Ich wurde gehackt was tun?

2 Antworten

Das sind meistens Leute, die deine Passwörter in Kombination mit deiner Email durch einen Leak erhalten haben.

Nur weil jemand dein Passwort hat, heißt das nicht gleich, dass er Zugriff auf alle Systeme hat. Das ist nochmal komplizierter.

Ändere deswegen das Passwort auf all deinen Accounts und aktiviere, falls möglich eine Multi Faktor-Authentifizierung.

Woher ich das weiß:eigene Erfahrung – Zertifiziert von THM und CTF Liebhaber
gonzo1233  04.12.2023, 23:41

Die Passwörter sollten nur von einem unverseuchten Rechner aus geändert werden. Andernfalls hat der Angreifer dann direkt die neuen Passwörter.

1
gonzo1233  11.12.2023, 22:18
@LUCKY1ONE

Coole Schlussfolgerung. Da kommt von extern eine Mail mit seinen Passwörtern und du meinst es besteht keine Gefahr?

Für Windows gibt's täglich 240000 neue Schädlingsvarianten im Web.
Automatische Informationsdiebe werden nur zu 60% von den Virenscannern erkannt. Schon blöd, dass Windows so grottenschlecht ist, was Sicherheit betrifft.

0
LUCKY1ONE  11.12.2023, 22:29
@gonzo1233

Also man merkt an deinen Kommentaren direkt, dass du keine Ahnung hast, wovon du sprichst.

Mails, in denen deine Passwörter stehen, sind schlichtweg Databreaches und zielen darauf ab, Dich zum Zahlen zu bringen, indem man noch schreibt, dass deine Geräte kompromittiert sind und man ggf. noch Aufnahmen von dir hat.
Ist jedenfalls Blödsinn! Hatte sowas selber schon oft und zudem ist dieser „Beweis“ kein eindeutiger Indikator. Dient nur der Verunsicherung.

Übrigens.. Sich hier irgendwelche Zahlen aus den Fingern zu ziehen und zu behaupten, dass Windows scheiße unsicher wäre, zeigt halt nur, dass du dich kein bisschen mit diesem Thema beschäftigt hast.
Windows ist nicht sicherer, oder unsicherer, als beispielsweise ein Linux o.ä.

Anstatt hier Halbwissen zu verbreiten, solltest du das lieber Leuten überlassen, die mehr Ahnung von der Materie haben.
Also bitte komm hier nicht mit solch unbegründeten Argumenten. Google hätte dir da schon geholfen!

0
gonzo1233  18.12.2023, 23:28
@LUCKY1ONE

Es ist absolut unschädlich, wenn man sich mit dem Thema Sicherheit in der Informationstechnik mal ernsthaft befasst, anstatt hier lautstark ohne fachliche Basis rumzupoltern.
Lies mal in die Publikationen des Bundesamtes für Sicherheit in der Informationstechnik rein, da werden die Angriffstaktiken und die Fallzahlen aufgezeigt. Der Jahresbericht ist da sehr bildend.

Welche Virenscanner empfiehlst du bitte für Linux?
Ist dir bekannt, wie Linux Nutzer auf sicherem Weg zu ihrer quelloffenen Software kommen?

0
LUCKY1ONE  19.12.2023, 07:19
@gonzo1233

Die Quellen des BSI sind mir bekannt. Diese sind aber nicht alles und zudem auch eher die Quellen, auf die der Ahnungslose Endnutzer zugreift, um sich ein wenig mehr zu informieren.

Das hat allerdings nichts mit Technischen Know-How zu tun und ist vielmehr ein Ratgeber.

Und mir das gleiche vorzuwerfen, wie ich dir, ist doch schon ein wenig unbegründet.. Vergleiche da einfach mal unsere Profile. Für mich ist die Diskussion ab hier auch beendet.

0
gonzo1233  20.12.2023, 23:15
@LUCKY1ONE

Danke für die Aufklärung.

Hast du mal ein paar Links die aufzeigen, dass Windows nicht sicherer, oder unsicherer, als beispielsweise ein Linux ? Danke.

0
LUCKY1ONE  21.12.2023, 07:06
@gonzo1233

Ich würde mal gerne in deinen Worten hören, was Windows technisch gesehen unsicherer macht.

0
gonzo1233  23.12.2023, 01:12
@LUCKY1ONE

Hallo Lucky, dein Link ist sehr informativ, danke.

Im wirklichen Leben kann ein Windows Rechner durch das Öffnen einer HTML Mail (ohne weitere Aktion) übernommen werden.

Windows Rechner können durch Öffnen einer Webseite (ohne weiteren Klick) per Drive-By-Download übernommen werden. Die Schadware wird 15-minütig umcodiert, so dass die Virenscanner blind sind. GMX, Yahoo, Die Zeit und Handeslblatt waren bereits betroffen.

Für Windows gibt es täglich 240000 neue Schädlingsvarianten, sagt BSI und AV-Test. Für Linux gibt es nicht mal einen Virenscanner, weil keiner benötigt wird.

Solange Windows Nutzer immer noch im Web nach Software rumsuchen müssen, bleibt die Situation kritisch. Linux Nutzer gehen dazu ins sichere, abgesicherte Repository, wenn die enorme Linux Grundausstattung (besser als beim eingeschränkten Windows) nicht reichen sollte.

Um bei Linux was zum Laufen zu bringen braucht es lokale Root Rechte. Die hat nur der Rechnerbesitzer.

Täglich werden 21000 Windows Rechner erfolgreich übernommen.

Kürzlich habe ich mich mit dem Präsidenten des Landesamtes für Sicherheit in der Informationstechnik Bayern persönlich unterhalten, er stimmte mir zu, dass Windows sehr unsicher ist, fand das aber ansonsten nicht schlimm. Die Tatsache sichert viele Arbeitsplätze, sogar in meiner Familie.

Wir sollten das aber locker sehen, jeder nimmt halt das OS was ihm entspricht.

Hier noch ein BSI Lagebericht der zumeist Windows Probleme beschreibt, auf S 18 ist der Drive By Download. Es gibt den Bericht auch aktueller, aber im Jahr 2016 werden die Schädlingsvarianten für Windows noch ausführlich beschrieben:

https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Lageberichte/Lagebericht2016.pdf%3F__blob%3DpublicationFile%26v%3D5

0
LUCKY1ONE  23.12.2023, 11:44
@gonzo1233
Im wirklichen Leben kann ein Windows Rechner durch das Öffnen einer HTML Mail (ohne weitere Aktion) übernommen werden.

Nein. Das einzige, was betroffen wäre, ist der Browser. Das gleiche würde auch auf Linux funktionieren. Was spricht auch dagegen? Habe ich selber ja schon gemacht...

Windows Rechner können durch Öffnen einer Webseite (ohne weiteren Klick) per Drive-By-Download übernommen werden. Die Schadware wird 15-minütig umcodiert, so dass die Virenscanner blind sind. GMX, Yahoo, Die Zeit und Handeslblatt waren bereits betroffen.

Drive-By-Downloads sind Schwachstellen im Browser selber. Die haben nichts mit Windows oder Linux zu tun. Gibt es eine Schwachstelle in Firefox, die Drive-By-Downloads ermöglicht, kannst du diesen Agriff auf beiden Systemen durchführen.

Um bei Linux was zum Laufen zu bringen braucht es lokale Root Rechte. Die hat nur der Rechnerbesitzer.

Das ist bei Windows nicht anders. Das wird durch die Benutzerkontensteuerung (User Account Control) verwaltet, die genauso konfiguriert werden kann.

Solange Windows Nutzer immer noch im Web nach Software rumsuchen müssen, bleibt die Situation kritisch. Linux Nutzer gehen dazu ins sichere, abgesicherte Repository, wenn die enorme Linux Grundausstattung (besser als beim eingeschränkten Windows) nicht reichen sollte.

Die Grundausstattung bei Windows ist viel größer. Vergleiche einfach mal die Installationsgrößen.

Zudem gab es bei Linux schon kompromitierte Paketquellen.

Für Windows gibt es täglich 240000 neue Schädlingsvarianten, sagt BSI und AV-Test. Für Linux gibt es nicht mal einen Virenscanner, weil keiner benötigt wird.

Das hat einen ganz einfachen Grund. Windows wird aufgrund des hohen Marktanteils natürlich öfter angegriffen. Linux-User sind häufiger versiertere Nutzer. Mal nebenbei angemerkt.. Es gibt AVs für Linux. Einfach mal googlen.

Insgesamt hast du keinen einzigen Punkt genannt, der Windows aus technischer Sicht der Sicherheit schlechter darstehen lässt, als Linux.
Noch Schlimmer. Du hast dich eher auf andere Leute bezogen, die für dich gesprochen haben, wobei du doch selbst Punkte aufzählen solltest und nicht wieder alles verallgemeinern mit:

er stimmte mir zu, dass Windows sehr unsicher ist,

Das hätte man mal ausführen können.

Ich kann nur sagen, dass es weiterhin so aussieht, als wärest du in diesem Bereich nicht aktiv. Das ist halt einfach 0815 Geschwafel, was die "Linux ist sicherer, als Windows" Menschen an den Tag legen.

0
gonzo1233  24.12.2023, 23:46
@LUCKY1ONE

Dass die zwei unter Linux laufenden Virenscanner nur Window Schädlinge suchen, solltest auch du wissen.

Nehme bitte Kontakt mit dem Bundesamt für Sicherheit in der Informationstechnik auf und teile ihnen dein Wissen mit. Die Gefahren die dort für Windows beschrieben werden, sind nach deinen Forschungen ja gar nicht vorhanden.

Ferner behauptet das BSI und Microsoft dass für Windows ein Virenscanner benötigt wird und Linux keinen braucht - bestimmt hast du da auch realistischere Informationen; das solltest du Microsoft mitteilen.

0
LUCKY1ONE  24.12.2023, 23:56
@gonzo1233
Dass die zwei unter Linux laufenden Virenscanner nur Window Schädlinge suchen, solltest auch du wissen.

Ah, sehr interessant. Ist ja nicht so, als würde es abgesehen von Hash-Datenbanken noch sowas, wie die Statische heuristische und die Dynamische heuristische Analyse geben....

Ich habe mich dahingehend nochmal extra erkundigt. Ich frage mich, woher du dein ganzes "Fachwissen" hast? Du solltest es ggf. mal herstellen.

Ich habe auch keine Lust mehr, hier mit Leuten zu diskutieren, die keine Ahnung haben, wovon sie reden und nicht für sich selbst stehen können.

Auf die Punkte aus meinem letzten Kommentar bist du ja leider nicht weiter eingegangen. Schade. Ich werde mich jetzt auch endgültig aus dieser unnötigen Konversation entfernen. Kostet nur nerven mit dir.

Frohe Weihnachten.

0
gonzo1233  24.12.2023, 23:58
@LUCKY1ONE

Unterhalte dich mal mit dem BSI wenn du da mithalten kannst.

0

Bevor du nicht das Leck gefunden hast, durch das deine Daten abgeflossen sind, macht es keinen Sinn deine Passwörter zu ändern.

Sonst hat er im Zweifel deine neuen Passwörter genauso schnell.

wie ich schnell meine passwörter ändern kann

Gar nicht. Das wäre ja auch fatal. Du musst dein Passwort bei jedem Dienst einzeln ändern.