Nachrichten, die bewegen (9)

Themen und Smalltalk aller Art - Plaudern, Tratschen, Gedanken, Offtopic-Beiträge (sofern Netiquette-verträglich..) und was immer Sie hier austauschen möchten.
Benutzeravatar

Sehr
[nicht mehr wegzudenken]
[nicht mehr wegzudenken]
anderes/other, 27
Beiträge: 1693

Beitrag Di., 22.01.2019, 12:30

Ich habe es getestet und meine Vermutung stimmt tatsächlich.
[wegzudenken, mehr nicht]

Werbung

Benutzeravatar

spirit-cologne
[nicht mehr wegzudenken]
[nicht mehr wegzudenken]
weiblich/female, 51
Beiträge: 1435

Beitrag Di., 22.01.2019, 12:49

...Weil du genau damit deine Email-Adresse zur Verfügung stellst, ohne zu wissen, was damit weiter passiert?
It is better to have tried in vain, than never tried at all...

Benutzeravatar

Sehr
[nicht mehr wegzudenken]
[nicht mehr wegzudenken]
anderes/other, 27
Beiträge: 1693

Beitrag Di., 22.01.2019, 12:54

Das dachte ich zuerst auch, aber dem ist nicht so.
[wegzudenken, mehr nicht]


Eremit
[nicht mehr wegzudenken]
[nicht mehr wegzudenken]
anderes/other, 80
Beiträge: 8876

Beitrag Di., 22.01.2019, 13:59

spirit-cologne hat geschrieben:...Weil du genau damit deine Email-Adresse zur Verfügung stellst, ohne zu wissen, was damit weiter passiert?
Ganz genau.

Selbst wenn haveibeenpwned.com vertrauenswürdig wäre (was ich mal stark bezweifle), wer sagt, dass es die Verbindung per SSL ist? Provider wie z.B. Vodafone knacken gerne SSL …

Werbung

Benutzeravatar

Sehr
[nicht mehr wegzudenken]
[nicht mehr wegzudenken]
anderes/other, 27
Beiträge: 1693

Beitrag Di., 22.01.2019, 14:02

Ich glaube daran. Und ich habs ja getestet auch mit einer Adresse von der ich es mitbekommen habe. Man bekommt ja ne Benachrichtigung.
[wegzudenken, mehr nicht]


Eremit
[nicht mehr wegzudenken]
[nicht mehr wegzudenken]
anderes/other, 80
Beiträge: 8876

Beitrag Di., 22.01.2019, 14:04

Grad aufgerufen. Und was sehe ich da? Cloudflare!

Ja, sehr vertrauenswürdig. So vertrauenswürdig wie der nigerianische Prinz, dem man €5000 per Western Union pumpen soll. :->

Benutzeravatar

Sehr
[nicht mehr wegzudenken]
[nicht mehr wegzudenken]
anderes/other, 27
Beiträge: 1693

Beitrag Di., 22.01.2019, 14:09

Wie, was aufgerufen und cloudflare? Also bei mir passt.
[wegzudenken, mehr nicht]

Benutzeravatar

Sehr
[nicht mehr wegzudenken]
[nicht mehr wegzudenken]
anderes/other, 27
Beiträge: 1693

Beitrag Di., 22.01.2019, 14:15

https://www.troyhunt.com

der hats gemacht!
[wegzudenken, mehr nicht]


Eremit
[nicht mehr wegzudenken]
[nicht mehr wegzudenken]
anderes/other, 80
Beiträge: 8876

Beitrag Di., 22.01.2019, 14:15

Ja, siehst Du denn nicht, welche Scripts aufgerufen werden?

Und sogar noch geiler: Das SSL-Zertifikat stammt von Comodo. :lol:

Benutzeravatar

Sehr
[nicht mehr wegzudenken]
[nicht mehr wegzudenken]
anderes/other, 27
Beiträge: 1693

Beitrag Di., 22.01.2019, 14:18

Und was bringt ihm nun meine bereits misshandelte Adresse?
[wegzudenken, mehr nicht]


Eremit
[nicht mehr wegzudenken]
[nicht mehr wegzudenken]
anderes/other, 80
Beiträge: 8876

Beitrag Di., 22.01.2019, 14:19

Das, was Troy Hunt macht (oder woran er sich zumindest beteiligt, ob bewusst oder unbewusst), nennt sich Social Hacking. Die Idee hinter haveibeenpwned.com ist ja auch ganz toll, man kann kaum leichter an die E-Mail-Adressen und dazugehörigen Passwörter kommen, die Leute schenken einem einfach die Daten, und fühlen sich dabei auch noch gut


Eremit
[nicht mehr wegzudenken]
[nicht mehr wegzudenken]
anderes/other, 80
Beiträge: 8876

Beitrag Di., 22.01.2019, 14:21

Sehr, woher willst Du eigentlich wissen, dass die Angaben auf haveibeenpwned.com korrekt sind?

Benutzeravatar

Sehr
[nicht mehr wegzudenken]
[nicht mehr wegzudenken]
anderes/other, 27
Beiträge: 1693

Beitrag Di., 22.01.2019, 14:22

Ahm, naja, was bringt es denn nun ? Eine Email Adresse ist ja kein Passwort.
[wegzudenken, mehr nicht]

Benutzeravatar

Sehr
[nicht mehr wegzudenken]
[nicht mehr wegzudenken]
anderes/other, 27
Beiträge: 1693

Beitrag Di., 22.01.2019, 14:24

Eremit, ich habs getestet. Mit einer Email von der ich es wusste und eine andere.
[wegzudenken, mehr nicht]


Eremit
[nicht mehr wegzudenken]
[nicht mehr wegzudenken]
anderes/other, 80
Beiträge: 8876

Beitrag Di., 22.01.2019, 16:05

Sehr hat geschrieben:Ahm, naja, was bringt es denn nun ? Eine Email Adresse ist ja kein Passwort.
Äh, das weiß ich. Passwörter kann man aber eben auch eingeben …
Sehr hat geschrieben:Eremit, ich habs getestet.
Habe ich auch. Mit einem Wegwerf-Konto. Und bekam die Meldung: "That's not a real account!" Ja, sehr professionell … :->

… und auch sehr vertrauenswürdig, dass haveibeenpwned.com noch ganz nebenbei Werbung für einen Passwort-Manager macht. Einen Passwort-Manager. Security by stupidity?

Werbung

Gesperrt
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag