[Netzwelt] eBay schränkt die Sicherheit seiner Nutzer deutlich ein

pr_fpwtko1.png

Selbst Kleinkinder könnten (unter Zuhilfenahme einer Suchmaschine) die Zugangsdaten gehackter E-Mail-Konten in Erfahrung bringen. Beinahe täglich tauchen bei Pastebin & Co. neue Datensätze mit geklauten Zugangsdaten unzähliger E-Mail-Konten auf. Sofern die Angaben noch stimmen oder Passwörter mehrfach benutzt werden, was oft der Fall ist, können Script Kids oder andere wannabe "Hacker" durch das Zurücksetzen des Passworts die vollständige Kontrolle über ein Konto von eBay, Amazon oder Zalando erlangen. Einzige Voraussetzung ist die Kontrolle des betroffenen E-Mail-Kontos. Lässt sich der Cyberkriminelle dann beispielsweise beim weltweit größten Internet-Auktionshaus auf Kosten des Kontoinhabers hochpreisige Ware an eine anonym erworbene Packstation oder ins Ausland schicken, ist das Horrorszenario perfekt.

3 – 2 – 1, meins? Oder doch nicht meins?

Die Hintergründe zu diesem Fall wurden der Verbraucherschutz-Seite entnommen. Den Betreibern wollte oder konnte man nicht auf ihre Presseanfrage antworten. Da hatte ich mehr Glück. Weitere Details kann man meinem und dem entnehmen.

pr_fpwtko2.png
 
Genau das was Crackstreetboys sagt. Wenn jemand in meiner Wohnung ist weiß er nichts vom Zettel bzw. wo dieser liegt. Wenn doch hab ich ganz andere Probleme.
KeePass o.Ä. lässt sich per Keylogger wunderbar ausspionieren. Dann ist alles auf einmal weg. Zumal man da auch dem Hersteller vertrauen muss.
 
verstehe ich das richtig?
wenn jemand einen Sack mit 10 Millionen Haustürschlüsseln verliert, wobei an jedem einzelnen Schlüssel noch die genaue Adresse + Wegbeschreibung klebt, und der Besitzer der Wohnung dann nicht seine Schlösser austauscht, dann soll wer daran Schuld sein?
 
ansonsten bin ich bei diesen Key Managern auch recht paranoid, kann sich doch immernoch jemand reinhacken.

auf dem PC sollte man tatsächlich mit sowas aufpassen, wenn man nicht weiß wie sicher der ist, da ist man mit dem papier wohl besser geschützt (außer vor der NSA ;)).. es gibt dedizierte passwort-speichergeräte, aber sowas ist teuer und extrem unbequem.. ich habe meine liste mit logins, kreditkarten-PINs etc. griffbereit als verschlüsselte text-datei auf meinem betagten w910 ohne internetzugang (mobyexplorer läuft darauf und hat ne prima verschlüsselung).. es gibt keine möglichkeit für einen zugriff von außen für keylogger o.ä. und falls das handy mal weg ist, hat der glückliche finder eine datei mit müll drin (entschlüsselt wird nur um was nachzuschauen und danach wird das programm sofort beendet)..
 
Zurück
Oben