[Feedback] Hardwareluxx 4.0 Forum

PC hochgefahren - Meldung bekommen, davon ausgegangen das das System kompromitiert ist, System offline genommen.
War bei mir auch so, hab mich erstmal ausgeloggt und dann im Forum nach nem Thread gesucht wo das bestätigt wurde bevor ich mein PW eingebe. Würde mir da auch ne bessere Kommunikation wünschen.
Beitrag automatisch zusammengeführt:

Da bin ich dann eher für zwei getrennte Systeme.
Ich hab meine 2FA auch getrennt vom Passwortmanager aber beim besten willen nicht für einen Foren Account, der ist einfach in Bitwarden :fresse:
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Meldung bekommen, davon ausgegangen das das System kompromitiert ist, System offline genommen.
Du bist auf Hardwareluxx gegangen, dort wurdest Du aufgefordert, dein Passwort zu ändern. Und nun gehst Du davon aus, dass dein System kompromittiert wurde? Ist jetzt nicht wirklich nachvollziehbar.

War bei mir auch so, hab mich erstmal ausgeloggt und dann im Forum nach nem Thread gesucht wo das bestätigt wurde bevor ich mein PW eingebe.
Der Angriffsvektor ist aber nicht wirklich gegeben, wenn Du die Site aus nem Bookmark etc. öffnest, wie sonst auch.
 
Hinweis auf der Startseite wäre das mindeste. Dachte auch an Phishing oder technische Probleme und habe die Nacht erstmal abgewartet.
 
+1000 für den Hinweis, hab gestern Nacht dann erstmal gar nix gemacht, hat bei mir auch sofort das Misstrauen getriggert :fresse: Einfach hier nochmal n zusätzlichen Banner dafür

1784368842936.png
 
Trotzdem kam es mir erstmal merkwürdig vor, habe dann im Inkognitomodus hier reingeschaut um zu bestätigen, dass es wirklich gewollt war und nicht irgendwas gehackt wurde.
Hab ich auch erstmal gemacht, war auch verwirrt :fresse:

Schön zu sehen, das auch einige andere sich gewundert haben. Ein bisschen Berufs Paranoia :d
 
@BobbyD

Für mich sah es wie ein Versuch aus mein Password abzugreifen.
Wir haben auf unseren großen Mailverteilern und den public accessable Systemen andauernd ähnliche Versuche rein zu kommen.
Daher bin ich da paranoid, besonders da ich nach dem Umzug alles im Netz neu gemacht habe.
 
Eine reine Vorsichtsmaßnahme. Wir hatten jetzt paar ältere inaktive Accounts gehabt, wo sich jemand über VPN eingeloggt hat und versuchte im schwarzen Brett Sachen zu verkaufen. Da es primär ältere Accounts sind, gehen wir davon aus dass es irgendwo ein Datenleak gab.
Könnt ihr das auf der PW wechsel Webseite hinschreiben oder als Banner einblenden über das Wocheende einblenden anstelle des Gewinnspiels?

War erstmal davon ausgegangen, dass Ihr gehackt wurde (was nicht der Fall ist).
 
WICHTIG: Sicherheitsmaßnahme – Aktualisierung deines Passworts

Hallo zusammen,

wir haben im Forum eine präventive Sicherheitsmaßnahme angestoßen: Alle Mitglieder werden beim nächsten Login bzw. über diese Benachrichtigung dazu aufgefordert, ihr Passwort zu ändern.

Warum das Ganze?

Es liegt aktuell kein Datenleck und kein Sicherheitsvorfall vor. Wir führen diese Aktion als reine Vorsichtsmaßnahme durch, um die Sicherheit der Plattform und eurer Accounts langfristig zu gewährleisten.


Vielen Dank für die kurze Mithilfe, um unser Forum sicher zu halten!
 
Öhm, das kam doch gestern auch schon einmal? Habe gestern erst mein Passwort geändert. #Korrektur: Heute morgen kurz nach 0 Uhr :fresse:
 
WICHTIG: Sicherheitsmaßnahme – Aktualisierung deines Passworts

Hallo zusammen,

wir haben im Forum eine präventive Sicherheitsmaßnahme angestoßen: Alle Mitglieder werden beim nächsten Login bzw. über diese Benachrichtigung dazu aufgefordert, ihr Passwort zu ändern.

Warum das Ganze?

Es liegt aktuell kein Datenleck und kein Sicherheitsvorfall vor. Wir führen diese Aktion als reine Vorsichtsmaßnahme durch, um die Sicherheit der Plattform und eurer Accounts langfristig zu gewährleisten.


Vielen Dank für die kurze Mithilfe, um unser Forum sicher zu halten!
Wenn kein Datenleck vorliegt und kein Sicherheitsvorfall, ist es unsinnig, ein per se sicheres Paßwort zu ändern.

