Bitcoin Forum
May 02, 2024, 08:22:06 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 [4] 5 6 7 8 9 10 11 »  All
  Print  
Author Topic: GMX Accounts können gehackt werden?  (Read 17716 times)
qwk
Donator
Legendary
*
Offline Offline

Activity: 3542
Merit: 3411


Shitcoin Minimalist


View Profile
January 09, 2015, 03:12:11 PM
 #61

Mail.com gehört doch wie GMX und web.de auch zu 1&1, dazu noch ne menge anderer Dienste.
Wie ist es bei denen?
Im Moment gibt es ja wohl noch keine Bestätigung, dass es überhaupt Probleme bei GMX gibt, es ist auch möglich, dass es eine ganz andere Ursache hat, die bei den Usern selbst zu suchen ist. Lediglich die Häufung und die spezielle "Art" der betroffenen User deuten darauf hin, dass es eben wirklich an GMX liegt.

Solange aber völlig unklar ist, wo das Problem liegt, bzw. um was für eine Lücke es sich handelt, kann man unmöglich sagen, ob davon nur GMX oder gar nur Teile von GMX, oder eben auch andere Dienste betroffen sind.

Yeah, well, I'm gonna go build my own blockchain. With blackjack and hookers! In fact forget the blockchain.
1714681326
Hero Member
*
Offline Offline

Posts: 1714681326

View Profile Personal Message (Offline)

Ignore
1714681326
Reply with quote  #2

1714681326
Report to moderator
1714681326
Hero Member
*
Offline Offline

Posts: 1714681326

View Profile Personal Message (Offline)

Ignore
1714681326
Reply with quote  #2

1714681326
Report to moderator
If you see garbage posts (off-topic, trolling, spam, no point, etc.), use the "report to moderator" links. All reports are investigated, though you will rarely be contacted about your reports.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714681326
Hero Member
*
Offline Offline

Posts: 1714681326

View Profile Personal Message (Offline)

Ignore
1714681326
Reply with quote  #2

1714681326
Report to moderator
1714681326
Hero Member
*
Offline Offline

Posts: 1714681326

View Profile Personal Message (Offline)

Ignore
1714681326
Reply with quote  #2

1714681326
Report to moderator
1714681326
Hero Member
*
Offline Offline

Posts: 1714681326

View Profile Personal Message (Offline)

Ignore
1714681326
Reply with quote  #2

1714681326
Report to moderator
LiteCoinGuy
Legendary
*
Offline Offline

Activity: 1148
Merit: 1010


In Satoshi I Trust


View Profile WWW
January 09, 2015, 05:40:57 PM
 #62

gut das ich seit 1996 bei AOL bin  Tongue

klaus
Legendary
*
Offline Offline

Activity: 1932
Merit: 1004



View Profile
January 09, 2015, 06:42:06 PM
 #63


Ich dachte Du wärst bei CompuServe.

bitmessage:BM-2D9c1oAbkVo96zDhTZ2jV6RXzQ9VG3A6f1​
threema:HXUAMT96
mezzomix
Legendary
*
Offline Offline

Activity: 2618
Merit: 1252


View Profile
January 09, 2015, 06:49:42 PM
 #64

gut das ich seit 1996 bei AOL bin  Tongue

Der war gut. Mit denen schlage ich mich, seit die das Internet entdeckt haben und der Meinung sind sie könnten tatsächlich Mailserver betreiben, auch schon rum. Es gibt kaum einen anderen möchtegern MX Betreiber, der so unfähig ist wie die. RFCs werden bei denen vermutlich maximal als Klopapier benutzt. Dass man die Dinger lesen kann, weiss dort wohl noch keiner.

Wenn AOL Nutzer überhaupt Mails raus oder reinkriegen, liegt es nur daran, dass die anderen Betreiber so tolerant sind. Die AOL Jungs einen Mailserver betreiben lassen ist ungefähr damit vergleichbar, eine Kindergartengruppe auf die Autobahn zum spielen zu schicken.
OhShei8e
Legendary
*
Offline Offline

Activity: 1750
Merit: 1059



View Profile
January 10, 2015, 10:42:34 AM
Last edit: January 10, 2015, 01:10:18 PM by OhShei8e
 #65

Etwas was mir noch aufgefallen ist:

Ich war hier noch mit einer anonymen Adressen eines Deutschen Mailproviders (nicht GMX, nicht WEB.DE) angemeldet. Ich habe nie E-Mail-Benachrichtigungen bekommen, wenn es zu Themen neue Beiträge gab, obwohl ich die entsprechende Option angehackt habe. Nach der Diskussion hier habe ich meine Adresse im Forum mal auf eine meiner selbstverwalteten Adressen umgestellt und siehe da, schon kommen die Bestätigungsmails an.  Smiley

Ich sehe, dass sie ein paar Punkte vom Spamassassin bekommen, aber nichts weltbewegendes, weshalb man sie ablehnen oder wegsortieren müsste. Sowieso schluckt mein Mailserver alles. Ich mag meine Mails roh und zappelnd. Oder kann es sein, dass das Forum an bestimmte Mailprovider nicht ausliefert, weil diese sich merkwürdig verhalten?

Zeigt mir jedenfalls wiedereinmal wie "gefährlich" es ist, sich auf einen Mailprovider zu verlassen. Man verliert am Ende Mails. Bei so ziemlich allen.   
molecular
Donator
Legendary
*
Offline Offline

Activity: 2772
Merit: 1019



View Profile
January 10, 2015, 01:06:33 PM
 #66

@All: Muss demnächst einen Mailserver neu machen. Soll ich bei der Gelegenheit mal ein How-To erstellen und in meinem Blog/Wiki veröffentlichen? Vielleicht kann ich dann auch noch von euch was lernen.

jajajaja, bitte!

PGP key molecular F9B70769 fingerprint 9CDD C0D3 20F8 279F 6BE0  3F39 FC49 2362 F9B7 0769
OhShei8e
Legendary
*
Offline Offline

Activity: 1750
Merit: 1059



View Profile
January 10, 2015, 01:12:19 PM
 #67

jajajaja, bitte!

Okay, Ende Februar/Anfang März wird geliefert.  Smiley
yxt
Legendary
*
Offline Offline

Activity: 3528
Merit: 1116



View Profile
January 10, 2015, 01:25:41 PM
 #68

Hat eigentlich schon mal jemand bei Posteo angefragt wegen BTC Zahlung?

Betreiben die IP spripping?

BTCKano Pool██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██
██
██
██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
   ██
   ██
   ██
   ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
   ██
   ██
   ██
   ██
Lincoln6Echo
Legendary
*
Offline Offline

Activity: 2459
Merit: 1057


Don't use bitcoin.de if you care about privacy!


View Profile
January 10, 2015, 01:43:50 PM
 #69

Hat eigentlich schon mal jemand bei Posteo angefragt wegen BTC Zahlung?

Betreiben die IP spripping?

Ja, habe bei Posteo schon mal angefragt. Die meinten, dass das Bitcoin Mining nicht zu ihrem ,,grünen'' Service passt. Roll Eyes
Habe Sie darauf hingewiesen, dass die Server, Desktops und Laptops von Banken, Paypal usw. ebenfalls weltweit gesehen eine erhebliche Menge an Energie verbraten. Die haben anscheinend Angst um ihr Image.

Aber je öfter jemand nach Bitcoin als Bezahlungsoption anfragt, desto besser!
yxt
Legendary
*
Offline Offline

Activity: 3528
Merit: 1116



View Profile
January 10, 2015, 02:07:10 PM
 #70

Ja, da gebe ich dir recht.

Ich war nur verwundert warum die hier so oft empfohlen, gibt ja Alternativen die BTC akzeptieren.

BTCKano Pool██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██
██
██
██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
██ ██ ██
   ██
   ██
   ██
   ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
██ ██
   ██
   ██
   ██
   ██
ionication
Full Member
***
Offline Offline

Activity: 152
Merit: 100


View Profile
January 11, 2015, 01:55:25 PM
Last edit: January 11, 2015, 02:07:16 PM by ionication
 #71

Mein GMX-Account wurde ebenfalls gekapert, schon Ende November. Kam mit meinem Passwort nicht mehr rein. Nach Passwort-Reset über eine andere hinterlegte E-Mail-Adresse konnte ich wieder rein ins Postfach: Die von mir eingerichtete Dauer-Mail-Weiterleitung war deaktiviert. Es waren inzwischen etliche Mails aufgelaufen. Eine davon war in der Web-Oberfläche als bereits gelesen markiert: Eine Passwort-Reset-Mail für meinen alten Account bei campbx.com (US-Bitcoin-Börse), die ich natürlich nicht selbst angefordert hatte. Auch das dortige Passwort war bereits zurückgesetzt. Dank 2FA und mangels Guthaben ist dort allerdings kein Schaden entstanden.

Ich kann mir den Hack bis heute kaum erklären, da ich mich in den E-Mail-Account auch nur zweimal im Jahr einlogge, um eine Deaktivierung seitens GMX zu verhindern. Die GMX-Hotline war absolut gar keine Hilfe bei der Aufklärung. Logdaten würden ausschließlich an Ermittlungsbehörden ausgehändigt.

Schön, dass es mit der Passwort-Reset-Exploit-Sicherheitslücke möglicherweise jetzt eine Erklärung gibt.
qwk
Donator
Legendary
*
Offline Offline

Activity: 3542
Merit: 3411


Shitcoin Minimalist


View Profile
January 11, 2015, 02:01:39 PM
 #72

Also, ich muss jetzt schonmal recht blöd nachfragen, weil ich selber kein GMX habe:

gibt es bei GMX eine Art Passwort-Rücksetzen-Funktion mit Sicherheitsfrage oder so?
Also das typische "Mädchenname deiner Mutter" oder sowas?

Oder kann es sein, dass man sich den Zugang zu den GMX-Accounts in irgendeiner Weise mit Informationen verschaffen kann, die irgendwo hier im Forum auffindbar sind, ggf. auch über einen der Hacks der Vergangenheit? Schließlich scheinen bisher ja nicht reihenweise GMX-Accounts betroffen zu sein, aber eben sehr wohl eine Menge GMX-Accounts von bitcointalk-Nutzern.

Yeah, well, I'm gonna go build my own blockchain. With blackjack and hookers! In fact forget the blockchain.
ionication
Full Member
***
Offline Offline

Activity: 152
Merit: 100


View Profile
January 11, 2015, 02:06:10 PM
 #73

Kleine Ergänzung: Es war nicht die gleiche GMX-Adresse mit der ich hier bei bitcointalk registriert bin und es gibt auch keinerlei Ähnlichkeit im Namen oder mit meinem Nutzernamen.

Eine Sicherheitsfrage gibt es, aber die wird meines Wissens nur bei der Hotline verwendet. Einen solchen Reset via Hotline hat es aber laut Hotline nicht gegeben.
Akka
Legendary
*
Offline Offline

Activity: 1232
Merit: 1001



View Profile
January 11, 2015, 02:51:54 PM
 #74

Also, ich muss jetzt schonmal recht blöd nachfragen, weil ich selber kein GMX habe:

gibt es bei GMX eine Art Passwort-Rücksetzen-Funktion mit Sicherheitsfrage oder so?
Also das typische "Mädchenname deiner Mutter" oder sowas?

Ich hatte nur Rücksetztfunktion per Mail an eine andere Adresse aktiv. Darüber habe ich dann auch wieder die Kontrolle über den Account übernommen.

Also so einfach wie das kennen der Sicherheitsfrage kanns nicht sein.

Oder kann es sein, dass man sich den Zugang zu den GMX-Accounts in irgendeiner Weise mit Informationen verschaffen kann, die irgendwo hier im Forum auffindbar sind, ggf. auch über einen der Hacks der Vergangenheit? Schließlich scheinen bisher ja nicht reihenweise GMX-Accounts betroffen zu sein, aber eben sehr wohl eine Menge GMX-Accounts von bitcointalk-Nutzern.

Scheinbar habe alle die gehackt wurden ihre Mail Adresse zumindest 1 mal hier im Forum gepostet. In PM's in meiner Outbox behauptet der Hacker:

It can reset pass to any email that is @gmx.net @gmx.de @gmx.ch @gmx.at, the email that you take must have a recovery option for it to work like a phone or email
give me an email and ill attempt to take it to prove it

All previous versions of currency will no longer be supported as of this update
molecular
Donator
Legendary
*
Offline Offline

Activity: 2772
Merit: 1019



View Profile
January 11, 2015, 02:54:42 PM
 #75

gibt es bei GMX eine Art Passwort-Rücksetzen-Funktion mit Sicherheitsfrage oder so?
Also das typische "Mädchenname deiner Mutter" oder sowas?

Bei mir geht nur

  • rücksetzen per alternativer hinterlegter email-adresse
  • rücksetzen per sms token

dann gibt's noch eine telefon-frage und -antwort.

Meiner Meinung nach gibt es eine Sicherheitslücke irgendwie bei diesem Prozess. Es gab schonmal eine Anfang 2011, die wurde aber geschlossen.


PGP key molecular F9B70769 fingerprint 9CDD C0D3 20F8 279F 6BE0  3F39 FC49 2362 F9B7 0769
manfred87
Full Member
***
Offline Offline

Activity: 201
Merit: 100


View Profile
January 12, 2015, 07:14:42 AM
Last edit: January 12, 2015, 07:36:47 AM by manfred87
 #76

bin auch betroffen.. gehackt am 31.12 nachmittags. Könnte am schlampigen Webinterface liegen.. sowohl Hacker als auch ich waren gleichzeitig eingeloggt und konnten beide lustig das Passwort hin- und herändern ohne dass die Session des anderen beendet würde.
Seine Handynummer:  +436********415
Seine IP: 73.18.148.9

hab aber auch einen Java-Trojaner in meinem Thunderbird-Programm gefunden, vielleicht lag es daran.. ( dass wir eine stille email bekommen die das PW weiter leitet )

Ist auch jemand betroffen, der keinen Email-Client verwendet, kein Android etc und Webmail nur über eine sichere Verbindung? ( SSL + definitiv virenfreier Browser ) ?

Sicherheitsmassnahmen:
- PC auf Viren scannen
- Browser und Email-Client aktuell halten, eventuell Plugins deaktivieren ( Java, Flash etc.. )
- beim Webinterface vorm einloggen SSL im Browser aktivieren: https://www.gmx.net ( nicht .de oder so, dann wirds wieder ohne ssl )
- im Webinterface nachsehen ob Sessions von anderen IPs offen sind ( kann man dort schliessen )
- im Webinterface Virenscanner und Spamfilter aktivieren
- im Webinterface öfters Passwort ändern + darunter "mobile Zugänge zurück setzen" anklicken
- alle drei Passwort-Reset-Sachen aktivieren ( Email, SMS, Telefonfrage )
- Emails runterladen und nicht im Postfach lassen ( so findet der Angreifer lohnenswerte Ziele nicht )
- Filterregel erstellen: neue Emails automatisch löschen + an sichere Email weiterleiten ( z.B. Gmail mit 2-Faktor-Autorisierung )
Acura3600
Legendary
*
Offline Offline

Activity: 2959
Merit: 1243



View Profile
January 12, 2015, 07:21:55 AM
 #77

Wurde auch am 31.12 Abends zu Sylvester gehackt mit der gleichen IP.
Rückverfolgung ergab Washington/Michigan USA!
Die gleiche IP wie in deinem Fall!
Kann aber übern Proxy erfolgt sein mit der IP!
Nutze auch Mozilla Thunderbird.
molecular
Donator
Legendary
*
Offline Offline

Activity: 2772
Merit: 1019



View Profile
January 12, 2015, 07:25:37 AM
 #78

bin auch betroffen.. gehackt am 31.12 nachmittags. Könnte am schlampigen Webinterface liegen.. sowohl Hacker als auch ich waren gleichzeitig eingeloggt und konnten beide lustig das Passwort hin- und herändern ohne dass die Session des anderen beendet würde.
Seine Handynummer:  +436********415
Seine IP: 73.18.148.9

hab aber auch einen Java-Trojaner in meinem Thunderbird-Programm gefunden, vielleicht lag es daran.. ( dass wir eine stille email bekommen die das PW weiter leitet )

Ist auch jemand betroffen, der keinen Email-Client verwendet, kein Android etc und Webmail nur über eine sichere Verbindung? ( SSL + definitiv virenfreier Browser ) ?

Sicherheitsmassnahmen:
- PC auf Viren scannen
- Browser und Email-Client aktuell halten, eventuell Plugins deaktivieren ( Java, Flash etc.. )
- beim Webinterface vorm einloggen SSL im Browser aktivieren
- im Webinterface nachsehen ob Sessions von anderen IPs offen sind ( kann man dort schliessen )
- im Webinterface Virenscanner und Spamfilter aktivieren
- im Webinterface öfters Passwort ändern + darunter "mobile Zugänge zurück setzen" anklicken
- alle drei Passwort-Reset-Sachen aktivieren ( Email, SMS, Telefonfrage )
- Emails runterladen und nicht im Postfach lassen ( so findet der Angreifer lohnenswerte Ziele nicht )
- Filterregel erstellen: neue Emails automatisch löschen + an sichere Email weiterleiten ( z.B. Gmail mit 2-Faktor-Autorisierung )

Das sind gute tips.

Fragen:

  • woher hast du seine IP-Adr und Telefonnummer?
  • wo im web-interface kann ich offene sessions sehen?
  • gibts es etwa eine login-historie? Wenn ja wo? Ich finde soetwas nicht.

PGP key molecular F9B70769 fingerprint 9CDD C0D3 20F8 279F 6BE0  3F39 FC49 2362 F9B7 0769
molecular
Donator
Legendary
*
Offline Offline

Activity: 2772
Merit: 1019



View Profile
January 12, 2015, 07:35:15 AM
 #79

Ist auch jemand betroffen, der keinen Email-Client verwendet, kein Android etc und Webmail nur über eine sichere Verbindung? ( SSL + definitiv virenfreier Browser ) ?

Bei mir war es genau andersrum: ich wurde gehackt (password wurde geändert), obwohl ich nie auf das webinterface gehe. Nur IMAP (STARTLS).

Ich glaube weiterhin an eine Lücke im passwort-reset-prozess.

PGP key molecular F9B70769 fingerprint 9CDD C0D3 20F8 279F 6BE0  3F39 FC49 2362 F9B7 0769
manfred87
Full Member
***
Offline Offline

Activity: 201
Merit: 100


View Profile
January 12, 2015, 07:45:43 AM
 #80

Also die IP kommt von den ganzen Diensten wo er auf "Passwort vergessen" geklickt hat.. GMX selbst gibt ja gar nix raus! Die Telefonnummer hatte er dann selber gesetzt für die Passwort-Vergessen-Option! Daher auch die Sternchen ( habs verpeilt die komplette Nummer nochmal zu speichern bevor ich wieder meine Nummer hergestellt hatte )

Ich glaube eine Login-Historie gibt es nicht! Es gibt nur:
Einstellungen ( unten links nach dem einloggen ) -> Aktive Sitzungen ( Mitte oben )
Pages: « 1 2 3 [4] 5 6 7 8 9 10 11 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!