[Feedback] Hardwareluxx 4.0 Forum

Dachte Brennesselarm?
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Ich glaub, das Thema müssen wir jetzt nicht neu aufmachen. Hat nun jeder verstanden wie schlimm es ist ein neues Passwort setzen zu müssen. Weltuntergang, 7 Jahre Hölle und so. :fresse2:
Die 7 Jahre Hölle habe ich schon hinter mir. :) Kommt die Hölle jetzt alle 7 Jahre wirklich wieder?Na, das kann ja was werden.
 
Ohne Datenleck ist ein sicheres Passwort ein sicheres Passwort und bleibt auch ein sicheres Passwort. Datasec Basiswissen.

Unsinnig, egal wie klein der Aufwand der Änderung für die User auch sein mag.

Arbeite in der IT und bin Datenschutzbeauftragter, eure Kommunikation zu der Aktion braucht dringend ein Update. Mein Chef würde mich auslachen, wenn ich von meinen Usern ohne saubere Rechtfertigung ein neues Passwort anfordern würde. Gut, bei mir betrifft es auch gleich mehrere Zehntausend Konten, nicht nur ein mittelgroßes Internetforum.

Sorry, in der Form intransparent und überflüssig. Ich erwarte Nachbesserung.
 
Gut, bei mir betrifft es auch gleich mehrere Zehntausend Konten, nicht nur ein mittelgroßes Internetforum.
Dein Chef würde dich auslachen, wenn er wüsste, dass du das hier preisgibst.
 
Zum Glück brauche ich euch nicht.
Wir als normalsterbliche können nur mutmaßen, wie es ist, der Auserwählte zu sein.

 
Ich lass es einfach hier mal so stehen:

 
Ok, Danke - dann kann ich den teuren Passwortmanager ja jetzt wieder kündigen. :bigok:
 
Was ist denn nun mit dieser Passwortänderung hier. Habe ich schon gemacht. Die Meldung kommt aber immer noch???
 
Was ist denn nun mit dieser Passwortänderung hier. Habe ich schon gemacht. Die Meldung kommt aber immer noch???
Mir gefällt dein Passwort nicht. Deswegen darfst du dir ein Neues ausdenken... ;)
 
Nur weil sich hier alle über den Flex von @defcon42 lustig machen, hat er inhaltlich recht.

Das hatte ich schon am Anfang geschrieben, dass die vorschnelle Maßnahme einfach keinen Schutz bietet.

Aber welche Sicherheit ist durch die erzwungene PW-Änderung nun erwirkt worden, wenn zum Ändern nur das alte Passwort benötigt wird, welches der Betrüger hat?

Ich sehe darin überhaupt keinen Mehrwert, der Betrüger loggt sich eh manuell ein, um die Zahlungsmodalitäten per PN mit seinen Opfern abzuwickeln, da hindert ihn doch keine Aufforderung zur PW-Änderung!

Immerhin wurde zwischenzeitlich eine E-Mail-Benachrichtigung und die zusätzliche Bestätigung per Mail (ich glaube aber auch nur bei Konten mit letztem Login vor 2025?) eingeführt.
 
Fand es jetzt auch etwas ungünstig, dass man vor vollendete Tatsachen gestellt wurde und die Verlinkung auf den Thread halt quasi nichts gebracht hat, weil man da eh nicht hinkam ohne das Passwort zu ändern.
Und ich bin ehrlich: Ich nutze überall andere Passwörter und verstehe nicht, warum ich sie in regelmäßigen Abständen auch noch ändern sollte.
 
Ich nutze überall andere Passwörter und verstehe nicht, warum ich sie in regelmäßigen Abständen auch noch ändern sollte.
Wo steht denn oder wer hat gesagt, das man das Passwort regelmäßig ändern müsste?
Es sind wohl die Passwörter von ein paar Forenmitgliedern abhanden/erraten/bruteforced worden. Deswegen musste jeder sein Passwort ändern... nur um sicher zu gehen, das nicht noch andere Passwörter abhanden gekommen sind.
Davon das man jetzt regelmäßig sein Passwort ändern müsste, hab ich nix gehört.

Es ist auch erweißen, das regelmäßige Passwortänderungen nix bringen. Wer Passwörter mehrfach verwendet tut das auch wenn er regelmäßig sein Passwort ändern muss... das wird dann eben überall gleich geändert. Maximal wird eine Zahl angehängt oder vorangestellt... solche Passwörter sind also weiterhin gut erratbar.
 
Es fehlt irgendwie die Erklärung ;) Mit und nach dem ersten Fragezeichen den Rest löschen.
 
Es ist auch erweißen, das regelmäßige Passwortänderungen nix bringen. Wer Passwörter mehrfach verwendet tut das auch wenn er regelmäßig sein Passwort ändern muss... das wird dann eben überall gleich geändert. Maximal wird eine Zahl angehängt oder vorangestellt... solche Passwörter sind also weiterhin gut erratbar.
Kommt darauf an, wenn man das Passwort System härter gemacht hat und das alte Passwort so nicht mehr akzeptiert wird, bringt das schon sehr viel. Generell gesagt, das scheint hier ja nicht der Fall gewesen zu sein.

Aber schon ein Zeichen mehr ändert viel. Ein Scammer hält sich jetzt auch nicht ewig damit auf das Passwort zu erraten, wenn es beim ersten Versuch nicht klappt. Solche Betrüger suchen sich ja gezielt Accounts, bei denen man sich auf Anhieb einloggen kann, geht das Passwort nicht mehr, ist alles möglich, von leichter Änderung bis hin zu einem nun komplett sicheren langen Passwort. Wie lange würdest du dich daran aufhalten das neue Passwort zu erraten? Und ich meine, wenn man zu oft ein falsches Passwort eingibt, hat man erst mal eine Zeitsperre hier. Das würde doch nur jemand machen, der es gezielt auf einen bestimmten Nutzer abgesehen hat, das ist dann aber kein Scammer mehr.
 
Aus Sicherheitsgründen melde ich diesen Account der möglicherweise gehackt wurde:
 
Aus Sicherheitsgründen melde ich diesen Account der möglicherweise gehackt wurde:
Also ich hab mir jetzt mal seine Kommentare angesehen. Die von heute unterscheiden sich nicht grob von dem, was er früher gepostet hat. Auch da sind oftmals nicht so gehaltvolle Aussagen dabei und auch den auffälligen °^^" Smiley findet man in älteren Posts, nutzt er aber eher selten. Oder geht es um Nicknamen und Avatar Bild? Hat er die gerade erst geändert?
 
Oder geht es um Nicknamen und Avatar Bild? Hat er die gerade erst geändert?
Ja um den Nick mir wäre nicht bekannt dass man ihn bei einem bestehenden Account einfach ändern kann? Also ohne Vollzugriff....
 
Er hatte mir vorhin eine PN geschickt mit dem Namenswunsch
 
Na dann, gut das man den alten Namen noch sehen kann. (y)
 
Verschwindet aber irgendwann.
 
Finde Raptor King sehr sympathisch:d
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh