Password | Crypt/Hash & Salt?

Moinsen.

Ich Frage mich, wie ich evtl. die Nutzung von Passwörtern Online sicherer gestalten kann. Zumindest für mich selber.

Momentan nutze ich neben KeePassXC, Passwörter (z.B. als PW für KPXC) die ich mir gut merken kann, welche jedoch relativ lang sind und zwar gewisse Merkmale haben, die man zwar eigentlich nicht so verwenden soll im Optimalfall aber welche halt dazu beitragen, diese zu merken.

Also ein Hauptpasswort welches gewisse feste Bestandteile hat aber zum Beispiel je Dienst bzw. Login halt unterschiedlich ist.

So muss ich mir quasi nur das eine Passwort merken und kann halt dann je nach Dienst dieses abändern.

Also im Gegensatz zu den meisten Leuten, würde ich sagen, dass meine Variante Recht sicher ist.

Eigentlich benutze ich dieses Passwort auch nur für KeePass.

Alles was besonderes wichtig ist, bekommt dann n generiertes Password aus KP (128 Zeichen mit allen möglichen Symbolen aus KP).

Jetzt meine Frage, wenn jemand zum Beispiel also unabhängig von den generierten Passwörtern von KeePass meine Passwörter Online klauen will und ich mir ein erdachtes Passwort nehme, dann kann man ja das Passwort auslesen sobald ich es schicke. (HTTP POST usw.)

Macht es da nicht Sinn ein Hash bzw. ein Crypt des Passworts zu erstellen und diesen dann zu schicken?

Zumindest, wenn das Passwort allgemein sehr einfach ist?

Ich denke da z.B. an meinen Vater der als Beispiel einfach einen Namen mit ein paar Nummern nimmt. Das ist ja quasi für Hacker ein gefundenes Fressen.

In dem Fall würde ich es meinem Vater gerne einfach machen und ihm irgendwie etwas programmieren, damit die "einfachen" Passwörter quasi gehasht und verschlüsselt werden und dieser String dann quasi als "wirkliches" Passwort bei dem Dienst genutzt wird.

Ich hoffe das war irgendwie verständlich beschrieben. Falls dabei fragen bestehen, gebe ich gerne weitere Infos zu meinem Gedankengang bzw. meinem Vorhaben.

Die Sache, wäre halt auch die, dass diese Variante natürlich auch Nachteile mit sich bringt und nicht unbedingt die sicherste Möglichkeit ist.

Aber unabhängig davon wahrscheinlich trotzdem sicherer ist als einfach nur ein Wort mit ein paar Zahlen. Brüte Force wäre damit eh nicht mehr so ohne weiteres möglich. (Im Optimalfall sowieso durch den Login-Dienst nicht möglich.)

Und das Passwort wäre halt auch nicht aus lesbar, selbst wenn die Seite ne Fake Login Seite wäre. Somit wären halt die Passwörter nicht einfach zu erraten, falls dieses bei mehreren Diensten verwendet und leicht abgewandelt ist.

Mein Vater nutzt halt meist das gleiche Wort mit einer anderen Zahlenkombination.

Als Hash und Crypted, würde da ja n komplett anderer Salat raus kommen .

Ich danke euch, falls ihr bis hier hin gelesen habt und ein paar Ideen dazu geben könnt.

MfG 👍🏼✌🏼

Smartphone, E-Mail, Passwort, Hacker, Hash, Kryptographie, salt, Verschlüsselung, Keepass, Passwortschutz, Crypt, Passwort-Manager
PC gehackt und Zugangsdaten geklaut, was tun?

Hallo zusammen,

Wie im Betreff bereits erwähnt, wurde höchstwahrscheinlich mein PC gehackt und dadurch meine Passwörter geklaut.

Vor einigen Wochen, habe ich bemerkt, dass sich auf eines meiner Mail-Konten jemand anderes angemeldet hatte, es waren mehrere Versuche in der Login-Historie, immer aus anderen Ländern mit einer anderen IP-Adresse (vermutlich über eine VPN) die meisten Versuche wurden blockiert, aber bei einer Mail-Adresse sind einige Versuche durchgekommen.

Als ich das bemerkte habe ich umgehend alle Passwörter von einem anderen Gerät aus geändert und meinen PC, der wahrscheinlich gehackt wurde, zurückgesetzt.

Vor 2 Wochen erhielte ich eine E-Mail, in der alle meine Passwörter aufgeführt waren, die im Chrome Passwortmanager gespeichert waren (viele meiner Passwörter sind im Passwortmanager von S-Trust gespeichert, davon war keines enthalten). Als Anhang war u.a. eine PDF angehängt, in der der Absender behauptete, meinen PC gehackt zu haben und 1150$ in Bitcoin wollte, andernfalls würde er meine Daten veröffentlichen.

Ich bin darauf natürlich nicht eingegangen und habe den Absender blockiert, bis heute war dann auch ruhe. Jetzt hab ich gerade wieder wie vor 2 Wochen von einer französischen Mail-Adresse mit dem gleichen Betreff eine Mail bekommen, in der wieder alle meine damaligen Passwörter erwähnt wurden und wieder ein ähnliches Schreiben wie vor 2 Wochen enthalten war, einiges war aber anders, z.B. der geforderte Betrag und die BTC-Adresse. (Bild von der PDF im Anhang). Diesmal hat derjenige aber noch einen Screenshot von meinem Desktop mitgeschickt.

Ich denke mal, dass die Daten schon längst im Darknet oder in irgendeinem Telegram Kanal rumschwirren und dass der Typ von heute jemand anderes ist, wie der von vor 2 Wochen, auch wenn sich die Texte relativ ähnlich sind...

Ich kann mir das ganze wirklich bei bestem Willen nicht erklären, weil ich nichts unseriöses auf dem PC installiert hatte und ich zusätzlich wie auch noch rechts auf dem Screenshot von dem Typ zu sehen ist (Bild im Anhang), Avast Premium Security und den ganzen anderen Kram von Avast installiert hatte.

Das dümmste ist aber, dass ich Idiot meine Gehaltsabrechnung auf dem PC gespeichert hatte, weil ich dachte, dass mit Avast schon nichts passieren wird... Was aber im Nachhinein wirklich richtig dumm war... Von dem her hat der Typ bzw. haben die jetzt wahrscheinlich auch noch die Gehaltsabrechnung wo halt IBAN etc. alles draufsteht.

Das komische was mir die letzten Tage aufgeflllen ist, ist, dass manchmal einige Bereiche/Pixel von meinem Monitor schwarz werden und sobald man die Maus bewegt wieder normal, Kann es daher sein, dass vielleicht noch irgendwelche Schadsoftware auf dem PC vorhanden ist? PC sowie BIOS ist zwar mehrfach zurückgesetzt und alles aktualisiert, aber ich bin mir sicher, dass das davor noch nicht war... Avast meint es wäre alles sicher, aber ob ich mich darauf verlassen kann, bezweifle ich mittlerweile eigentlich...

Meine Frage ist daher, ob ich noch etwas zum Schutz machen könnte und wie sinnvoll es ist, eine Anzeige bei der Polizei zu erstatten. Weil bis auf die Mailadresse von damals und heute sowie die IP-Adressen aus der Login-Historie habe ich ja nichts...

Ich bedanke mich für alle Antworten vielmals im Voraus...

(Sorry für den langen Text)

Bild zu Frage
Virus, Passwort, Hacker, Hacking, Malware
PC gehackt und Passwörter geklaut, was tun?

Guten Abend zusammen,

Wie im Titel zu lesen, wurde höchstwahrscheinlich mein PC gehackt und dadurch meine Passwörter geklaut.

Vor ca. einer Woche hab ich von meinem Mailprovider eine E-Mail bekommen, dass Fremdzugriffe auf mein Konto stattgefunden haben. Dies wurde mir dann auf Nachfrage auch am Telefon vom Kundensupport bestätigt.

Als ich dann in der Login-Historie nachschaute, fielen mir unzähle Loginversuche aus unzähligen Ländern auf. Bei 2 Mailadressen, wurden alle Versuche vom Provider blockiert, aber bei meiner 3. Adresse sind einige Versuche durchgegangen.

Dann habe ich sofort alle meine Passwörter von einem anderen Gerät aus geändert, und den PC, der wahrscheinlich gehackt wurde, zurückgesetzt und nach der Neuinstallation sofort Avast installiert.

Gestern Abend kam jetzt eine Mail, in der alle meine Passwörter aufgelistet sind, die im Chrome Passwortmanager gespeichert waren, (viele habe ich in Bitwarden gespeichert, davon wurde keines erwähnt, dennoch habe ich selbstverständlich auch diese geändert). Als Anhang war eine PDF angehängt (Screenshot unten), in der stand, dass der Typ eben meinen PC gehackt hat, und jetzt 1150$ über Bitcoin möchte (Zahle ich natürlich nicht), sonst veröffentlicht er alle meine Daten. Dann hat er noch irgendetwas von einer Webcam erwähnt, obwohl ich nochnichtmal eine Webcam habe. Außerdem hatte er noch meine Windows Version und mein Tastaturlayout erwähnt.

Ich kann mir das eigentlich garnicht erklären, weil ich nichts unseriöses auf dem PC installiert habe und zusätzlich war auch der Defender aktiv, aber scheinbar hat es der Typ irgendwie geschafft, diesen zu überwinden.

