Account gestohlen und missbraucht

Hallo,

ich hoffe mir kann jemand helfen.
Mir ist folgendes passiert.

An meiner Hochschule habe ich einen Zugang zum internen Netzwerk, um auf das Internet und auch Ordner der Professoren zuzugreifen.
Ich habe ganz normale Studentenrechte, also bin sehr eingeschränkt.

Eines Tages wurde ich zu einem Gespräch gebeten. Es ging darum, dass jemand mit meinen Benutzerdaten Angriffe gegen das Hochschulnetzwerk versucht hat, inwieweit diese erfolgreich waren und was genau versucht wurde kann ich nicht sagen, da mir das nicht im Detail genannt wurde und ich auch nicht näher nachgefragt habe, da ich mich mit sowas nicht auskenne.
Mir wurde kurz vor diesen "Angriffen" mein Handy gestohlen, bzw. ich habe es verloren. Kann das nicht genau eingrenzen. Über mein Handy konnte ich das Internet nutzen, aber nicht direkt auf Laufwerke zugreifen. Mit VPN sollte das möglich sein, da ich mich damit aber nicht auskenne, habe ich das gar nicht erst versucht auf meinem Handy einzurichten.
Mein Fehler war vermutlich, dass ich meinen Login auf dem Handy gespeichert hatte.
Ich kann jedoch nicht zu 100% sagen, dass der Angriff tatsächlich von meinem Handy aus versucht wurde. Dies wurde zwar angeblich protokolliert, aber ich weiß nicht ob ich das glauben kann.
Soviel weiß selbst ich, dass es sehr viele Möglichkeiten gibt, an Passwörter zu kommen und wenn einfach nur in der Hochschulbibliothek mir jemand über die Schulter geschaut hat.

Jetzt zu meinen eigentlichen Frag(en).
Kann man überhaupt mit einem Handy ein Netzwerk hacken?
Kann wirklich der Admin nachweisen dass es von einem Handy versucht wurde oder blufft er?
Dass es mit meinem Account passiert ist, glaube ich und ist ja auch nachweisbar; glaube ich.
Welche allgemeine Ratschläge könnt ihr mir geben, damit ich meine Unschuld beweisen kann und wieder ruhig schlafen kann?

Vielen Dank für eure Hilfe!
 
Kann man überhaupt mit einem Handy ein Netzwerk hacken?

Das kommt auf's Handy an.

Kann wirklich der Admin nachweisen dass es von einem Handy versucht wurde oder blufft er?
Wenn z.B. interne Websites aufgerufen wurden, kann man den User-Agent u.ä. aus den Logs ermitteln.

Dass es mit meinem Account passiert ist, glaube ich und ist ja auch nachweisbar; glaube ich.
Ja, man kann die Login-Zeiten und je nach Netzwerk-Aufbau auch einzelne Verbindungen in den Logs nachverfolgen.

Welche allgemeine Ratschläge könnt ihr mir geben, damit ich meine Unschuld beweisen kann und wieder ruhig schlafen kann?
Abwarten und Tee trinken. Wenn du dein Handy bei der Polizei als gestohlen gemeldet hast, kannst du nachweisen, dass du zum Zeitpunkt des Angriffs nicht im Besitz des Handys warst. Sonst helfen auch Zeugen, die zum fraglichen Zeitpunkt mit dir zusammen waren. Ggf. kann man dir noch Fahrlässigkeit vorwerfen, weil du den Passwort-Diebstahl nicht bei der zuständigen Stelle der Uni gemeldet hast. Du wusstest ja, dass sich das Passwort auf deinem Handy befunden hat und es dementsprechend mitsamt dem Handy auch entwendet wurde.
 
Hi bitmucher,

also ich hatte ein HTC Desire HD.
Kann man das?


Was ist ein User-Agent?
Sorry ich kenne mich echt nicht aus. :)


Frag ich mal andersrum.
Kann ein GUTER Netzwerkadmin sagen, mit welchem Gerät ein Zugriff statt gefunden hat?

Ich glaube nämlich nicht so ganz daran, dass es wirklich mit meinem Handy passiert sein soll, weil sie mich nämlich zuerst gefragt haben ob mir irgendwas beim einloggen mit meinem oder Hochschulcomputern aufgefallen ist.

Danke!
 
also ich hatte ein HTC Desire HD.
Kann man das?
Ja, mit einem Android-Phone ist das kein Problem.


Was ist ein User-Agent?
Sorry ich kenne mich echt nicht aus. :)
Jeder Browser hat eine ID, die er mitsendet, die man als User-Agent bezeichnet. Anhand dieser ID kann der Webserver sehen welcher Browser verwendet wird, welches System usw..

Frag ich mal andersrum.
Kann ein GUTER Netzwerkadmin sagen, mit welchem Gerät ein Zugriff statt gefunden hat?
Ja, anhand der MAC-Adresse des zugreifenden Geräts.

Ich glaube nämlich nicht so ganz daran, dass es wirklich mit meinem Handy passiert sein soll, weil sie mich nämlich zuerst gefragt haben ob mir irgendwas beim einloggen mit meinem oder Hochschulcomputern aufgefallen ist.

Ggf. haben sie Double-Login-Checks in ihr Netzwerk eingebaut, und das hätte dir dann auffallen müssen, da du entsprechende Fehlermeldungen erhalten hättest. Von daher ist die Frage nicht unberechtigt und keineswegs ein Hinweis darauf, dass nur spekuliert wird.
 
Hey bitmucher,

erstmal danke für deine Hilfe.

Also das mit den Double-Login-Checks verstehe ich zumindest theoretisch. :)
Würde das bedeuten, dass wenn ich mit einem Laptop mich im Hochschulnetzwerk anmelde und ständig "rausfliege", dass jemand anderes sich mit meinen Log-In Daten versucht anzumelden?
Das war nämlich bei mir der Fall und hab das auch so gesagt.
 
Es kann durchaus sein, dass es damit zusammenhängt. Genaueres können dir aber nur die Admins des Netzwerks sagen.
 
Zurück
Oben