Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   PC Sicherheits Rätsel und Forensik (https://www.trojaner-board.de/180713-pc-sicherheits-raetsel-forensik.html)

Ostseesand 27.07.2016 21:07

PC Sicherheits Rätsel und Forensik
 
Wer hat von Euch Rätsel zur Sicherheit von Passwörter ausspionieren und andere Fehlersuche.
Da es in einem anderen Thread auschschweifte, eröffne ich hier mal diesen.

Folgender Fall.
Familien PC. 4 Freunde eines 14 Jährigen Kindes war zu Besuch.
Thunderbird ist ohne Masterpasswort.
Nächsten Tag wurde was bei einem Auktionshaus ersteigert und bezahlt vom Account des FamilienPC.
Ein Blick in Thunderbird brachte den Möchtegernhacker durch die eigene Dummheit zur Strecke.

Wie konnte er was beim Auktionshaus bestellen ? Der Account war nicht auf dem PC gespeichert.
Wie konnte er überführt werden?

EDIT:
Sorry, wir wollen ja keine Anleitung geben zum Dummheiten machen.:stirn:
Deshalb nur die letzte Frage. Wie konnte er überführt werden?

cosinus 27.07.2016 22:14

Ohne Masterpasswort? Aber wenn die Passwörter für den Mailempfang und Versand gespeichert sind hat man als pöhser Hagger leichtes Spiel. Einfach die Passwort-Vergessen-Funktion anklicken und man bekommt ne Mail, mit der man das Passwort zurücksetzt. Mailabruf klappt ja wenn man in TB das Passwort gespeichert hat.

W_Dackel 27.07.2016 23:08

Auf Anhieb ist mir nicht klar woran man in Thunderbird erkennt welcher der vier Verdächtigen der "Hacker" war. Mal sehen ob mir noch was einfällt.

cosinus 27.07.2016 23:10

Zitat:

Zitat von W_Dackel (Beitrag 1600888)
Auf Anhieb ist mir nicht klar woran man in Thunderbird erkennt welcher der vier Verdächtigen der "Hacker" war. Mal sehen ob mir noch was einfällt.

Lieferadresse? :rofl:

Explo 28.07.2016 00:50

Btw ist in den Mozilla Programmen (also FF & TB) auch über die Einstellungen das Passwort einfach anzeig-&abrufbar. (insofern gespeichert)
Wenn dann evtl. noch ein änliches oder gar gleiches PW für den Ebay Account genutzt wird.. nun ja.

Weiterhin hat man ja durch Zugriff auf TB (und damit wohl aufs Mailkonto) auch Zugriff auf die Mail der "Passwort vergessen Funktion"

W_Dackel 28.07.2016 07:46

Lieferadresse. Das wäre klasse. Absoluter 1111elf Hacker.

darktwilight 28.07.2016 11:44

Es soll Menschen geben die z.b bei Ebay
sich wie folgt Anmelden:
Einloggen und Kästchen Eingeloggt bleiben,
und den Browser nur schließen ohne sich aus zu loggen.
Wenn dann Cache und Cookies nicht gelöscht wurden,
konnte ich schon bei dem einen oder anderen PC den ich wegen
Probleme überprüfen sollte, beobachten:
das wenn ich den Browser aufgemacht habe "Ebay -Facebook usw"
und diese aufgerufen habe, ich direkt angemeldet war.

Ostseesand 28.07.2016 15:32

Jo,
alles richtig.:lach:
Im Thunderbird Passwort anzeigen, dann derjenige Screenshot gemacht.
Und jetzt kommt es:Boogie:..... per Thunderbird als Anhang an sich selber per Mail geschickt.
max.mustermann@anbieter.de
Er wollte klever sein, hat zu hause gleich Konto angelegt und Ordner Gesendet und Papierkorb gelöscht.
Nun kamen nächsten Tag auf Papas Handy immer Mails an, die dann paar min später weg waren. Sowas wie Passwort geändert und erfolgreich ersteigert, bezahlt, versendet.
Er mich angerufen und ich sagte das ist typisch für Passwortklau, da dämmerte es ihn.
Ich zu ihm hinund ersteinmal Internet aus und PC an.
Da war tatsächlich im Thunerbird alles noch vorhanden unter gesendet an Max.mustermann.
Alles klar. Zu dem jenigen hin, paar Häuser weiter in der Siedlung.
Er hat alles abgestritten. Meinte man wolle ihn reinlegen usw, aber die Eltern wollten es genau wissen und liessen uns an den PC.
Auf dem Desktop lag dann der Screenshot.
Und natürlich kamen dann die Mails mit Sendungsverfolgung und Lieferadresse.:lach:

darktwilight 30.07.2016 19:36

Na dann hat sich ja alles geklärt:applaus:

W_Dackel 30.07.2016 19:48

Gut gemacht! Falls er das als Warnung annimmt bewahrt ihn das vielleicht vor einer Betrügerkarriere. Mit 15 ist er auch nicht mehr strafunmündig, d.h. damit hätte er sich sogar eine Jugendstrafe einhandeln können.

Ostseesand 30.07.2016 20:01

Ich weiss nur, dass die Eltern zuerst alle stocksauer waren, sich dann aber geeinigt haben und es als Erfahrung gesehen haben. Sie wohnen ja alle in einer Siedlung und kennen sich jetzt besser. :-)Zudem wurde die Sicherheit auf beiden Seiten hoch geschraubt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131