[Feedback] Hardwareluxx 4.0 Forum

Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Entweder, es hat hier ein echtes Problem gegeben, dann muß das HWL auch offen kommunizieren, um Schaden von seinen Nutzern fernzuhalten. Damit eben möglichst viele schnell reagieren.

Oder es ist nichts passiert, was aktuell immer noch die Botschaft seitens HWLuxx ist.

Das finde ich, ehrlich gesagt, zum Kotzen!
Da bin ich voll bei dir!

Das Problem ist bekannt. Und aufgrund des Problems hat man Maßnahmen ergriffen.
Dass man das Problem aber nicht offen benennt und somit auch ein deutilch direkteres Bewusstsein für die Problematik schafft, ist ein hartes "Versäumnis".

Verdammt nochmal, es wurden Accounts "gehacked" und deshalb wird eine Neuvergabe des Passwors empfohlen.
Das ist doch echt nicht schwer zu kommunizieren.
 
Es liegt aktuell kein Datenleck und kein Sicherheitsvorfall vor. Wir führen diese Aktion als reine Vorsichtsmaßnahme durch, um die Sicherheit der Plattform und eurer Accounts langfristig zu gewährleisten.
Also man ist gezwungen, grundlos das alte Passwort ohne weitere Identifikationsprüfung zu offenbaren und ein neues Passwort ohne weitere Verifikation (klassisch via Mail) zu setzen, wobei (zumindest bei mir) das neue Passwort identisch zum alten sein durfte. Hä!?

Was das mit der Sicherheit der Plattform zu tun hat, bleibt ein weiteres Rätsel.

O l r a j t. :sneaky:
 
Was soll denn im schlimmsten Fall einer mit meinen
Account Daten anstellen. Sicher unschön, aber nun auch nicht gerade meine Bank…
Die email Adresse ist eh schon in zehn zillionen leaks enthalten.
 
Na wenns dich nicht betrifft ist ja super.

Es gibt Leute die Adressen und Daten zum Geldtransfer über die PN Funktion tauschen.
Somit personenbezogene Daten.

Das hat schon Potential?
Für den betroffenen und für den Betreiber.

Wenn denn was passiert wäre. Ist ja nicht. Wahrscheinlich nicht. Gar nicht.
Glaube nicht das du das witzig finde würdest wenn man mit deinen daten Blödsinn anstellt :)
 
hier kommt doch keiner rein, außer der hat deine Token. einfach mal über binäre Logik nachdenken ;).
 
Richtig gut wärs jetzt, wenn man den freundlicherweise verlinkten Post auch direkt lesen könnte, statt gleich wieder vor der DU MUSST JETZT GLEICH SOFORT UNBEDINGT DEIN PASSWORT ÄNDERN-Eingabemaske zu landen 🤷‍♂️
 
hier kommt doch keiner rein, außer der hat deine Token. einfach mal über binäre Logik nachdenken ;).
Wenn du davon ausgehen möchtest, dass jeder 2FA hat - ok.
Wird aber nicht der Fall sein.

Und dann bleibt immer noch das Potential bei PNs mit anderen Usern.
 
Wenn du davon ausgehen möchtest, dass jeder 2FA hat - ok.
Wird aber nicht der Fall sein.

Und dann bleibt immer noch das Potential bei PNs mit anderen Usern.
Wer das in 2026 nicht macht, ist eh erst mal selber schuld. Da kann man den Forenbetreibern eigentlich nur den Vorwurf machen, dass es keine Pflicht ist.
 
Dann machts halt nicht und bleibt weg?
Hab jetzt die Aufforderung an sich nicht unbedingt als empörend empfunden. Aber die nicht vorhandene Info zum Hintergrund war halt kacke 🤷‍♂️
 
Warum gibt es eigentlich kein klares Statement der Betreiber, dass es kein Leak gab, sondern die Maßnahme rein obligatorischer Natur ist?
 
Warum gibt es eigentlich kein klares Statement der Betreiber, dass es kein Leak gab, sondern die Maßnahme rein obligatorischer Natur ist?


Wie klar soll es denn sein?

Um mal ein wenig genauer ins Detail zu gehen. Es gab zwei, drei Fälle im schwarzen Brett von gekaperten Accounts. Aber alles alte Accounts die letztmalig um 2016 aktiv waren. Daher gehen wir nicht von einem aktiven Leak aus sondern die Daten stammen wahrscheinlich aus einem alten Leak.
 
Wenn man dann vom Passwortmanager das Passwort/Schlüssel oder was auch immer verliert is man komplett im Eimer. :fresse:

Ich bin da Oldschool und verwende individuelle Passwörter, habe aber nen System nachdem alles aufgebaut wird - quasi nen "Schlüssel" im Kopf. Wenn ich den jemals vergesse durch einen Unfall o.ä. wirds sehr schwierig für mich. :shot:

Ich denke auch nicht, dass ich meine vergesse.

