaccounts schicken Youtube Videos, die natürlich keine sind, daher - empfehle mal aktuell das PW zu rotieren.

Übrigens- auch hier im Forum ist das so alle halbe Jahre sehr sinnvoll.
Daher einfach mal die Idee - bitte mit einem guten Passwort alles mal so wenigstens jedes Jahr oder halbes Jahr mal komplett ändern.

Spätestens wenn in dem Falle FB eine Mail schickt "einloggen" passiert von XY..
Wenn das nicht stimmt oder du nicht bei FB warst - SOFORT ändern. Alle Accounts auf allen Geräten nachführen.

Gerade mal wieder gemacht - muss halt heute sein.
 
Ich rate stark davon ab das Passwort öfter zu rotieren. Diese Praktik impliziert in den meisten Fällen für den Durchschnittsbenutzer eine Senkung des Sicherheitsniveaus da die meisten keine starken Passwörter verwenden.

Die wichtigsten Merkmale für ein starkes Passwort sind neben dem altbekannten (Komplexität und Länge) vor allem das es komplett zufällig und einzigartig (also nur für genau einen Zweck generiert) ist. Solltet Ihr eben so ein Passwort verwenden, besteht kein Grund dieses zu wechseln, außer jemand hat euer Gerät oder den entsprechenden Dienst gehackt.

"Meine" (Das ist so ziemlich Konsens in der Security Community) Ratschläge:
1. Passwörter nicht mehrfach verwenden. Auch die Methode "Basispasswort + Erweiterung je nach Dienst" sollte vermieden werden. Mehrfachverwendung von Passwörtern ist seit Jahrzehnten Schwachstelle #1 für erfolgreiche Angriffe auf Identitäten.
2. Benutzt 2-Faktor Authentisierung wo es nur geht.
3. Greift zum Passwortmanager und lasst von dem ein langes, zufälliges Passwort generieren und speichern. *[1]
4. Wenn das Passwort wirklich oft gebraucht wird und ein Passwortmanager nicht zweckmäßig ist, greift zur Diceware und lernt die 4-X Wörter auswendig.
5. Im Notfall: Passwörter physisch aufzuschreiben ist durchaus eine valide Option - sofern es nicht offensichtlich platziert und der Zugang zu den Räumlichkeiten geregelt ist.


Für den Fall, dass Euer Account betroffen ist: Das Ändern der Passwörter ist zwar wichtig, solange aber nicht bekannt ist woher der Angreifer die Daten hat ist Vorsicht geboten. Es ist nicht grade unwahrscheinlich*[2], dass ein Gerät mit Malware befallen ist. Im Zweifelsfall setzt Eure Kiste lieber mal neu auf.



* [1] Manche behaupten, dass ein Passwortmanager die Sicherheit senkt da ein Angreifer ja "nur" die Datenbank auslesen muss. Wenn ein Angreifer aber in der Lage ist, die Passwortdatenbank von Eurem PC zu klauen dann habt Ihr eh verloren, da der Angreifer bereits Kontrolle über Euer Gerät hat.

* [2] Wenn auch die Tendenz aktueller Malware ehr in die Richtung Ransomware und Cryptominer geht.

*[3] Die Malware "entfernen" lassen vom Schlangenöl aka Virenschutz Eurer Wahl ist keine saubere Lösung. Ihr habt bereits die Kontrolle über das Gerät verloren, das Schlangenöl sieht dann nur das was es sehen soll. Es ist weit verbreitet, das Malware noch weitere Software nachläd.
 
Zuletzt bearbeitet:
Natürlich mit anständigen komplexen Passworten, die sich keine Sau merken kann drin!
Dachte es wäre auch allgemein bekannt, dass normale Worte und 1-2 Zahlen schon lange nicht mehr reichen.

FB hat kein 2 Factor Auth., Google schon. - wer nicht im Funkloch wohnt.
 
