Ja der Besitzer der Seite u1x.xyz hat den Nicknamen "TotalSniper", zudem scheint er in der Blackhat-Hacker Szene aktiv zu sein. Mehr konnte ich aber auch nicht über ihn herausfinden.Strafanzeigen sind gegen intelligente Hacker glaube ich schwierig durchzubekommen. Ein Forenaccount von ihm in einem Hackerforum hab ich gefunden und zusätzlich besitzt die Seite ein SSL-Zertifikat. Allerdings bin ich mir nicht sicher, ob man da wirklich Klarnamen und Adressen angeben muss. Ich glaube eher nicht.
Es wäre eigentlich besser an jeden Nutzer eine E-Mail zu senden. Denn wenn ein Skript eingebunden wurde wie beispielsweise das der u1x.xyz Seite, dann werden die Passwörter im Klartext abgefangen. Und wenn meine Vermutung richtig ist, auch schon im Januar. Die Entscheidung liegt dennoch beim Team.Sollten nicht am besten alle User mit einer E-Mail informiert werden? Ich meine, natürlich sind die Passwörter in der DB gehashed und abgefangene Session-IDs sollten eigentlich auch keine (gravierende) Sicherheitslücke (mehr) darstellen, aber wenn es offiziell jedem empfohlen wird sein Passwort zu ändern...?
Du kennst die Person, die den Hack durchgeführt hat?Habe es nicht nötig, da ich die Person kenne die das gemacht hat, und wir den Account teilen.
Die Sachen, die sie in Steam hassen, jetzt auch in Minecraft erhältlich!Somit könnt ihr euch dann nurnoch mit Codes von eurem Smartphone oder Emails einloggen
Warum markierst du LabyStudio?Nochmal:
Ich bitte um eine Antwort auf meine Vermutung.
@geNAZt @Batschkoto @Clexxer @Dosenwerfer @LabyStudio @Snoxh @lukas81298
MfG
ExaByte
So lange sich das Team nicht meldet kann man nichts genaueres sagen. Es sieht aktuell so aus, als wenn auch im Januar schon Daten abgefangen wurden.Was ist denn, wenn ich mich nicht zu der genannten Zeit eingeloggt habe?
Muss ich mein Passwort trotzdem ändern? Besteht die Möglichkeit, dass meine
Accountdaten abgefangen wurden?
Vielen Dank im Voraus!
LG Lumax![]()
Kommt drauf an, ob du dich gestern um die genannten Uhrzeiten eingeloggt hast oder nicht.Hatte bei Passwort merken einen Hacken. Ändern oder nicht?![]()
Sicherer wäre es schon. Ändere es einfach auf allen Plattformen, auf denen du dasselbe Passwort wie hier benutzt, dann kann nichts mehr schief gehen.Hey c:
Wenn man die 2 Schritte anmeldung aktiviert, sollte man das Passwort dann trotzdem ändern?