Das sind in der Regel 2 Zahlen, ein Name und dann noch mal 2 Zahlen.

Geburtstag, Vorname, Geburtsmonat von Personen, die mir sehr nahe stehen.

Die sollte man nicht vergessen.
 
Wenn kein Datenleck vorliegt und kein Sicherheitsvorfall, ist es unsinnig, ein per se sicheres Paßwort zu ändern.

Das nervt einfach nur. Mußte neulich für mein OBD-Device (Auto) mein Paßwort ändern, weil die jetzt mindestens 10 Zeichen haben wollen. Und jetzt habe ich eines, das ich mir wahrscheinlich bis zum nächsten Mal nicht merken kann. Wird lustig, wenn ich mal wieder den Fehlerspeicher auslesen will. Diese Manie für Dummies, die "Paßwörter" a la 123456 benutzen, nervt einfach nur.

Wenn was ist, sagt bescheid. Ansonsten laßt die Nutzer bitte in Frieden.
Ich helfe dir. Ergänze deins mit PornoRudi
 
@King Bill

Bitte das nächste mal einen ausführlichen Text auf deutsch. Als ich mitten in der Nacht diesen kurzen Halbsatz auf englisch sah, dachte ich mir sofort: "Die sind gehackt worden."
 
Das traurige ist, dass das sogar noch stimmen könnte. Heutzutage muss man mit allem rechnen. :d
Beitrag automatisch zusammengeführt:


Wie klar soll es denn sein?

Um mal ein wenig genauer ins Detail zu gehen. Es gab zwei, drei Fälle im schwarzen Brett von gekaperten Accounts. Aber alles alte Accounts die letztmalig um 2016 aktiv waren. Daher gehen wir nicht von einem aktiven Leak aus sondern die Daten stammen wahrscheinlich aus einem alten Leak.
Es ist eben halt nur eine sehr kurze und knappe Erklärung. Und wie hilft jetzt dieser Passwort-Reset dabei? Wer von einem alten Account ein Passwort online findet, kann es einfach nutzen, um ein neues Passwort zu setzen und dann geht das Problem wieder los. Oder geht es nur darum, dass wenn das passiert der Account Inhaber eine E-Mail zugesandt bekommt? Wäre es nicht sinnvoller gewesen ein Passwort Reset über E-Mail anzustoßen oder geht das mit der Forensoftware nicht? So könnte jemand, der an das Passwort kommt, nichts mehr machen, außer er hat auch Zugriff auf das E-Mail-Konto.
 
Zuletzt bearbeitet:
Natürlich kam ne Mail!
Habe nichts erhalten.

Einfach nur gewundert, PW genommen, einen Buchstaben angeheftet, PW geändert, danach auf das alte zurückgeändert. 8-)

Ist eh schon mit der maximalen Länge und allen möglichen Variablen zur Vergabe sicher genug, vor allem vor nicht allzu langer Zeit erst eingerichtet.

2FA würde ich mir für jede Webseite wünschen, ob Forum, Shop oder was auch immer, vor allem mit „eingeloggt bleiben“. Wie oft musste ich mich da im Luxx mal anmelden? Alle paar Monate, da wären alle 30 Tage oder ähnlich auch okay.
Allerdings wäre es hier inzwischen echt angenehm, wenn man 2FA nicht kompliziert über drei Ecken nutzen muss, sondern das irgendwie kombinieren kann.
PassKey, einfache direkte Freigabe über ne App, ohne dass erst der Code kopiert werden muss.

Derzeit suche ich nach USB-C-Fingerabdrucksensoren für den PC, damit wäre alles so viel einfacher für beide Systeme, vor allem hier in HH bei Behördengängen online.

P.s. Bei zwei der gekaperten Accounts im schwarzen Brett war ich beteiligt und die Personen hätte.mehrer hundert bis tausend Euro verloren, das wäre sehr viel mehr als nur Lehrgeld gewesen.
 
Zuletzt bearbeitet:
Ich habe nur noch generierte Passwörter, die kann sich keiner merken.
 
ich sehe es beruhigt sich dann doch langsam ... guter Anfang.

Gibt in 1-2 Tagen von mir einen Überblick, was da gerade die >'Ursache>' ist, ihr dürft raten .... dann löse ich auf und wir lachen alle erst richtig.

ich verrate eines ... der Witz ist wirklich herrlich ......
 
sind sehr wohl Daten abhanden gekommen.
ABER sind Daten vom Luxx abhanden gekommen. Oder waren die Nutzer so ignorant die gleiche Adresse und Passwort andernorts auch zu verwenden und DIESE sind abhanden gekommen?
Dann kann das Lux team ja wirklich nichts dafür.


Verdammt nochmal, es wurden Accounts "gehacked" und deshalb wird eine Neuvergabe des Passwors empfohlen.
Gehackt ist das falsche wort
.
Es hat sich ein unbefugter Benutzer mit den korrekten Zugangsdaten angemeldet.
Wäre technisch korrekt.

Endeffekt ist der gleiche.


Ich denke auch nicht, dass ich meine vergesse.

Das sind in der Regel 2 Zahlen, ein Name und dann noch mal 2 Zahlen.

Geburtstag, Vorname, Geburtsmonat von Personen, die mir sehr nahe stehen.

Die sollte man nicht vergessen.
Das ist eine verdammt gute idee!
Vielleicht würde ich dann nicht immer den Geburtstag meines Vaters verpassen!


Ich habe nur noch generierte Passwörter, die kann sich keiner merken.
32 zeichen. Meistens so 200bit entropy.
Keepass Passwort generator sei dank.
Screenshot_20260719-011858_IronFox.png
 
Angreifbar ist man nur wenn sie es auf dein System schaffen, das ist aber nicht so einfach wenn man nicht ganz blöd ist.
 
32 zeichen. Meistens so 200bit entropy.
Keepass Passwort generator sei dank.
Nur musste ich dann feststellen, dass selbst meine Bank und andere Einrichtungen für Passwörter aus 6 neuerdings 8 Ziffern nutzen, was ein Fortschritt ist!
Dadurch sind nur Buchstaben und/oder nur Zahlen gültig, keinerlei Sonderzeichen möglich.. was eine Sicherheit.

Wenn das Anlegen, Synchronisieren/Mergen der Daten sowie einige Apps auf PC- und Android-Geräten nicht so schwierig wäre, hätte glaube ich jeder mindestens KeePassXC und DX auf seinen Geräten.
Brauchst halt ne Cloud privat oder gemietet, oder eben einen Anbieter, der App, Datenbankmanagement und Cloud anbietet. Wovon aber 3 der vier größten mehrfach auffällig schnell durchgefallen sind.
Angreifbar ist man nur wenn sie es auf dein System schaffen, das ist aber nicht so einfach wenn man nicht ganz blöd ist.
Langt bereits, wenn du einen Fehler machst und ein Broker an deine Daten kommt.
Ob durch Phishing, Unachtsamkeit (auch bei Profis), Fahrlässigkeit oder schlicht Unwissenheit.
Z. B. KeePass und Co. nützen nichts, wenn du die automatisierte Feldausfüllung aktiviert hast. Im Handy oftmals noch die Zwischenablage, die sich nicht selbstständig löscht und so etwas auch im Passwortmanager deaktivierst. ^^

Dann Jahrzehnte dieselben oder ähnliche Passwörter für eine oder mehrere Seiten. :LOL: 👾

In Zeiten von KI und potenten Systemen werden viele Seiten gehackt, Passwörter immer schneller ergattert oder selbst herausgefunden.

Hier in HH bei der CCC war es ein 16-stelliges PW ohne Sonderzeichen, nur Groß-, Kleinschreibung. Das Ding wurde mit KI binnen 7 Minuten herausgefunden. Zahlen dazu hat es schon 21 Minuten gedauert.
Ohne aktive Reaktion seitens der Hoster/Plattformanbieter wird sich das auch nicht ändern. Auf vielen Plattformen kannst du weiterhin unzählige Male das PW falsch eingeben, es passiert nichts, keine Benachrichtigungen per Mail, es läuft ein Sperrtimer ab.
 
Zuletzt bearbeitet:
hätte glaube ich jeder mindestens KeePassXC und DX auf seinen Geräten.
Brauchst halt ne Cloud privat oder gemietet, oder eben einen Anbieter, der App, Datenbankmanagement und Cloud anbietet. Wovon aber 3 der vier größten mehrfach auffällig schnell durchgefallen sind.
Iwoooo
.
Screenshot_20260719-013155_Keepass2Android.png


Dank Lokalem Key-file auf jedem Gerät kann man die Datenbank auch in ner öffentlichen Cloud speichern. So schnell wird die nicht gecrackt. (AFAIK)
Habs trotzdem über WebDAV aufm eigenen NAS.
 
Zuletzt bearbeitet:
Passwort == 0K(elvin) das ist hier unschuldig ;).
 
WICHTIG: Sicherheitsmaßnahme – Aktualisierung deines Passworts

Hallo zusammen,

wir haben im Forum eine präventive Sicherheitsmaßnahme angestoßen: Alle Mitglieder werden beim nächsten Login bzw. über diese Benachrichtigung dazu aufgefordert, ihr Passwort zu ändern.

Warum das Ganze?

Es liegt aktuell kein Datenleck und kein Sicherheitsvorfall vor. Wir führen diese Aktion als reine Vorsichtsmaßnahme durch, um die Sicherheit der Plattform und eurer Accounts langfristig zu gewährleisten.


Vielen Dank für die kurze Mithilfe, um unser Forum sicher zu halten!

ziemlich ätzend, leute sowas aufzuzwingen, das ist ja schon fast MS/Google/Apple niveau, und nein, das ist nicht positiv gemeint.... hat mich richtig angeranzt das ändern zu müssen.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh