![]() |
|
|
![]() |
|||||||||||||
![]() |
||||||||||||||||
|
![]() |
#11 |
Registriert seit: 28.04.2015
Ort: Remseck-Aldingen
Beiträge: 2.995
|
Nun ja
im schlimmsten Falle hast du einen Trojaner auf dem Pc welcher deinen Netzwerkverkehr deiner Netzwerkkarte mitlist loggst du dich z.B. irgendwo ein und es gibt kein HTTPS, dann überträgt die Netzwerkkarte dein Passwort an die Website über 1-3 DNS Server und du wirst eingeloggt, kennt aber einer z.B deine IP du hast keine Firewall, oder SIcherheitslücken im Router oder jemand hackt sich von außen in dein Wlan und oder ein Trojaner liest deinen Traffic mit dann bekommen die auch dein Passwort im Klartext HTTPS ist wie eine Schützhülle für dein Passwort quasi fliegt es dann nicht einfach so im web herum sondern bekommt einen nennen wir es mal grünen Tunnel bis zur Website und die Hülle ist ein Passwort Hash, das kann AES sein, SHA1 oder nur MD5 je nach dem welches Cert man hat wie sicher es ist usw - wenn dann jemand deinen verkehr mitliest bekommt er dann nicht dein Kennwort "Hase0219" zu sehen sondern sowas: "6a51895d71dbd0080269d369661d21c9ac1b27d2" du wirst feststellen das es sehr schwierig sein wird daraus dein Passwort zu bekommen EIn HTTPS Zertifikat soll dazu noch die Identität der Website bestätigen und kann auch dann nur auf die entsprechende domain ausgestellt werden, zudem muss es jährlich erneuert werden sprich, würde ich eine fake sony userforums Seite bauen und mit link spoofing arbeiten, könnte ich diesen nicht mit https angeben weil ich schlichtweg nicht der Besitzer der DOmain bin! im schlimmsten Falle also klaut dir jemand dein Passwort samt Usernamen hier, nun postet er Viagra Werbung in Threads, was noch das harmloseste wäre, er könnte auch Kameras verkaufen mit deiner guten Reputation und so geld kassieren. im worst case aber hast du dieses Passwort schon auf deiner online Banking seite verwendet oder im mediamarkt Payback etc oder schlimmer noch email, somit loggt der ANgreifer sich in dein Mail Postfach ein und hat dann Zugriff zu all deinen Account s schlimm aber möglich dazu kommt eben noch die Geschichte das ohne nicht DSGVO konform ist und google Seiten ohne bei den google Suchergebnissen weit weit zurückstellt EDIT Das Vbulletin also die Forensoftware scheint auch noch veraltet zu sein
__________________
meine Webseite PS zu all meinen Angeboten gilt Privatverkauf, keine Rücknahme oder garantien Geändert von Fuexline (13.05.2019 um 11:36 Uhr) |
![]() |
![]() |
Sponsored Links | |
|
Themen-Optionen | |
Ansicht | |
|
|