Viren, Spyware, Datenschutz 11.266 Themen, 94.868 Beiträge

Edge legt Paßwörte unverschlüsselt im RAM ab!

winnigorny1 / 9 Antworten / Baumansicht Nickles

Ja - ihr habt richtig gelesen! Quelle:

https://winfuture.de/news,158503.html 

Ich weiß schon, warum ich den Edge bislang noch nie nutzte!

Windows11Pro 64, Gehaeuse: FRACTAL DESIGN DEFINE 7X, Be Quiet Straight Power 12 Platin 1200 Watt, Gigabyte X670E AORUS PRO X, AMD Ryzen 9 7950 X, 64 GB Kingston Fury Beast DDR5 CL36, GeForce RTX 4090 OC 24 GB, 2 x WD Black 2TB, Creative Soundblaster Z SE, HyperX Cloud II wireless
bei Antwort benachrichtigen
Xdata winnigorny1 „Edge legt Paßwörte unverschlüsselt im RAM ab!“
Optionen

GlaswörterCool

Eine Edge Toilette ist anscheinend auch aus Glas

habe ja nichts zu verbergenReingefallen

bei Antwort benachrichtigen
mawe2 winnigorny1 „Edge legt Paßwörte unverschlüsselt im RAM ab!“
Optionen

Das dürfte eher ein theoretisches Problem sein.

Vernünftigerweise speichert man (wichtige) Passwörter ja sowieso nicht im Browser.

bei Antwort benachrichtigen
winnigorny1 mawe2 „Das dürfte eher ein theoretisches Problem sein. Vernünftigerweise speichert man wichtige Passwörter ja sowieso nicht im ...“
Optionen

Ja - und ich fürchte, dass auch ein anderes Vorgehen nicht hilft!

Mein Nickles-Account wurde gehackt!!!! Und immer wenn ich das Paßwort ändere (nachdem mir auf Anfrage ein Link dazu per Mail geschickt wurde!) und speichere, mich dann auslogge und Nickles erneut aufrufe und das neue Paßwort eingebe kommt die Nachricht, dass das PW falsch wäre!!!! Es ist zum Kotzen! Ich versuche es nun schon seit Stunden!!!

Und mein Nickles Account wurde wirklich gehackt! - Kam ne Nachricht von NordVPN und bei der Suche nach "Have I been pawned" wurde das auch bestätigt. 

Leider lässt sich das PW nicht ändern. Ich kann mich immer nur mit dem alten, gehackten PW einloggen!!!!

Ich bin schlicht verzweifelt! Hast du ne Ahnung, was ich da machen könnte?

Windows11Pro 64, Gehaeuse: FRACTAL DESIGN DEFINE 7X, Be Quiet Straight Power 12 Platin 1200 Watt, Gigabyte X670E AORUS PRO X, AMD Ryzen 9 7950 X, 64 GB Kingston Fury Beast DDR5 CL36, GeForce RTX 4090 OC 24 GB, 2 x WD Black 2TB, Creative Soundblaster Z SE, HyperX Cloud II wireless
bei Antwort benachrichtigen
winnigorny1 Nachtrag zu: „Ja - und ich fürchte, dass auch ein anderes Vorgehen nicht hilft! Mein Nickles-Account wurde gehackt!!!! Und immer wenn ...“
Optionen

So - nach zig Wiederholungen hat es jetzt endlich geklappt. 

Windows11Pro 64, Gehaeuse: FRACTAL DESIGN DEFINE 7X, Be Quiet Straight Power 12 Platin 1200 Watt, Gigabyte X670E AORUS PRO X, AMD Ryzen 9 7950 X, 64 GB Kingston Fury Beast DDR5 CL36, GeForce RTX 4090 OC 24 GB, 2 x WD Black 2TB, Creative Soundblaster Z SE, HyperX Cloud II wireless
bei Antwort benachrichtigen
mawe2 winnigorny1 „Ja - und ich fürchte, dass auch ein anderes Vorgehen nicht hilft! Mein Nickles-Account wurde gehackt!!!! Und immer wenn ...“
Optionen
Ich kann mich immer nur mit dem alten, gehackten PW einloggen!!!!

