• Neuer Gutscheincode unseres Partners Schutzfolien24:
    DSLR-Forum2025
    Dauerhaft 10% Rabatt auf alle Displayschutzfolien und Schutzgläser der Eigenmarken
    "Upscreen", "Screenleaf", BROTECT" und "Savvies".
    Der Code ist für alle Geräteklassen gültig.
  • Mitmachen beim DSLR-Forum Fotowettbewerb Mai 2025.
    Thema: "Grün"

    Jeden Monat attraktive Gewinnprämien, gesponsert von unserem Partner PixelfotoExpress.
    Alle Infos zum Mai-Wettbewerb hier!
  • In eigener Sache!

    Liebe Mitglieder, liebe Besucher und Gäste
    ich weiß, es ist ein leidiges Thema, aber ich muss es ansprechen: Werbung, Werbeblocker und Finanzierung des Forums.
    Bitte hier weiterlesen ...

  • Nicht erreichbare Adressen im Benutzerkonto
    Wir bekommen zurzeit eine große Anzahl an E-Mails, die das System zum Beispiel als Benachrichtigungen an Nutzer verschickt,
    als unzustellbar zurück, weil z.B. die Adressen nicht erreichbar sind oder das Postfach gar nicht existiert.
    Stellt doch bitte sicher, dass die Benachrichtigungen, die ihr vom System erwartet, auch zugestellt werden können.
    Nicht erreichbare E-Mail-Adressen sind dazu wenig hilfreich.
    Danke!
  • Unlauterer Verkäufer wieder unterwegs!

    Liebe Mitglieder,
    Florian Franzek, der seit Jahren mit verschiedensten Usernamen in allen möglichen Foren und auf etlichen Verkaufsplattformen auftritt,
    ist wieder hier im Forum und versucht, ehrliche Käufer zu betrügen.
    Wir können wenig tun, außer bei Bekanntwerden einer weiteren Registrierung eines Accounts für seine Machenschaften, diese umgehend zu sperren.
    Ich empfehle, bei Kontakt umgehend die Polizei einzuschalten.

WERBUNG

Forum-Datenleck: Auch Passwörter gehackt

Suppenelse

Themenersteller
Ich bin durch eine Spam-Mail heute darauf aufmerksam geworden, dass offenbar nicht nur meine hier registrierte Mailadresse (das war ja bekannt), sondern auch das (nur hier im DSLR-Forum verwendete) Passwort gehackt wurde. Letzteres wird im Klartext in dieser Mail genannt.

Ist das schon bekannt? Ich habe keinerlei Info bekommen und finde auch hier auf den Seiten nur Informationen, die auf einen Abfluss der Mailadressen hinweisen, nicht aber auch der Passwörter.

Worst case, würde ich sagen!
 
Hast du das Passwort denn mal geändert? Hier wurde ja die Forensoftware vor etwa einem Jahr aktualisiert.
 
Bisher nie, nein. War lange nicht mehr hier und bin gerade erst durch besagte Mail darauf aufmerksam geworden. Falls der Passwort-Datenklau aus voriger Forum-Version stammt, wäre das aber auch nicht wirklich besser, denn man hätte natürlich die Nutzer informieren müssen. Auch der aktuelle Info-Text sagt ja, es seien „ nur“ Mailadressen in falsche Hände geraten.
 
wer ist den der Absender dieser Email ?
 
Bisher nie, nein.
Wenn du 17 Jahre dasselbe Passwort hattest, musst du dich auch selber etwas an der Nase nehmen. Spätestens jetzt ist der Zeitpunkt da, es endlich zu ändern.
Falls der Passwort-Datenklau aus voriger Forum-Version stammt, wäre das aber auch nicht wirklich besser, denn man hätte natürlich die Nutzer informieren müssen.
Vielleicht ist das ja passiert und du hast es nicht mitbekommen, weil du selten hier bist (ich weiss es nicht, weil ich erst seit Februar hier bin).
 
Zuletzt bearbeitet:
Ihr findet es unproblematisch, dass zu einem beliebigen Zeitpunkt die Passwörter der Nutzer (mutmaßlich aller Nutzer) gehackt wurden, und dass außerdem keine Info darüber erfolgt?

Na, so ein lockeres IT-Sicherheitsverständnis gab oder gibt es vermutlich auch auf Seiten der Betreiber.

(Passwort ändern ist übrigens kein gutes Rezept, wenn die Daten abfließen, das betrifft u. U. dann auch sehr bald das neue Passwort…)
 
Nein, das ist nicht unproblematisch. Immerhin kann hier im Forum eine 2-Faktor-Authentifizierung aktiviert werden. Hast Du das bereits gemacht?
 
Ihr findet es unproblematisch, dass zu einem beliebigen Zeitpunkt die Passwörter der Nutzer (mutmaßlich aller Nutzer) gehackt wurden, und dass außerdem keine Info darüber erfolgt?
Nein. Ich weiss allerdings auch nicht ob wirklich keine Info erfolgt ist.
(Passwort ändern ist übrigens kein gutes Rezept, wenn die Daten abfließen, das betrifft u. U. dann auch sehr bald das neue Passwort…)
Wenn das vorherige Uraltsystem gehackt wurde, heisst das noch lange nicht, dass jetzt das neue auch gehackt werden kann.

Schreib doch einfach den Admin an.
 
Zuletzt bearbeitet:
Das würde mich auch interessieren.
Pardon, hatte ich vergessen zu beantworten. Absender ist irgendeine anonyme Hotmail-Adresse, Text lautet

Hallo, mein perverser Freund,

Ich komme gleich zur Sache. Ihr Passwort für dieses Postfach: (Passwort DSLR-Forum)


Wir kennen uns eigentlich schon eine Weile, zumindest kenne ich dich.
Du kannst mich Big Brother oder das alles sehende Auge nennen.
Ich bin ein Hacker, der sich vor ein paar Monaten Zugang zu deinem Gerät, einschließlich deines Browserverlaufs und deiner Webcam verschafft hat.
Ich habe einige Videos aufgenommen, die dich beim Wichsen zu höchst umstrittenen "Erwachsenen"-Videos zeigen.
Ich bezweifle, dass du möchtest, dass deine Familie, deine Kollegen und deine gesamte E-Mail-Kontaktliste unter (Mailadresse) Aufnahmen von dir sehen, vor allem, wenn man bedenkt, wie pervers dein Lieblings-"Genre" ist.
Ich werde diese Videos auch auf Pornoseiten veröffentlichen, sie werden viral gehen und es wird physisch unmöglich sein, sie aus dem Internet zu entfernen.

Wie habe ich das gemacht?
Weil du die Sicherheit im Internet so vernachlässigst, ist es mir leicht gefallen, einen Trojaner auf deiner Festplatte zu installieren.
Dadurch konnte ich auf alle Daten auf deinem Gerät zugreifen und es aus der Ferne steuern.
Indem ich ein Gerät infiziert habe, konnte ich mir Zugang zu allen anderen Geräten verschaffen.

Meine Spyware ist in die Treiber eingebettet und aktualisiert ihre Signatur alle paar Stunden, so dass sie von keinem Antivirusprogramm oder einer Firewall entdeckt werden kann.
Jetzt möchte ich dir einen Deal anbieten: einen kleinen Geldbetrag im Austausch für dein früheres sorgenfreies Leben.

Überweise 1200 EUR auf meine Bitcoin-Wallet: 1BCEea3oCpjgrkSEtTkMjyapppD92sxDoK

Sobald ich die Bestätigung der Zahlung erhalte, werde ich alle Videos löschen, die dich gefährden,
den Virus von all deinen Geräten entfernen und du wirst nie wieder etwas von mir hören.
Das ist ein sehr geringer Preis dafür, dass ich deinen Ruf bei den Anderen nicht zerstöre, die dich laut deinen Gesprächen mit Ihnen für einen anständigen Menschen halten.
Du kannst mich als eine Art Lebensberater betrachten, der dich dazu bringen will, wert zu schätzen, was du hast.

Du hast 48 Stunden Zeit. Sobald du diese E-Mail öffnest, erhalte ich eine Benachrichtigung, und von diesem Moment an beginnt der Countdown.
Wenn du noch nie mit Kryptowährungen zu tun hattest, ist es ganz einfach. Gib einfach "cryptocurrency exchange" in eine Suchmaschine ein, und schon kann es losgehen.

Hier ist, was du nicht tun solltest:
- Antworte nicht auf meine E-Mail. Sie wurde von einem temporären E-Mail-Konto gesendet.
- Rufe nicht die Polizei an.
Vergiss nicht, dass ich Zugang zu all deinen Geräten habe und sobald ich solche Aktivitäten bemerke, wird das automatisch zur Veröffentlichung aller Videos führen.
- Versuche nicht, dein System neu zu installieren oder dein Gerät zurückzusetzen. Erstens habe ich die Videos bereits, und zweitens habe ich, wie gesagt, Fernzugriff auf alle deine Geräte, und sobald ich einen solchen Versuch bemerke, weißt du, was passiert.

Vergiss nicht, dass Kryptoadressen anonym sind, also wirst du nicht in der Lage sein, meine virtuelle Geldbörse aufzuspüren.

Um es kurz zu machen, lass uns diese Situation mit einem Vorteil für dich und mich lösen.
Ich halte immer mein Wort, es sei denn, jemand versucht, mich auszutricksen.

Zum Schluss noch ein kleiner Rat für die Zukunft. Nimm deine Online-Sicherheit ernster.
Ändere deine Passwörter regelmäßig und richte für alle deine Konten eine Multi-Faktor-Authentifizierung ein.

Herzliche Grüße.

Also der übliche Inhalt, das ist nicht das Problem.
 
Nein, das ist nicht unproblematisch. Immerhin kann hier im Forum eine 2-Faktor-Authentifizierung aktiviert werden. Hast Du das bereits gemacht?

Zumindest mit der früheren Software gab es keine 2-Faktor-Authentifizierung. Aber auch das würde es nicht besser machen, wenn ein Forum-Server offen steht wie ein Scheunentor und nicht nur Mailadressen, sondern sogar Passwörter entwendet werden.
 
Nein, das war definitiv nicht leicht zu erraten, und es wurde definitiv nur hier benutzt, da gibt’s leider keinen Zweifel.
 
Und von allen Systemem, von denen Du dich angemeldet hast, weißt du sicher, dass sie nicht kompromittiert waren?
 
Wenn das Passwort nur hier genutzt wurde, dann wird das wohl kaum wo anders gewesen sein.
Es gab ja mit der alten Version auch Probleme - ist aber eben schon relativ lange her und wurde mit der neuen Forensoftware ja behoben.
 
Ich rede von Client-Systemen. Smartphones, PCs, Tablets... evtl. über offene WLANs
Da man sich bei der alten Version ja vehement gegen HTTPS gewehrt hatte, ist ein Abgreifen der Daten im Bereich des Möglichen.
 
sondern auch das (nur hier im DSLR-Forum verwendete) Passwort gehackt wurde
Die Frage ist nur „Wo?“ Dazu genügt ein simpler Keylogger, den die jedes Skript-Kiddy setzen kann. Es gibt noch zig andere Möglichkeiten, wie das passiert sein kann; kann, muss aber nicht durch ein Forumsleck passiert sein.
Ihr findet es unproblematisch, dass zu einem beliebigen Zeitpunkt die Passwörter der Nutzer (mutmaßlich aller Nutzer) gehackt wurden
Nein, finde ich nicht. Aber: Passwörter sollten, insofern hat der Absender „deiner“ Mail schon recht, in kürzeren Abständen getauscht werden. Auch Zwei-Faktor-Authentifizierung hilft, die Sicherheit zu erhöhen.

Wobei, man möge mir verzeihen, ein legales Forum in meiner Welt nicht höchste Sicherheitspriorität hat.

Und dann finde ich es auch etwas seltsam, wenn du dich heute dermaßen über ein solches Problem aufregst, das vor langer Zeit schon durch eine völlig neue Forensoftware gelöst wurde.

Ob und wann… könntest du übrigens am schnellsten in einer Unterhaltung mit @scorpio klären. Da bekommst du kompetenteste Antwort für solche Fragen.
 
WERBUNG
Zurück
Oben Unten