Mir egal, was mit meinem FB Account passiert. Ist eh nur 'nen Fake Account ....:fawk:
Ansonsten sorgt GDATA für Ruhe ...
 
die Passwort Manager sind natürlich besonders interessant für Knacker. Kann man machen, aber so One Password und sowas sind halt so gesehen echt gefährdet.
Die Keychain von macOS / iOs kann man nutzen aber muss man nicht - die Vorschläge für PWs sind aber ganz sinnvoll.

bitte schön kryptisch - Beispiel: 6gI65ewH(Ewhjf_34ü
So gehen Passworte!

Sicher ist ja kaum was, aber die langen Dinger kann man halt nicht so gut Bruteforcen wie irgendwelche kurzen einfachen Dinger.
 
Wenn man den Hackern einfach die Eier abschneiden würde, wäre das Netz in 15 Jahren sauber und sicher. Und danach noch die Falschparker...

"6gI65ewH(Ewhjf_34ü" stimmt, ich bin drin. Alter , hast du eine Menge Kohle aufm Konto ...
 
Ehm, dann müsstest du die kriegen und die Folter legalisieren. Falschparker das ist ja heute wo überall ein Bezahlomat steht ein Dauerjob, Politesse - einer der besten Karma-Jobs die es gibt. Geht kaum wichtiger.
 
Wer sind 'n "die Hacker"?
Egal, alle ab in den Knast und dann wird das Bargeld abgeschafft! Kriminalität im Keim erstickt. Supi (Yeah!)! *Kein Zugriff auf ihr Bankkonto - melden sie sich bei der nächsten Polizeidienstelle*.

"Schatzi, ich hab 'n Haftbefehl wegen Falschparken offen, kein Zugriff aufs Konto. Hochzeitstag fällt leider aus...Hätte ich damals mal nicht vor'm Krankenhaus im Halteverbot gestanden...Der kleine konnte halt nicht warten...najs, muss erst mal ohne Papi gross werden...bin in 20 Jahren wieder da. Hab dich lieb..."

Das Netz ist eh nur noch 'n schlechter Witz irgendwie...
 
Zuletzt bearbeitet:
die Passwort Manager sind natürlich besonders interessant für Knacker. Kann man machen, aber so One Password und sowas sind halt so gesehen echt gefährdet.

1Password hat 1. Klautanbindung und ist 2. closed source.

(TL/DR: Beides sollte vermieden werden, wenn Dir Deine digitale Identität lieb ist.)

Ersteres ist natürlich auf den ersten Blick ein gefundenes Fressen. 1Password sorgt aber mehr oder minder dafür, dass die Klaut nur als Medium dient ohne die Inhalte zu kennen. Ende-zu-Ende Verschlüsselung, so wie es immer mehr Messenger machen. Letztendlich werden aber da trotzdem Dinge getan, die gängigen Praktiken in der Security widersprechen. (Der mit dem eigenen Passwort + Salt verschlüsselte private Schlüssel liegt in der Klaut)

Zweiteres ist aber ein größeres Problem. Im Endeffekt kann man nicht ohne weiteres überprüfen ob 1Password auch das tut was sie vorgeben zu tun. Unabhängige Menschen die Ahnung von der Materie haben müssen den Quelltext analysieren um das beurteilen zu können. Das ist bei diesem Dienst laut den öffentlich verfügbaren Informationen nie passiert. Es ist bei allen angegebenen Bemühungen unabhängige Tests durchzuführen immer die Rede von "Cloud Infrastructure", nie von den Apps/Programmen auf den Endgeräten.
 
@Green Dino @VEB_soundengine

Ich bin einer dieser "Hacker". Allerdings der Gegenpol zu denen die Deine Identität klauen wollen. Ein Wunsch von mir ist es ja immer noch, dass sich die Begriffe Blackhat und Whitehat mal durchsetzen...


Und ja, das Internet schafft mehr Probleme als das es löst. Ohne wären wir alle besser dran.
 
Hacker sind aber alle böse...Hab ich auf Facebook gelesen. Das sind auch nicht mehr die von früher, das sind jetzt andere. Keine Ahnung wie das geht und wie man die Hacker von früher jetzt nennt oder wo die sind...böse sind die aber jetzt. ;-)
 


Neueste Beiträge

News

Zurück
Oben