Nachrichten, die bewegen (9)
Ich habe es getestet und meine Vermutung stimmt tatsächlich.
[wegzudenken, mehr nicht]
- Werbung
-
spirit-cologne
- [nicht mehr wegzudenken]
![[nicht mehr wegzudenken] [nicht mehr wegzudenken]](./images/ranks/rank_phpbb_5.gif)
, 51 - Beiträge: 1435
...Weil du genau damit deine Email-Adresse zur Verfügung stellst, ohne zu wissen, was damit weiter passiert?
It is better to have tried in vain, than never tried at all...
Das dachte ich zuerst auch, aber dem ist nicht so.
[wegzudenken, mehr nicht]
Ganz genau.spirit-cologne hat geschrieben:...Weil du genau damit deine Email-Adresse zur Verfügung stellst, ohne zu wissen, was damit weiter passiert?
Selbst wenn haveibeenpwned.com vertrauenswürdig wäre (was ich mal stark bezweifle), wer sagt, dass es die Verbindung per SSL ist? Provider wie z.B. Vodafone knacken gerne SSL …
- Werbung
Ich glaube daran. Und ich habs ja getestet auch mit einer Adresse von der ich es mitbekommen habe. Man bekommt ja ne Benachrichtigung.
[wegzudenken, mehr nicht]
Grad aufgerufen. Und was sehe ich da? Cloudflare!
Ja, sehr vertrauenswürdig. So vertrauenswürdig wie der nigerianische Prinz, dem man €5000 per Western Union pumpen soll.
Ja, sehr vertrauenswürdig. So vertrauenswürdig wie der nigerianische Prinz, dem man €5000 per Western Union pumpen soll.
Wie, was aufgerufen und cloudflare? Also bei mir passt.
[wegzudenken, mehr nicht]
[wegzudenken, mehr nicht]
Ja, siehst Du denn nicht, welche Scripts aufgerufen werden?
Und sogar noch geiler: Das SSL-Zertifikat stammt von Comodo.
Und sogar noch geiler: Das SSL-Zertifikat stammt von Comodo.
Und was bringt ihm nun meine bereits misshandelte Adresse?
[wegzudenken, mehr nicht]
Das, was Troy Hunt macht (oder woran er sich zumindest beteiligt, ob bewusst oder unbewusst), nennt sich Social Hacking. Die Idee hinter haveibeenpwned.com ist ja auch ganz toll, man kann kaum leichter an die E-Mail-Adressen und dazugehörigen Passwörter kommen, die Leute schenken einem einfach die Daten, und fühlen sich dabei auch noch gut …
Sehr, woher willst Du eigentlich wissen, dass die Angaben auf haveibeenpwned.com korrekt sind?
Ahm, naja, was bringt es denn nun ? Eine Email Adresse ist ja kein Passwort.
[wegzudenken, mehr nicht]
Eremit, ich habs getestet. Mit einer Email von der ich es wusste und eine andere.
[wegzudenken, mehr nicht]
Äh, das weiß ich. Passwörter kann man aber eben auch eingeben …Sehr hat geschrieben:Ahm, naja, was bringt es denn nun ? Eine Email Adresse ist ja kein Passwort.
Habe ich auch. Mit einem Wegwerf-Konto. Und bekam die Meldung: "That's not a real account!" Ja, sehr professionell …Sehr hat geschrieben:Eremit, ich habs getestet.
… und auch sehr vertrauenswürdig, dass haveibeenpwned.com noch ganz nebenbei Werbung für einen Passwort-Manager macht. Einen Passwort-Manager. Security by stupidity?
- Werbung
-
- Vergleichbare Themen
- Antworten
- Zugriffe
- Letzter Beitrag
Artikel und Leitfäden
PT-Forum
Online-Beratung
Kontaktaufnahme
, 27 