Hackerboard WikiHaboWeb Linkverzeichnis

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Antwort
Alt 14.01.08, 00:56   #1 (permalink)
 
Registriert seit: 20.05.07
Karma: 0
Clark Kent Leistung: Addierstift
Standard Passwort hack...


Hi, habe mal eine Frage und zwar ist meiner cusine folgendes passiert ihre passwort von yahoo wurde geknackt. Wie denn das ist yahoo so unsicher? ist es bei MSN auch so einfach passwörter zu knacken und was kann man da gegen tun wie schützt man sich denn da?

Hoffe auf gute Antworten wäre im sehr dankbar.

Clark Kent ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 14.01.08, 01:05   #2 (permalink)
Operator
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
Karma: 21
SUID:root Leistung: 8086
Standard

Das lag sicher nicht an Yahoo sondern an deiner Schwester.
Ihr Passwort wurde sicher auf ihrem System ausgespäht mittels Keylogger/Trojaner/etc.

Und dann ist es sicher egal, ob MSN, Yahoo oder sonst irgendein Anbieter.

root
SUID:root ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 14.01.08, 02:07   #3 (permalink)
Themenstarter
 
Registriert seit: 20.05.07
Karma: 0
Clark Kent Leistung: Addierstift
Standard

und wie kann ich das verhindern das der trojaner das nicht auspionieren kann solte ein neuer trojaner kommen wogegen der Kaspersky den ich derzeit verwände keinen schutz hat soll ich nie die passwörter automatisch speichern lassen was soll ich im internet und firefox einstellen?
Clark Kent ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 14.01.08, 03:10   #4 (permalink)
 
Registriert seit: 25.12.04
Karma: 11
stone.dr Leistung: Facit NTK
Standard

Keine unsicheren Scripte starten.
Pro Account nur ein Passwort verwenden (kein Generalpasswort für alle Accounts).
Sich nicht über Links in e-mails einloggen.
Keine Passwörter im Browser speichern.
stone.dr ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 14.01.08, 09:47   #5 (permalink)
Operator
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
Karma: 21
SUID:root Leistung: 8086
Standard

Passwörter speichern, ja oder nein - eine gute Frage.
Speicherst du sie, dann kann man sie mit entsprechenden Programmen auslesen und hat. Als Angreifer komme ich also an deine Passwörter.

Speicherst du sie nicht und gibst sie jedesmal per Hand ein, kann der Angreifer sie via Keylogger mitlesen. Also kommt er auch so an das PW.

Die Frage ist also nicht, ob du sie speicherst oder nicht, sondern wie du dich generell gegen solche Angriffe schützt.
Zunächst würde ich persönlich dennoch dazu raten, PWs nicht zu speichern. So kommt der Angreifer wenigstens nicht gleich an alle Passwörter, sondern muss warte, bis du diese eingegeben hast, damit er sie loggen kann.

stone.dr hat schon ein paar gute Tipps gegeben.
Hinzu kommt noch folgender:

Surfe nicht als Administrator. Besser noch: Benutze ein Konto mit Admin-Rechten immer nur dann, wenn es wirklich nötig ist. Also zur Systemverwaltung, Installation, etc.

Richte dir stattdessen ein Konto "eingeschränkter Benutzer" ein. Damit erschwerst du Malware die Installation auf deinem System. Und arbeite dann nur mit diesem Konto.

Bzgl. unsicherer Scripte:
Es gibt, falls du Firefox verwendest, das Addon "No-Scipt", damit kannst du komfortabel Scripte für Websites zulassen oder auch nicht. Ein weiteres, brauchbares Feature.

Ansonsten:
Vorsicht walten lassen.
Einfach misstrauisch sein. Malware kommt nicht von selbst auf den Rechner.

root
SUID:root ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 14.01.08, 09:50   #6 (permalink)
Themenstarter
 
Registriert seit: 20.05.07
Karma: 0
Clark Kent Leistung: Addierstift
Standard

kann ich diese trojaner sonnst wie wegmachen? und was für ein programm ist das beste dafür?
Clark Kent ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 14.01.08, 10:10   #7 (permalink)
 
Registriert seit: 25.07.07
Karma: 6
BigDevil Leistung: Facit NTK
Standard

Zitat:
Original von Clark Kent
kann ich diese trojaner sonnst wie wegmachen? und was für ein programm ist das beste dafür?
Das kommt natürlich darauf an was auf dem System ist (Trojaner/Keylogger usw.). Ausserdem könnten sich noch andere Schadprogramme auf dem System befinden. Das sicherste wäre in diesem Fall die Festplatte zu formatieren und Windows (zumindest wenn sie Windows benutzt) neu zu installieren. Das ist zwar ärgerlich, aber dafür wirklich sicher. Virenscanner bieten leider keinen 100% Schutz. Ihre Datenbanken beinhalten nicht annähernd alle Schadprogramme und die Entfernung der bekannten Programme ist auch nicht immer so zu 100% garantiert.

Vor dem Formatieren kannst du natürlich deine privaten Dateien (Musik, Videos, Bilder usw.) auf CD brennen. Davor solltest du sie aber nochmal mit einem aktualisierten Virenscanner überprüfen.
BigDevil ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 14.01.08, 10:18   #8 (permalink)
Themenstarter
 
Registriert seit: 20.05.07
Karma: 0
Clark Kent Leistung: Addierstift
Standard

ja das ist das problem habe viele programme die ich bracuhe ich speicher die imer alle in RAR da kann so leicht kein virus eindringen oder? denn alles was ich runterladen wird überprüft dann in rar gespeichert oder es kommt in rar ich installiere es wenn virenscanner nicht reagiert dann kann es sicher sein aber nicht 100%. doch zu dem keylogger muss er auf meinem system installiert sein als KGB keylogger oder benutzen andere leute dem damit sie über internet auf andere rechner kommen und kann er mein Desktop so sich anschauen?
Clark Kent ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 14.01.08, 10:51   #9 (permalink)
 
Registriert seit: 25.07.07
Karma: 6
BigDevil Leistung: Facit NTK
Standard

Ein Keylogger ist auf deinem System installiert. Er zeichnet jeden deiner Tastenanschläge auf und wenn er genug gesammelt hat (oder eine bestimmte Zeit abgelaufen ist), sendet er die Daten an den Bösewicht.

Bei einem Trojaner ist das Ganze viel schlimmer. In diesem Fall hat der Bösewicht sogar Zugriff auf dein System und kann damit alles mögliche anstellen. Je nachdem welchen Trojaner er benutzt kann er auf deine kompletten Daten zugreifen, mit einem integrierten Keylogger alles aufzeichnen, automatische Screenshots machen usw.

Ein Virus, Trojaner usw. infiziert ja nicht gleich jede Datei auf dem Computer. Der Grund warum du deine privaten Dateien vor dem brennen nochmal überprüfen sollst ist ein anderer. Vielleicht ist das Schadprogramm ja über eine dieser Dateien in den Computer gekommen. Dann nimmst du die Datei mit auf das neu aufgesetze System und der "Spaß" geht wieder von vorne los.
BigDevil ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 14.01.08, 17:13   #10 (permalink)
Themenstarter
 
Registriert seit: 20.05.07
Karma: 0
Clark Kent Leistung: Addierstift
Standard

Zitat:
Original von BigDevil
Ein Keylogger ist auf deinem System installiert. Er zeichnet jeden deiner Tastenanschläge auf und wenn er genug gesammelt hat (oder eine bestimmte Zeit abgelaufen ist), sendet er die Daten an den Bösewicht.

Bei einem Trojaner ist das Ganze viel schlimmer. In diesem Fall hat der Bösewicht sogar Zugriff auf dein System und kann damit alles mögliche anstellen. Je nachdem welchen Trojaner er benutzt kann er auf deine kompletten Daten zugreifen, mit einem integrierten Keylogger alles aufzeichnen, automatische Screenshots machen usw.

Ein Virus, Trojaner usw. infiziert ja nicht gleich jede Datei auf dem Computer. Der Grund warum du deine privaten Dateien vor dem brennen nochmal überprüfen sollst ist ein anderer. Vielleicht ist das Schadprogramm ja über eine dieser Dateien in den Computer gekommen. Dann nimmst du die Datei mit auf das neu aufgesetze System und der "Spaß" geht wieder von vorne los.
habe mal eine keylogger runtergeladen installiert und nachgeschaut und bemerkt wenn ich eine seite öffne zeichnet er das sofort auf habe das programm natürlich sofort entfernt muss ich jetzt angst haben das er was gesendet hat was nicht gut ist?
Clark Kent ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 14.01.08, 18:42   #11 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
Karma: 17
ivegotmail Leistung: Facit NTK
Standard

Es muss ja nicht zwangsläufig ein Trojaner bzw. Keylogger sein. Es kann sich z.B. auch um Social Engineering handeln.
Also vielleicht hat sie ein schwaches Passwort verwendet, welches sich leicht rausfinden lässt (123456, Geburtsdatum, Name eines Nahestehenden, etc).
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 14.01.08, 20:47   #12 (permalink)
Themenstarter
 
Registriert seit: 20.05.07
Karma: 0
Clark Kent Leistung: Addierstift
Standard

naja ist das von PC chip was die anbieten
Clark Kent ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 14.01.08, 21:48   #13 (permalink)
 
Registriert seit: 10.08.06
Karma: 7
Executor Leistung: Facit NTK
Standard

ja wurd ja an sich alles gesagt. Der "Hacker" wird wohl kaum auf die Yahoo Account Datenbanken zugriff haben, oder diese gehackt haben. Ich denke einfach deiner Cousine ist es nicht anders ergangen als n paar Kollegen von mir. "Nein echt net, ich geh net auf Pornoseiten - Nein ich lad auch keine Gamecracks und Keygenerator runter....."

Irgendwann war gmx acc weg (is zwar halb so wild aber ok). Ich hab ihm dann sämtliche Anti-Spyware und hjackproggys etc installiert die ich so nutze, und siehe da: 732 infected files. Sowas fängt man sich nur via downloads oder emails ein. Da Pornoseiten und Gamecracks aber für Mädchen/Frauen eher untypisch sind, stellt sich die Frage, ob sie die einzige Person ist, die diesen PC nutzt, und wenn ja, ob sie sich in ihren Yahoo Acc nur von zu Hause aus einloggt, oder auch von anderen möglicherweise infizierten PCs.

Also mein tip:
Immer nur von da aus einloggen wo man sich sicher is dass da keine "böse software" drauf is, und immer brav aktuelle definitions für deine sicherheitssoftware runterladen, -> d.h. etwa täglich.

so far

Executor
Executor ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 14.01.08, 22:09   #14 (permalink)
Themenstarter
 
Registriert seit: 20.05.07
Karma: 0
Clark Kent Leistung: Addierstift
Standard

ich glaube das sie sich auch von aderen pcs aus einloggt, könnte sein das ihr freund sich ein programm geladen hat also den keylogger und die tastaturschläge augezeichnet hat(wobei das programm im hintergrund lief) und dann in ihre email eingedrugne ist, weil er ihr eien text aus der email geischickt hat auf ihr handy. Glaube aber kaum das er direkt auf ihren pc geziehlt sich eingeschleußt hat, denn er musste es vorher infizieren sonnst funkt das doch nicht.
Clark Kent ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 15.01.08, 00:48   #15 (permalink)
 
Registriert seit: 10.08.06
Karma: 7
Executor Leistung: Facit NTK
Standard

nene es kann sein dass sie sich bei ihrem freund eingeloggt hat, der einen infizierten pc hat, das aber netmal weiß....Zack schnappt die falle zu

naja is ja nur ne theorie xD
Executor ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Antwort

[HaBo] » Security Area » (In)security allgemein » Passwort hack...
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
WEP Hack Desperado Planschbecken-Das Forum für unsere geistigen Nichtschwimmer 2 14.05.08 16:31
Passwort hack... Clark Kent Internet Allgemein 1 14.01.08 01:05
icq passwort hack mir4u Planschbecken-Das Forum für unsere geistigen Nichtschwimmer 0 06.12.06 19:45
W-LAN hack samurai75 WLAN-Zone 11 12.01.06 16:07
Just a hack Gulliver Off topic-Zone 1 24.10.05 13:22


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58