Das doofe ist auch noch, dass in Chrome auch die Zugangsdaten zu meinem Gehaltsportal drinnen waren, heißt der Typ könnte jetzt evtl. meine IBAN, meine Adresse und alle weiteren Daten haben, die auf einer Gehaltsabrechnung zu finden sind.

Meine Frage ist daher, ob ich noch etwas zum Schutz machen könnte oder ob/wie sinnvoll es ist, eine Anzeige bei der Polizei zu erstatten. Weil bis auf seine Mailadresse, und die IP-Adressen aus der Login-Historie, die aber wahrscheinlich alle über eine VPN sind, habe ich ja nichts.

Ich bedanke mich für alle Antworten vielmals im Voraus...

Bild zu Frage
Virus, E-Mail, Passwort, Hacker, Hackerangriff, Hacking, Malware, Defender, Windows 11
Web.de Account gehackt, Support verweigert Hilfe?

Guten Tag,

Ich habe ein ziemlich blödes Problem. Vor ein paar Wochen wurde mir eine Mail geschickt das mein Passwort meiner E-Mail geändert wurde. Ich habe dann sofort das Passwort geändert da ich denke das dies ein Fremdzugriff war.

Leider habe ich vor ein paar Tagen gemerkt das mein Passwort geändert wurde und ich mich nun nicht mehr in meine Mail einloggen kann.

Passwort vergessen bringt auch nichts da die Email um das Passwort zurückzusetzen auf die Mail geändert wurde auf die ich keinen Zugriff mehr habe.

Also, das Ident Verfahren versucht. Leider auch ohne Erfolg. Zum einen ist die E-Mail über 10 Jahre alt und ich habe damals z.b woanders gewohnt und zum zweiten schätze ich das auch die Daten geändert wurde, da egal welche Daten ich eingebe es immer fehlschlägt.

Als letzte Möglichkeit habe ich dann den Web.DE Support kontaktiert mit der Bitte mir zu helfen. Ich habe auch gesagt das ich mich z.b durch die Sicherheitsfrage(Dieses: Was war ihr erstes Haustier, Name der Mutter etc) verifizieren könne. Als Antwort bekam ich dann die Mail das ich das Ident Verfahren nutzen solle und wenn dies nicht funktionieren sollte, das man mir dann nicht helfen könne. Wirklich toller Support....

Jetzt frage ich mich ob es irgendeine Möglichkeit gibt wieder in die Mail zu kommen ODER diese zumindest löschen zu lassen sodass kein weiterer Schaden entsteht.

Allerdings lässt sich auf einigen Seiten die E-Mail nicht einfach so ändern ohne die Änderung über die Mail zu bestätigen, weswegen das mit dem löschen lassen dann wieder andere Probleme mit sich bringt.

Falls jemand eine Idee hat bitte her damit.

LG

PC, Personalausweis, Web, Passwort, Hacker, Hackerangriff, Passwort vergessen, Problembehebung, web.de, E-Mail-Adresse, persönliche Daten, verifizierung
Benötige dringend Hilfe -Outlook und Authenticator App?

Hallo,

ich möchte mich am PC in Personio anmelden. Soweit passt auch alles nur komme ich da nicht in mein Profil rein weil zuletzt ein Sicherheitstoken gefordert wird.

Dieses Token wird laut Personio an meine Firmenemail (Microsoft, Outlook) gesendet. Aber in meinem Postfach befindet sich nichts.

Nun habe ich Outlook auf meinem Smartphone deinstalliert und nochmal neu installiert. Beim Versuch mich anzumelden erscheint folgendes:

,, Öffnen Sie die Authenticator-App und geben Sie die angezeigte Nummer ein, um sich anzumelden"

Es wird eine 2-stellige Nummer angezeigt. Diese Nummer würde ich wie verlangt gerne in der Authenticator einfügen. Leider ist da nichts zu finden in der App. Ich habe ebenfalls versucht meine Firmenmail (Outlook) hinzuzufügen, weil da steht das man eben ein Konto hinzufügen kann/muss.

Die Anmeldung funktioniert hier ebenfalls nur erscheint wieder folgende Meldung:

,, Öffnen Sie die Authenticator-App und geben Sie die angezeigte Nummer ein, um sich anzumelden"

Letzten Endes hab ich aufm Handy nun Outlook und die Microsoft Authenticator-App offen und bei beiden wird mir diese Meldung angezeigt mit der 2-stelligen Nummer...

Weiß jemand was ich hier falsch mache?

LG Anja

PC, Computer, Internet, Datenschutz, Microsoft, App, Betriebssystem, Smartphone, Applikation, E-Mail, IT, Passwort, Arbeitgeber, Antivirus, Datensicherheit, Firewall, Gaming PC, Informatik, Informatiker, Informationstechnik, PC bauen, PC-Problem, Softwareentwicklung, Microsoft Outlook, Informatikstudium, token, Cybersecruity

Meistgelesene Fragen zum Thema Passwort