500 Millionen gestohlene Mailadressen

  • @Patricksworld


    Auch wenn es seltsam klingt, habe ich nie die Schlüsselbund-Funktion verwendet und habe davon keine Ahnung. Hab es sogar für unsicher gehalten.
    Aber deine Strategie finde ich sehr interessant. Was meinst du mit: Passwörter die in einer Bilddatei gespeichert sind, wo sind die gespeichert?

  • @Hunk89


    Das ist es was ich dir damals versucht habe klar zu machen als du so ein riesen Ding aus FileVault gemacht hast. Wen dir einer Identitätsdaten klaut, kommt der nicht nach Hause an deinen Rechner, dann geschieht das online. Da haben sich Hacker auf die Server verschiedenster Dienste Anbieter rein gehackt & komplette Datenbanken an Nutzerdaten gestohlen. Was für Methoden sie genutzt haben um auf die Server drauf zu kommen, kann man jetzt nicht so genau sagen.


    Ich denke nicht das diejenigen die Brute force methode verwendet haben um sich dann in einen Server Administrator account ein zu hacken, da gibts sicher einfachere Methoden. ;)

    1. System (iMac19,2):

    Gigabyte H370 HD3 | Intel i5-9400f 6x2,9Ghz | Gigabyte Radeon RX 570 4GB | Fenvi Broadcom BCM943602CS | Crucial Ballistix Sport 16GB 2x8GB DDR4 2400MHz | SSDs 2x Samsung 970 EVO Plus 250GB 1x Samsung 860 QVO 1TB & 1x WD Blue SN570 1TB | macOS Sequoia 15.3 | Windows11 Pro x64 v24H2 | OpenCore v1.0.3 & OCLP v2.20


    2. System (MacbookPro12.1): Link

    Echtes Macbook | Hardware Upgrade: Samsung 970 EVO Plus 512GB | macOS Sequoia 15.3 | Windows11 Pro x64 v24H2 | OpenCore Legacy Patcher v2.20


    1. Smartphone (iPhone 12): Link

    Violett | 128GB | iOS 18.3 | SIM Karten Umbau von Single auf Dual SIM Kartenleser


    2. Smartphone (iPhone XS): Link

    Space Grey | 512GB | iOS 18.2.1 | Gehäuse Tausch gegen eins im Design vom iPhone 14pro

  • Es geht hier primär nicht um die Sicherheit deiner Passwörter im Sinne von leicht zu knacken.


    Vielmehr wurden hier komplette Datensätze entwendet mit deinem Kennwort ....


    Daher immer regelmäßig die Kennwörter ändern.

    Einmal editiert, zuletzt von umax1980 ()

  • @Hunk89


    So ballt ganze Datenbanken mit Nutzerdaten gestohlen wurden ist es egal wie kompliziert das Passwort ist, den die Diebe haben es dann ja schon! Da hilft es nur, sobald du weißt das deine Daten in den Datenbanken enthalten waren, dein Passwort zu ändern.


    Bei der Sicherheit des PW kommt es nicht nur auf die Länge an. Wichtig ist, es dürfen keine Worte sein wie sie in einem Duden oder Lexikon zu finden sind & auch keine Eigennamen oder Markennamen oder ähnliches.


    Das PW sollte möglichst eine kryptische Zahlen Buchstaben Sonderzeichen Kombination sein von der nur du die Bedeutung kennst.


    Ein einfaches Beispiel: Namen & Geburtsdaten deiner Ältern.


    Tina Schmitt 20.08.1965


    Paul Gärtner 08.06.1958


    Das Kombinierst du dann zu Ts_2o*o8*65+Pg_o8*o6*58


    Da hast du jetzt Großbuchstaben Kleinbuchstaben Sonderzeichen & ein 23 Zeichen langes PW das du dir über die Eselsbrücke deiner Eltern merken kannst.


    Was regelmäßig heißt sollte dir schon selber klar sein! Du überlegst dir einen Zeitraum nachdem du deine online Accounts neue Passwörter gibst. Alle 3 Monaten, 6 Monate oder 1 mal Pro Jahr. Das ist dir überlasen wie oft!

    1. System (iMac19,2):

    Gigabyte H370 HD3 | Intel i5-9400f 6x2,9Ghz | Gigabyte Radeon RX 570 4GB | Fenvi Broadcom BCM943602CS | Crucial Ballistix Sport 16GB 2x8GB DDR4 2400MHz | SSDs 2x Samsung 970 EVO Plus 250GB 1x Samsung 860 QVO 1TB & 1x WD Blue SN570 1TB | macOS Sequoia 15.3 | Windows11 Pro x64 v24H2 | OpenCore v1.0.3 & OCLP v2.20


    2. System (MacbookPro12.1): Link

    Echtes Macbook | Hardware Upgrade: Samsung 970 EVO Plus 512GB | macOS Sequoia 15.3 | Windows11 Pro x64 v24H2 | OpenCore Legacy Patcher v2.20


    1. Smartphone (iPhone 12): Link

    Violett | 128GB | iOS 18.3 | SIM Karten Umbau von Single auf Dual SIM Kartenleser


    2. Smartphone (iPhone XS): Link

    Space Grey | 512GB | iOS 18.2.1 | Gehäuse Tausch gegen eins im Design vom iPhone 14pro

  • Es gibt sicherlich Anwender die wöchentliche Wechsel vornehmen.


    Ich wechsel monatlich alle sehr wichtigen Kennwörter - kannst ja mal alles aufschreiben was du zusammen bekommst und da eine Liste erstellen nach Wichtigkeit.

  • Viele user haben auch das Problem das sie sich auf Seiten Registrieren die nicht so seriös sind und am besten auch mit den allgemeinen Daten und diese sind auch noch auf allen anderen Seiten gleich und liegen somit auf einem Silber tablet....

    System: Mac mini 5.1


    System: MacBookPro 13.1 T460s

    Ein Like ist ein Zeichen des Respekts gegenüber dem Helfenden

  • Stimmt^^daher nicht überall wo man sich Registriert die selben Daten oder eMail Adresse verwenden. Dafür hab ich schon immer zwei eMail Konten, eins für Seiten die ich wirklich nutze, YouTube eBay Facebook unser Forum & eins für Seiten wo ich für DLs meine eMail angeben musste oder ähnliches.


    Es gibt dann auch noch die Möglichkeit von Wegwerf eMail Konten, die man einmal benutzt & die dann nach 24, 48 Stunden oder so automatisch wieder gelöscht werden.

    1. System (iMac19,2):

    Gigabyte H370 HD3 | Intel i5-9400f 6x2,9Ghz | Gigabyte Radeon RX 570 4GB | Fenvi Broadcom BCM943602CS | Crucial Ballistix Sport 16GB 2x8GB DDR4 2400MHz | SSDs 2x Samsung 970 EVO Plus 250GB 1x Samsung 860 QVO 1TB & 1x WD Blue SN570 1TB | macOS Sequoia 15.3 | Windows11 Pro x64 v24H2 | OpenCore v1.0.3 & OCLP v2.20


    2. System (MacbookPro12.1): Link

    Echtes Macbook | Hardware Upgrade: Samsung 970 EVO Plus 512GB | macOS Sequoia 15.3 | Windows11 Pro x64 v24H2 | OpenCore Legacy Patcher v2.20


    1. Smartphone (iPhone 12): Link

    Violett | 128GB | iOS 18.3 | SIM Karten Umbau von Single auf Dual SIM Kartenleser


    2. Smartphone (iPhone XS): Link

    Space Grey | 512GB | iOS 18.2.1 | Gehäuse Tausch gegen eins im Design vom iPhone 14pro

  • Ja ich bin auch böse und nutze auf manchen Seiten die selbigen Passwort und Mail.


    generel werden jedoch bestimmte Forums oder Seiten wie Facebook oder so eine Standart mail Adresse von mir bekommen die man gerne hacken darf die auch dafür gedacht ist nur Registrierungen machen zu können und dort auch bestimmt keine wichtigen Daten drauf kommen und der Inhaber der Mail Adresse fiktiv ist...

    System: Mac mini 5.1


    System: MacBookPro 13.1 T460s

    Ein Like ist ein Zeichen des Respekts gegenüber dem Helfenden

  • Genauso mache ich das - ein Kennwort für alle Foren. Mit dahinter liegender unwichtiger email Adresse.

  • Moin.
    In der Vergabe von Passwörtern kommt macOS mit Safari einem doch sehr entgegen, bequemer geht es doch nun wirklich nicht. Bei der Registration schlägt es ein Passwort vor welches dann bequem im Schlüsselbund abgelegt wird.


    Diesen Weg nutze ich:
    - Erstellung von erst Passwort im Schlüsselbund von macOS/Safari.
    - Übergabe der Passwort/Benutzerdaten in 1 Passwort.
    - Passwort löschen im Schlüsselbund.
    - Jährliches wechseln des Passwort mit 1 Passwort durch eine Erinnerung.
    - Nutzen einer VPN und Wegwerfemail bei registrierten legalen Downloads.
    - Dropbox und andere Boxen nur für unwichtiges Datenkram.

    iMacPro1,1 im PowerMac G5 Wakü ● AsRock Z270 Taichi i7 6700k @4,7GHz ● OpenCore Big Sur & Win10 ● Style/Umbau

    MacBookPro11,1 ● Lenovo IdeaPad Z710 i7 ● OpenCore Big Sur & Win10

    Mac mini M1 16GB/512GB - iPhone 13 Pro Max 256GB

  • Muss mich ernst mit Schlüsselbund beschäftigen.
    Meine Strategie war: immer wenn es geht nicht echte Daten eingeben. So existiere ich im Netz fast gar nicht. Nur eine fiktive Person.
    Deswegen auch über ein Einbruch bei Adobe mach ich mir wenig Gedanken, aus dem Grund, weil mein account ebenfalls mit einer fiktiven Identität angelegt wurde, haha ;)

  • Softwarelizenzen oder Onlinedienste können nur nicht mit fiktiven Personen betrieben werden, da liegt das hauptsächliche Problem. Wie löst du das?

    iMacPro1,1 im PowerMac G5 Wakü ● AsRock Z270 Taichi i7 6700k @4,7GHz ● OpenCore Big Sur & Win10 ● Style/Umbau

    MacBookPro11,1 ● Lenovo IdeaPad Z710 i7 ● OpenCore Big Sur & Win10

    Mac mini M1 16GB/512GB - iPhone 13 Pro Max 256GB

  • Das hast du übersehen: "immer wenn es geht".


    Bei Adobe zB wenn du deine Adobe-ID erstellst bist du doch nicht gezwungen deine echten Daten einzugeben. Habe also mehrere IDs.

  • Bei mir ist nur eine Adresse betroffen.
    Und natürlich ausgerechnet die bei eBay registrierte. Da vermutete ich schon seit längerem ein Leck, denn ich erhalte seit ca. 1 Jahr gelegentlich Phishingattacken darauf, in denen auch eine uralte Handynummer und mein eBayname drinstehen. Vermutlich wurde der Datensatz bei eBay schon vor etwa 7 oder 8 Jahren gestohlen.


    War aber zuviel Arbeit für die Staatsanwaltschaft Potsdam.
    Vermutlich kennt man sich da mit Ladendiebstahl oder Falschparken besser aus.

    Einmal editiert, zuletzt von blackcat ()

  • Ja gut aber das muss nicht von ebay herühren


    in meiner sebständigkeit war ich mit meinen daten bei mehreren lieferanten registriert. Nach konkurz eines bzw. Kurz vor fing es an mit spam und der gleichen.
    dir besagte firma hatte meine daten verkauft und dieser datensatz existiert immernoch da auf diese mails regelmässig neue angeboten von firmen kommen weltweit mit den ich noch nie zusammen gearbeitet habe und ich angeblich einen konto bei denen hätte.

    System: Mac mini 5.1


    System: MacBookPro 13.1 T460s

    Ein Like ist ein Zeichen des Respekts gegenüber dem Helfenden

  • Meine Adresse war auch dabei und betroffen war last.fm
    An einen Brute-Force-Angriff glaube ich aber irgendwie nicht, da das Passwort mit "#o]I,^*2b[c5|R5TUYVu" relativ stark war.

    Hacken ⛏️⛏️
    Haken ✔️

    .

    anscheinend: es sieht so aus als ob, und wird wohl stimmen

    scheinbar: es sieht so aus als ob, stimmt aber nicht