Das verstehe ich jetzt nicht.

Wenn wirklich jemand anderes Dein Konto übernommen hätte, könntest Du Dich doch gar nicht mehr einloggen. Derjenige hätte doch Dein Passwort und auch die hinterlegte E-Mail-Adresse sofort geändert.

Aber genauer kann Dir das nur jemand vom Nickles-Team erklären.

bei Antwort benachrichtigen
winnigorny1 mawe2 „Das verstehe ich jetzt nicht. Wenn wirklich jemand anderes Dein Konto übernommen hätte, könntest Du Dich doch gar nicht ...“
Optionen

Das Gute ist, dass der "Dark Web Monitort" von NordVPN so etwas in Echtzeit bemerkt. Er teilte mir mit, dass mein Account "kompromittiert" wäre. Er wäre in einer Hackerliste zum Verkauf angeboten worden.

Derjenige hätte doch Dein Passwort und auch die hinterlegte E-Mail-Adresse sofort geändert.

Das heißt ja eben auch, dass noch niemand das Ding übernommen hat! Und daher konnte ich dann auch das PW noch ändern.

Ein VIP von Nickles hat mir auch schon erklärt, dass das Problem mit der PW-Änderung wohl am Nickles-Server liegen würde; das wäre in der Vergangenheit schon einmal aufgetaucht.

Schlußendlich ist also alles wieder gut. Jedenfalls von meiner Seite her; Nickles aber muss wohl noch mal am Server "Schrauben".

Windows11Pro 64, Gehaeuse: FRACTAL DESIGN DEFINE 7X, Be Quiet Straight Power 12 Platin 1200 Watt, Gigabyte X670E AORUS PRO X, AMD Ryzen 9 7950 X, 64 GB Kingston Fury Beast DDR5 CL36, GeForce RTX 4090 OC 24 GB, 2 x WD Black 2TB, Creative Soundblaster Z SE, HyperX Cloud II wireless
bei Antwort benachrichtigen
mawe2 winnigorny1 „Das Gute ist, dass der Dark Web Monitort von NordVPN so etwas in Echtzeit bemerkt. Er teilte mir mit, dass mein Account ...“
Optionen
Und mein Nickles Account wurde wirklich gehackt! - Kam ne Nachricht von NordVPN

Wenn Dein Account wirklich "gehackt" worden wäre, hättest Du keinen Zugriff mehr gehabt. (Und Du hättest auch so schnell keinen Zugriff mehr bekommen können.)

Der Angreifer ("Hacker") hätte dann auch in Deinem Namen Posts absetzen können. Hast Du hier (aktuelle) Posts unter Deinem Namen gefunden, die nicht von Dir stammen?

NordVPN so etwas in Echtzeit bemerkt. Er teilte mir mit, dass mein Account "kompromittiert" wäre.

"Kompromittiert" ist aber nicht das selbe wie "gehackt"!

"Kompromittiert" heißt nur, dass diese Zugangsdaten nicht mehr vertrauenswürdig sind.

(Ich glaube nicht, dass man sowas "in Echtzeit" feststellen könnte.)

Wenn in einem verifizierten Leak explizit stehen würde, dass Deine kompromittierten Zugangsdaten von nickles.de stammen, würde das allerdings bedeuten, dass nickles.de gehackt wurde!

Hat NordVPN das wirklich explizit auf nickles.de bezogen?

Dann wären nämlich auch die anderen nickles.de-User (evtl. alle nickles.de-User?) betroffen und das Ganze hätte hier eine völlig andere Dimension!

Persönlich kann man eine zuverlässige Aussage über die wirkliche Herkunft kompromittierter Zugangsdaten nur machen, wenn man für jeden Online-Account eine andere E-Mail-Adresse nutzen würde.

Das ist natürlich sehr aufwändig, weil man ggf. hunderte (eigene) E-Mail-Adressen verwalten müsste. Aber dann weißt Du bei einer Info über eine Kompromittierung ganz genau, welcher Deiner genutzten Online-Dienste gehackt wurde.

bei Antwort benachrichtigen
winnigorny1 mawe2 „Wenn Dein Account wirklich gehackt worden wäre, hättest Du keinen Zugriff mehr gehabt. Und Du hättest auch so schnell ...“
Optionen
"Kompromittiert" ist aber nicht das selbe wie "gehackt"! "Kompromittiert" heißt nur, dass diese Zugangsdaten nicht mehr vertrauenswürdig sind. (Ich glaube nicht, dass man sowas "in Echtzeit" feststellen könnte.)

NordVPN bzw. dessen DarkWeb-Monitor überwacht ständig alle bekannten Hacker-Seiten. Und sowie da eines meiner Paßwörter auftaucht, bekomme ich tatsächlich in Echtzeit eine Nachricht.

Ich bekam eben auch "nur" die Nachricht, dass mein Paßwort (das mir von Nord-VPn übermittelt wurde) kompromittiert wäre, denn es wäre auf einer Seite, die Paßwörter und Zugangsdaten verkauft, gefunden worden.

Anhand des übermittelten Paßwortes konnte ich dann feststellen, dass es mein Paßwort für Nickles war.

Hat NordVPN das wirklich explizit auf nickles.de bezogen?

Soweit ich das beurteilen kann, nicht. Jedenfalls bekam ich - s.o. - nur die Mitteilung, dass mein (Nickles-)Paßwort kompromittiert wäre. Nach meinem Verständnis also meine Zugangsdaten.

Dann wären nämlich auch die anderen nickles.de-User (evtl. alle nickles.de-User?) betroffen und das Ganze hätte hier eine völlig andere Dimension!

Ich denke, dass nicht, denn NordVPN übermittelte mir ja nur mein Nickles-Paßwort als kompromittiert.

Und was kompromittiert heißt, weiß ich selber. Daher war ich ja auch so wild dahinter her, mein PW zu ändern. Das aber erwies sich wg. Serverproblemen bei Nickles als sehr schwierig. Ich habe Schwein gehabt, dass es dann doch noch rechtzeitig klappte.

Jetzt muss nur noch Nickles dieses (letztlich durchaus schwerwiegende) Server-Problem beheben!

Persönlich kann man eine zuverlässige Aussage über die wirkliche Herkunft kompromittierter Zugangsdaten nur machen, wenn man für jeden Online-Account eine andere E-Mail-Adresse nutzen würde.

Jau - das wäre mir dann tatsächlich auch viel zu aufwändig. Da hätte man ja den ganzen lieben langen Tag nichts anderes mehr zu tun, als seine E-Mails-Accounts abzurufen und zu verwalten.... Nöööö, danke.

Windows11Pro 64, Gehaeuse: FRACTAL DESIGN DEFINE 7X, Be Quiet Straight Power 12 Platin 1200 Watt, Gigabyte X670E AORUS PRO X, AMD Ryzen 9 7950 X, 64 GB Kingston Fury Beast DDR5 CL36, GeForce RTX 4090 OC 24 GB, 2 x WD Black 2TB, Creative Soundblaster Z SE, HyperX Cloud II wireless
bei Antwort benachrichtigen
mawe2 winnigorny1 „NordVPN bzw. dessen DarkWeb-Monitor überwacht ständig alle bekannten Hacker-Seiten. Und sowie da eines meiner ...“
Optionen
NordVPN bzw. dessen DarkWeb-Monitor überwacht ständig alle bekannten Hacker-Seiten. Und sowie da eines meiner Paßwörter auftaucht, bekomme ich tatsächlich in Echtzeit eine Nachricht.

Das liest sich bei NordVPN aber ein bisschen anders.

Ist es nicht eher so, das Du dort Deine E-Mail-Adresse hinterlegst? Und wenn die in irgendwelchen Leaks auftaucht, wirst Du informiert?

bei Antwort benachrichtigen