Account gehackt

12.06.2014 23:10
avatar  Pad
#1 Account gehackt
Pa
Pad
Mitglied

Hallo Community,

folgendes ist mir passiert:
Als ich vor einigen Tagen das Forum für einige Stunden verließ ohne mich auszuloggen, war mein Account anschließend für eine halbe Stunde nicht zu sehen, aber dann, war ich wieder sichtbar und aktiv für alle, obwohl ich von meinen Einkäufen noch gar nicht zurück war.
Mein Admin bemerkte mich im Forum, wusste aber, dass ich nicht am PC bin und schrieb mich über Skype an um zu überprüfen ob ich tatsächlich schon wieder persönlich im Forum bin.
Da ich nicht antwortete, (ich war ja nicht zu Hause) schrieb er nach kurzer Zeit eine PN im Forum an mich. Daraufhin verschwand mein Account im Forum.
Als ich wieder zu Hause war, klärten wir telefonisch ab, dass ich und sonst auch niemand anderes aus meiner Familie zu diesem Zeitpunkt am PC war. Dies ist uns zum zweiten mal aufgefallen obwohl ich bereits mein Passwort mehrfach geändert hatte.
Meine Frage, ist es möglich, dass man durch einen speziellen Code/Adresse die man im Browser eingibt meinen Account hacken kann?
Wenn ja, wie kann man das verhindern?
Ich habe mich mal schlau gemacht und bin auf diese Seite im Internet gestoßen:
Cross-Site-Request-Forgery
Trifft das auf unser Forum auch zu?
Über Hilfe eurerseits würde ich mich sehr freuen.
Ich bin Moderatorin in diesem Forum.

Board 202048 www.a-f-a-forum.de

Es grüßt euch
Pad

Gruß
Pad

 Antworten

 Beitrag melden
12.06.2014 23:22 (zuletzt bearbeitet: 12.06.2014 23:22)
#2 RE: Account gehackt
avatar
Maid

Zitat
Meine Frage, ist es möglich, dass man durch einen speziellen Code/Adresse die man im Browser eingibt meinen Account hacken kann?



Eigentlich eher nicht. Ich mein, das wäre schon ein ziemlicher Aufwand - für ein Hobbymalforum. ;)

Ich würde folgendes vorschlagen:

- Passwort im Forum nochmal ändern
- Passwort des Mailaccounts ändern (!!)
- Rechner auf Viren, Trojaner, etc. prüfen
- keine Passwörter auf dem Rechner speichern!
- nach jeder Forennutzung vom Forum abmelden, besonders, wenn mehrere auf den Rechner Zugriff haben bzw. für jeden PC-Nutzer einen eigenen Account am PC anlegen und das Passwort keinem aus der Familie geben!

Die meisten solcher Accountübernahmen erfolgen wirklich im nahen Umfeld (Freunde, Familie,...), auch wenn man erstmal glaubt, das könne nicht sein - Neugiernasen gibt es überall und da ist oft am einfachsten der Zugang zu erlangen. Genauso, wie einige Leute in Beziehungen die SMS ihrer Partner lesen möchten. ;)

www.rabendolch.com

...ich nutze den Chat hier nicht, bitte berücksichtigen...

 Antworten

 Beitrag melden
12.06.2014 23:33
avatar  Pad
#3 RE: Account gehackt
Pa
Pad
Mitglied

Mein Mann ist arbeitsbedingt tagelang nicht zu Hause und hat Null Ahnung von PC.
Meine Kinder wohnen in anderen Städten.
Ich bin überwiegend alleine zu Hause.

Gruß
Pad

 Antworten

 Beitrag melden
13.06.2014 08:16
avatar  Alice ( gelöscht )
#4 RE: Account gehackt
Al
Alice ( gelöscht )

Zitat von Pad im Beitrag #3
Ich bin überwiegend alleine zu Hause.
Warst du es denn an diesem speziellen Tag als du einkaufen warst, auch?


 Antworten

 Beitrag melden
13.06.2014 15:53
avatar  Pad
#5 RE: Account gehackt
Pa
Pad
Mitglied



Hier könnt ihr meinen Nicknamen sehen. Dieser verschwindet aus der Liste, wenn man ca eine halbe Stunde im Forum inaktiv ist.
Ich ging zum Einkaufen und war ca. 3 Std außer Haus. Es war niemand zu Hause.
Wie ich schon schrieb, bemerkte der Admin, dass mein Nick plötzlich wieder sichtbar war und dachte ich wäre wieder im Forum.
Wie kann es passieren, dass mein Nick plötzlich wieder von alleine aktiv wird? Komisch, ne, oder?
Vielleicht hat mir jemand von euch dazu eine Erklärung?
Über eure Hilfe freue ich mich sehr und bedanke mich herzlich.

Gruß
Pad

 Antworten

 Beitrag melden
13.06.2014 16:37
#6 RE: Account gehackt
avatar
Maid

Zitat
- Rechner auf Viren, Trojaner, etc. prüfen
- keine Passwörter auf dem Rechner speichern!



Hast Du das erledigt?

Zusatzfragen:

- Hattest Du Dich nach der letzten Passwortänderung irgendwo anders als auf dem PC zu Hause eingeloggt? Also auch über Handy über WLAN-Netze irgendwo, Rechner bei Freunden oder im Büro,....
- Ist sichergestellt, dass seit der letzten Passwortänderung niemand (auch Freunde und Familie!) Zugang zum Passwort hatte? (man kann sich ja auch von einem anderen Rechner aus einloggen, muss ja nicht Deiner daheim sein).
- Nutzt Du evtl. die Handy-App und hast sie im Hintergrund an (also nicht völlig geschlossen, nur weggedrückt)?

Also nicht falsch verstehen, ich will hier nichts runterspielen, es kann alles gehackt werden (sh. Pentagon), aber für ein Hobbykunstforum ist der Aufwand viel zu groß für einen Hacker. In 99% der Fälle sind das doch eher allzu neugierige Leute aus dem näheren Umfeld erfahrungsgemäß.

www.rabendolch.com

...ich nutze den Chat hier nicht, bitte berücksichtigen...

 Antworten

 Beitrag melden
13.06.2014 17:03
avatar  Pad
#7 RE: Account gehackt
Pa
Pad
Mitglied

Zitat von Rabendolch im Beitrag #6

Zitat
- Rechner auf Viren, Trojaner, etc. prüfen
- keine Passwörter auf dem Rechner speichern!


Hast Du das erledigt? - Ja -

Zusatzfragen:

- Hattest Du Dich nach der letzten Passwortänderung irgendwo anders als auf dem PC zu Hause eingeloggt? Also auch über Handy über WLAN-Netze irgendwo, Rechner bei Freunden oder im Büro,.... - Nein -
- Ist sichergestellt, dass seit der letzten Passwortänderung niemand (auch Freunde und Familie!) Zugang zum Passwort hatte? (man kann sich ja auch von einem anderen Rechner aus einloggen, muss ja nicht Deiner daheim sein). - Nein -
- Nutzt Du evtl. die Handy-App und hast sie im Hintergrund an (also nicht völlig geschlossen, nur weggedrückt)? - Nein -

Also nicht falsch verstehen, ich will hier nichts runterspielen, es kann alles gehackt werden (sh. Pentagon), aber für ein Hobbykunstforum ist der Aufwand viel zu groß für einen Hacker. In 99% der Fälle sind das doch eher allzu neugierige Leute aus dem näheren Umfeld erfahrungsgemäß.



@Rabendolch, zuerest mal vielen Dank für Deine Nachfrage.
Ich denke, es ist gar nicht so einfach nachzuforschen, warum plötzlich mein Nick wieder in der Liste erschien.
Ich ging davon aus, dass wir Rückschlüsse im Link finden, den ich in meinem Eröffnungsthread gepostet habe.

Gruß
Pad

 Antworten

 Beitrag melden
13.06.2014 17:15
#8 RE: Account gehackt
avatar
Mitglied

Ich hatte es eine Zeitlang, dass der Nick meines Co-Admins in der Liste auftauchte, obwohl wir beide genau wussten, dass weder er noch seine Frau gerade im Forum war.
Das trat einige Male auf, ohne dass z.B. eine komische IP zugange gewesen wäre - es war immer seine eigene. Er hat jedes Mal sicherheitshalber das PW geändert. Mittlerweile tritt es seit einigen Jahren nicht mehr auf.
Die Frage ist, was auf dem Rechner laufen kann, sodass sowas einfach mal von selbst auftritt *grübel*

****************************************************
Bitte nicht anchatten - der Chat ist bei mir ausgeblendet und ich sehe eure Nachrichten teilweise erst 20 Minuten später. Schreibt lieber eine PN.
Bitte außerdem nicht in Themen taggen, in denen ich eh aktiv bin. Ich habe alle Themen, an denen ich mitdiskutiere, aboniert und kriege mit, wenn ihr was schreibt. Danke!

 Antworten

 Beitrag melden
13.06.2014 18:21
#9 RE: Account gehackt
avatar
Mitglied

Also das hatte ich auch schon einige Male, ich wurde sogar offline angezeigt, obwohl ich gerade einen Beitrag schrieb.
Ich glaube nicht dass es etwas Schlimmes ist. Passiert einfach ab und an, es gab auch schon Situationen, wo ich ins Forum kam, am anderen Tag und immer noch eingeloggt war. Obwohl ich mich ausgeloggt hatte, oder zumindest zu denken, ich hätte es getan.

Jetzt ist es auch gerade den ganze Tag so, dass wenn ich mich 3 Mal kurz hintereinander einlogge plötzlich die Captcha eingeben muss Das ist ja sonst auch nicht so. Gestern gab es übrigens das zigste Update von FF, läuft jetzt gerade gar nichts mehr Rund. Werde wieder tagelang suchen müssen, woran das liegt. Opera und Chrome funzen bei Non Premium Foren einwandfrei.

Mit freundlichen Grüssen
Gabriella

http://www.musengarten.com/
http://www.garten-der-poesie.de/

Layout: Business

 Antworten

 Beitrag melden
14.06.2014 08:31
#10 RE: Account gehackt
De
Mitglied

Ich habe nun alles ganz aufmerksam gelesen, ich bin auch der Admin der diesen Zustand schon zum 2. Mal bemerkt hat.
Was ihr hier schreibt ist alles hoch interessant und stimmt sicher auch, allerdings bleibt für mich eine Frage:
Wieso verschwand der Nick, ca 5 Minuten, nach dem ich eine PN an Pad geschrieben hatte. Ich hatte den Eindruck, dass sich da jemand ertappt gefühlt hat, denn in der PN stand, dass ich sie im Forum sehe, obwohl sie ja gerade nicht zu hause ist.
Das finde ich sehr komisch.

Gruß Devil-su
----------------------------------------------------------------------------------------------------------
Board 202048 www.a-f-a-forum.de

Sorge dafür, dass du hast, was du liebst, sonst bist du irgendwann gezwungen, zu lieben was du hast.

 Antworten

 Beitrag melden
14.06.2014 09:35
#11 RE: Account gehackt
avatar
Mitglied

Könntest du, wenn sowas auftritt, die "Wer ist online"-Liste kontrollieren?
Wenn neben dem Nick kein Ort steht, heißt das meist entweder Forenstartseite oder eigene Seite. Im Falle meines Cos blieb das Feld leer, ein "bist du online"-Gästebucheintrag wurde gar nicht gelesen, da beim Aktualisieren die Minutenanzeige einfach eine lange Verweildauer auf einer Seite bedeutet.
Wenn dagegen erst nichts ist, dann "Private Mails" oder "Forenansicht", hat sich jemand tatsächlich im Forum bewegt und es war kein technischer Fehllogin.

****************************************************
Bitte nicht anchatten - der Chat ist bei mir ausgeblendet und ich sehe eure Nachrichten teilweise erst 20 Minuten später. Schreibt lieber eine PN.
Bitte außerdem nicht in Themen taggen, in denen ich eh aktiv bin. Ich habe alle Themen, an denen ich mitdiskutiere, aboniert und kriege mit, wenn ihr was schreibt. Danke!

 Antworten

 Beitrag melden
14.06.2014 09:46
#12 RE: Account gehackt
avatar
Maid

Mal mit dem Blick auf FB, das kann auch einfach ein Hänger im Cache des Betrachters sein. Nächstes Mal einfach mal F5 drücken und gucken, was passiert.

Ich kenn das nur von FB, dass da manchmal Leute auch noch im Chat als "on" angezeigt werden, obwohl sie schon lang weg sind, wenn der Teil der Seite nicht aktualisiert wurde zwischendrin und hier bei den Foren schaut das nicht viel anders aus, wenn der eigene Browser bequem auf die Cache-Sachen zurückgreift.

Ich halte einen Hack, noch dazu gezielt auf den einen Forenlogin, immer noch für ziemlich unwahrscheinlich. ;)

Leute, die würden spionieren wollen oder gar Leute mit böswilligen Absichten (Abmahnanwälte auf der Suche nach Urheberrechtsverletzungen bei abgemalten Fotos/Bildern etc.) würden sich schlicht einen eigenen Account anlegen. Viel zu viel Aufwand im Hintergrund und völlig unnötig. WENN sich jemand mit dem Useraccount einloggen möchte, dann ja eher, um PNs zu lesen oder in Bereichen, die nicht allen Membern zur Verfügung stehen. Aber wie gesagt, ich halte das eher für was simples Technisches.

www.rabendolch.com

...ich nutze den Chat hier nicht, bitte berücksichtigen...

 Antworten

 Beitrag melden
14.06.2014 11:51
avatar  Ingmar
#13 RE: Account gehackt
avatar
Technik

Nur um das nochmal in aller Deutlichkeit klarzustellen:

Zitat von Pad im Beitrag #1
Meine Frage, ist es möglich, dass man durch einen speziellen Code/Adresse die man im Browser eingibt meinen Account hacken kann?


Nein, das ist natürlich nicht möglich!


Wenn du meinst jemand bekmmt ständig Zugang zu deinem Account, hat dieser jemand entweder
1) Zugang zu deinem Rechner, oder
2) zu deinem Email-Konto, oder es wurde
3) schadhafter Code ins Forum geschleust (das z.B. passieren, wenn du deinenm Mitglieder "HTML" in Beiträgen oder Signaturen erlaubst.)

Viele Grüße,
Ingmar


 Technik · Homepagemodules.de · Miranus GmbH

 Antworten

 Beitrag melden
Bereits Mitglied?
Jetzt anmelden!
Mitglied werden?
Jetzt registrieren!