Wie kam der hacker an mein Passwort?
Hey Leute, ich habe einen twitter acount gehabt welchen ich seit ca. 2014 nicht mehr benutzt habe.
Er war von damals noch mit meiner Email reristiert. Nach 11 Jahren bekomme ich plötzlich die nachricht, dass ein gerät aus Spanien sich in mein acount eingeloggt hat.
Ich habe natürlich mein passwort geändert, aber was ich mich frage ist, wie den hacker genau an mein passwort ran kommen? Ich habe das passwort ja seit 11 jahren nirgendwo eingegeben, weder in eine Phishing mail, noch habe ich den acount benutzt.
Wie kommt es also, dass der hacker an mein passwort kam? Vielen Dank.
https://cdr-legal.de/datenleck/twitter/
Du solltest deine Email Adresse mal hier überprüfen:
https://haveibeenpwned.com/
Da kannst du sehen ob deine E-mail in breach Listen auftaucht, das gleiche kannst du auch mit deinem Passwort machen, die Seite ist sicher.
Es besteht immer eine kleine Chance, dass ein Account durch Brute-Force Methoden komprimiert wird.
Es gibt bestimmte Programme die 24/7 alle möglichen Tastenkombinationen ausprobieren, mit genug Rechenleistung bekommt man so auch hin und wieder ein Ergebnis.
Bei einem so alten Konto ist es wahrscheinlich, dass deine Logindaten in einem Datenleak enthalten sind. Das muss nichtmal ein Leak von Twitter gewesen sein, es reicht, wenn du die gleichen Logindaten bei Twitter verwendet hast, wie die, die geleaked wurden.
Womöglich durch einen Datenleak von Twitter oder durch einfaches BruteForce knacken, wenn dein Passwort nicht besonders stabil war.
BruteForce kann man ausschließen, selbst eine dictionary attack ist relativ unwahrscheinlich.
Ausschließen kann man das nicht, es ist heutzutage nicht mehr sehr wahrscheinlich, aber man kann schon noch Bruteforcen.
Die wenigsten Passwörter sind auch nur im Ansatz sicher vor solchen Methoden. Es gibt Möglichkeiten die Schutzmaßnahmen von Seiten zu umgehen. Der Grund warum dagegen nicht mehr gemacht wird ist eigentlich auch nur weil es sich nicht lohnt.
Die brauchst Unmengen an Energie und ein starkes System um realistisch Erfolge zu erzielen, deswegen sind phising oder Token-snatchern neben ganz klassischen Trojanern heute deutlich beliebter.
Kann man das? Manche Leute verwenden ja Username+Ziffer oder ! hinten dran als Passwort..
In der Regel hast du eh nur 3 Versuche, dann ist der account dicht. Brute-Force ist eigentlich nur noch offline im Einsatz, wenn man die verschlüsselten Daten bereits abgezogen hat.
Schon, aber das ist viel zu Resourcenintensiv per Bruteforce ungezielt Accounts zu knacken. Es gibt deutlich bessere Methoden, die viel erfolgsversprechender sind.
per mail?
per sms?
per flaschenpost?
per brief/post?
per brieftaube?