Das nervt einfach nur. Mußte neulich für mein OBD-Device (Auto) mein Paßwort ändern, weil die jetzt mindestens 10 Zeichen haben wollen. Und jetzt habe ich eines, das ich mir wahrscheinlich bis zum nächsten Mal nicht merken kann. Wird lustig, wenn ich mal wieder den Fehlerspeicher auslesen will. Diese Manie für Dummies, die "Paßwörter" a la 123456 benutzen, nervt einfach nur.

Wenn was ist, sagt bescheid. Ansonsten laßt die Nutzer bitte in Frieden.
 
Das nervt einfach nur. Mußte neulich für mein OBD-Device Auto) mein Paßwort ändern, du habe jetzt eines, das ich mir ganz sicher nicht merken kann.
Du sollst dir deine Kennwörter auch nicht merken, sondern einen Passwortmanager benutzen.
 
Eine Info vorab, oder zeitgleich wäre nicht schlecht gewesen :hmm:
 
Zuletzt bearbeitet:
Wenn man dann vom Passwortmanager das Passwort/Schlüssel oder was auch immer verliert is man komplett im Eimer. :fresse:

Ich bin da Oldschool und verwende individuelle Passwörter, habe aber nen System nachdem alles aufgebaut wird - quasi nen "Schlüssel" im Kopf. Wenn ich den jemals vergesse durch einen Unfall o.ä. wirds sehr schwierig für mich. :shot:
 
@King Bill Ein Problem ist vermutlich, dass man den Sicherheitshinweis, wenn man eingeloggt ist und das PW noch nicht geändert hat, nicht sehen kann? Ich musste mich gestern ausloggen um in diesen Thread hier zu kommen. Im eingeloggten Zustand konnte ich nichtmal lesen zugreifen, da ich sofort auf die Kennwortänderungsseite umgeleitet wurde.
Beitrag automatisch zusammengeführt:

Wenn man dann vom Passwortmanager das Passwort/Schlüssel oder was auch immer verliert is man komplett im Eimer. :fresse:
Den kannst du ja an einem sicheren Ort hinterlegen, Safe, Versteck, Bankschließfach usw.
 
Wenn kein Datenleck vorliegt und kein Sicherheitsvorfall, ist es unsinnig, ein per se sicheres Paßwort zu ändern.
Ich behaupte einfach, dass was vorgefallen ist.
Ansonsten ist die Aktion wirklich schwachsinnig.

Generell wird auch im Enterpriseumfeld lange kein Passwortwechsel mehr gefordert.
Lieber großflächig auf MFA setzen, passkeys, fido usw.

Naja, mal meine Mailadresse für dieses Forum im Blick halten und nach Spam schauen ;D
 
Oh Mann.... Am Tablet geändert, am PC dann neu einloggen wollen, hat super geklappt....🤮

IMG_20260718_135010_992.jpg
 
Wenn man dann vom Passwortmanager das Passwort/Schlüssel oder was auch immer verliert is man komplett im Eimer.

Moderne Passwortmanger haben die Funktion "Notfallzugriff" um so etwas zu verhindern.
 
Moderne Passwortmanger haben die Funktion "Notfallzugriff" um so etwas zu verhindern.
Habe früher mal einen benutzt, vor vielen Jahren und bin dann zurück - vielleicht schaue ich nochmal rein. :wink:
 
Hab was sparsam geschaut gerade.

Wie wäre es denn mot Accounts die seit 12 Monaten umgenutzt sind, die zu deaktivieren.
Reaktivieren über Link per Mail.


Also wieder Oldschool > Zettel unter die Tastatur 🤣
 
Ich bin auch eher dafür vorher zu informieren, als ich die Aufforderung zur PW Änderung das erste Mal bekommen habe dachte ich erst daran, dass das Forum kompromittiert ist und man so Zugangsdaten stehlen will.

Und ohne Grund das PW ändern (wenn es ausreichend sicher ist), wie es z.B. früher pauschal nach 90 Tagen mancherorts gefordert wurde, das empfiehlt sogar das BSI nicht mehr, weil man Leute so mehr dazu verleitet einfache Passwörter zu nutzen (das werden dann Zahlen hochgezählt oder ähnlich kreative Lösungen genutzt, weil viele eben wirklich keinen Passwortmanager nutzen).
 
Eure Daten sind schon längst im Netz verteilt :rolleyes2:
 
Ohne Grund zum Passwortwechsel auffordern ist keine gute Sicherheitspraxis!
Und den Hinweis mit den Details dazu erst nach dem Logout oder dem Passwortwechsel einsehen zu können ist handwerklich schlecht.

Daher bitte Erklärung welches Risiko ihr abwenden wollt!
 
@Rudi Ratlos
Es gab eine Erklärung zu dem "Warum" weiter vorne im Thread:
Eine reine Vorsichtsmaßnahme. Wir hatten jetzt paar ältere inaktive Accounts gehabt, wo sich jemand über VPN eingeloggt hat und versuchte im schwarzen Brett Sachen zu verkaufen. Da es primär ältere Accounts sind, gehen wir davon aus dass es irgendwo ein Datenleak gab.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh