Heyho, ich hab gerade eine Anfrage auf meiner Authenticator App aus Hong Kong bekommen die ich natürlich abgelehnt habe. Ich habe erst gestern ein neues, sehr langes und komplexes Passwort für mein Microsoft Konto erstellt was definitiv nicht brute forced werden kann und es wird auch sonst nirgends verwendet. Meine Auffassung war dass wenn die 2-Faktor Autentifizierung anschlägt, das Passwort schon korrekt eingegeben werden muss, richtig? Ich kann mir einfach nicht vorstellen wie mein Passwort irgendwo in falsche Hände geraten sein kann. Auf der Aktivitäten Seite stehen natürlich andere nicht erfolgreiche Anmeldungsversuche mit falschem Passwort (Alte E-Mail, wurde schon oft geleaked) aber bei dieser neuen Anfrage steht nur “In der App abgelehnt”. Sollte ich mein Passwort nochmal ändern?

8 points

Offensichtliche Frage, aber– ist es irgendwie möglich, dass das Gerät oder der Browser, auf dem du das Passwort gesetzt hast, kompromittiert sind?

permalink
report
reply
1 point
*
Deleted by creator
permalink
report
parent
reply
0 points

Eigentlich nicht, ich hab Virenscanner, VPN bei shady Seiten und keine pirated Software. Ich wüsste zumindest nicht wie es dazu kommen sollte.

permalink
report
parent
reply
12 points

VPN schützt dich nicht vor „shady Seiten“. Informiere dich am besten mal online, welche Anwendungsfälle ein VPN abdecken kann.

permalink
report
parent
reply
8 points

Keine pirated Software ist schonmal gut, aber Virenscanner und VPN sind keine wirklichen Sicherheitsmaßnahmen. VPN schützt dich sicherheitstechnisch vor genau garnichts und ein Virenscanner ist nur so gut wie seine Datenbank; Malware, von der er nichts weiß, macht ihn nicht heiß.

Mehrere Virenscanner können da Abhilfe schaffen (siehe Desinfec’t), aber generell kann ein Virenscanner nur feststellen, ob du Malware hast, nicht ob du keine hast.

Viel wichtiger wäre zu wissen, welche Software du installiert hast und woher du die bezogen hast. Besonders auf Browser Add-Ons würd ich ein Auge legen.

permalink
report
parent
reply
4 points

Hab mal nen Scan gemacht -> nix auffälliges. Ich probiers nochmal mit dem Panda Cloud Cleaner und ich hab mir jetzt einen Passwort Manager zugelegt und erstmal bei allen Konten mit Zahlungsdaten etc. das Passwort generieren lassen + 2 Faktor Autentifizierung und alle nicht geprüften Browser Extensions gelöscht.

permalink
report
parent
reply
8 points

Lass mal den Panda Cloud Cleaner laufen, der ist kostenlos und arbeitet nach dem Whitelisting Prinzip, d.h. er erkennt auch bisher noch unbekannte Trojaner (weil Panda eine Liste aller unschädlichen Software pflegt und anschlägt wenn etwas auf deinem PC nicht in der Liste ist)

https://www.pandasecurity.com/de/homeusers/cloud-cleaner/

permalink
report
parent
reply
-3 points

Wie soll das denn bitte funktionieren? Es gibt ungefähr unendlich viele unschädliche Software. Damit kann das Geschäftsmodell von denen nur durch mafiöse Taktiken funktionieren und ist daher verachtenswert.

permalink
report
parent
reply
7 points

Dieses ganze Snake Oil schützt nicht wirklich.

permalink
report
parent
reply
2 points
*
Deleted by creator
permalink
report
parent
reply
3 points

Ja gab es vor ein paar Monaten, aber kein plan ob es damit überhaupt was zu tun haben könnte.

https://www.heise.de/news/Neue-Erkenntnisse-Microsofts-Cloud-Luecken-viel-groesser-als-angenommen-9224640.html

permalink
report
reply
1 point

Hab vorgestern auch eine bekommen …

permalink
report
reply

Frag Feddit

!fragfeddit@feddit.de

Create post

Wolltest du Der Leere™ schon immer einmal Fragen stellen? Tue dies hier.

Community stats

  • 1

    Monthly active users

  • 560

    Posts

  • 7.3K

    Comments