User0089: Brute Force

Hello,

eine kurze frage, wenn ich z.B mein Passwort oder E-Mail adresse vergessen habe die ich zum einloggen eines Accounts brauche, darf ich selber einen BruteForce angriff auf mein Account machen?
Oder z.B kenne ich meine Zugangsdaten bzw. sonstige daten meines Web-Providers nicht mehr, darf ich meinen Webaccount selber hacken?

Danke!

  1. Hi,

    eine kurze frage, wenn ich z.B mein Passwort oder E-Mail adresse vergessen habe die ich zum einloggen eines Accounts brauche, darf ich selber einen BruteForce angriff auf mein Account machen?

    die Frage nach dem "dürfen" ist schwierig zu beantworten. Eigentlich bin ich geneigt zu sagen, "klar darf man das". Schließlich ist es ja auch legitim, in die eigene Wohnung oder ins eigene Auto einzubrechen, wenn man sich ausgesperrt hat.
    Das Problem dürfte bei den Nebenwirkungen liegen. Einersseits wird jemand, der dich mit Werkzeug am Türschloss rumfingern sieht, womöglich Verdacht schöpfen und die Polizei rufen; der Mailprovider, beim dem du versuchst, deinen Account zu knacken, wird angesichts der massiven Versuche vielleicht auch argwöhnisch und wird irgendwelche Maßnahmen ergreifen.

    Aber da kommen noch ganz andere Nebenwirkungen dazu. Ein Brute-Force-Angriff fordert, wenn er serverseitig nicht verhindert (oder behindert) wird, eine Menge Rechenpower. Du beeinträchtigst also bis zu einem gewissen Grad die Leistungsfähigkeit des Servers. Im Extremfall kann dein Versuch also als DoS-Attacke (Denial of Service) aufgefasst werden, wenn dadruch der Normalbetrieb des Servers gestört oder behindert wird.

    Oder z.B kenne ich meine Zugangsdaten bzw. sonstige daten meines Web-Providers nicht mehr, darf ich meinen Webaccount selber hacken?

    Nimm in so einem Fall lieber Kontakt zum Provider auf. Es sollte kein Problem sein, dass er dir ein neues Kennwort vergibt und dir das z.B. per Post (Einschreiben), per Mail auf eine andere vorher vereinbarte Adresse oder per SMS an eine beim Provider hinterlegte Handnummer mitteilt.

    Viele Anbieter haben sogar in ihrem Login-Formular eine Funktion "Kennwort vergessen?" oder so, mit der dieser oben beschriebene Mechanismus auch direkt online angestoßen werden kann.

    So long,
     Martin

    --
    Nicht jeder, der aus dem Rahmen fällt, war vorher im Bilde.
    1. Hallo Martin,

      ok, ich danke dir und lass das lieber sein.
      Was mach ich aber wenn ich z.B auch meine E-Mail adresse vergessen habe
      die ich irgendwann mal angegeben habe und das pwd dort hingeschickt wird wenn ich den Service "Passwort Vergessen?" nutze?
      Die werden mir ja wohl kaum glauben wenn ich sage "schickt mir das pwd auf eine neue Mailadresse"....... Hast du eine Idee?

      1. Hallo!

        ok, ich danke dir und lass das lieber sein.
        Was mach ich aber wenn ich z.B auch meine E-Mail adresse vergessen habe
        die ich irgendwann mal angegeben habe und das pwd dort hingeschickt wird wenn ich den Service "Passwort Vergessen?" nutze?

        Dann solltest du dir Gedanken über deine Zurechnungsfähigkeit machen.
        Mal im Ernst. Wieviele Email Adressen hast du registriert, dass du den Überblick verlierst? Vielleicht solltest du hier mal ins  konsolidieren anfangen.

        mfg
          frafu

        1. Hi,

          was soll das denn bitte?
          Natürlich habe ich ,wie auch viele andere User, mehrere E-Mailadressen die man auch vergessen kann.
          Und wenn ich meine E-Mailadresse vergessen habe die ich vor 7 Jahren angegeben habe, sollte das wohl keine Schande sein.

          1. Hallo!

            was soll das denn bitte?

            Sorry, ich wollte dich nicht anpinkeln oder so. Ich deine Probleme nachvollziehen. Hatte auch schon dieselben Probleme. :-)

            Natürlich habe ich ,wie auch viele andere User, mehrere E-Mailadressen die man auch vergessen kann.
            Und wenn ich meine E-Mailadresse vergessen habe die ich vor 7 Jahren angegeben habe, sollte das wohl keine Schande sein.

            Wenn du deine Email Adressen vergisst, dann darfst du dich auch nicht wundern, wenn du irgendwelche Zugangspasswörter nicht mehr bekommst.
            Ich hab auch mehrere verschiedene Email Adressen. Die ältesten seit 1997.

            Ich hab aber mitlerweile aus meinen Fehlern gelernt und führe ein kleines Wiki wo ich alle Zugangsusernamen und Passwörter speichere sobald ich mich wo registriere.

            mfg
              frafu

            1. Hi.

              Ich hab aber mitlerweile aus meinen Fehlern gelernt und führe ein kleines Wiki wo ich alle Zugangsusernamen und Passwörter speichere sobald ich mich wo registriere.

              Letzte Woche kam mir die glorreiche Idee, die Zugangsdaten zu rund einem Dutzend Accounts in einem verschlüsselten Archiv abzulegen - bevor etwas passiert. Seit ein paar Wochen ist die „Wand“ in Opera aktiviert, was wirklich eine komfortabe Sache ist. Damit steigt natürlich auch die Gefahr, die Zugangsdaten selbst regelmäßig besuchter Seiten zu vergessen. Und jünger wird man auch nicht …

              vg Bud

              1. Hallo!

                Seit ein paar Wochen ist die „Wand“ in Opera aktiviert, was wirklich eine komfortabe Sache ist.

                Was ist die "Wand"?

                mfg
                  frafu

                1. Hi.

                  Was ist die "Wand"?

                  Ein Passwortmanager.

                  vg Bud

          2. Hallo,

            Und wenn ich meine E-Mailadresse vergessen habe die ich vor 7 Jahren angegeben habe, sollte das wohl keine Schande sein.

            nein, sicher nicht.
            Aber mal ehrlich: Eine Mailadresse, die du seit 7 Jahren nicht mehr nutzt - die kann eigentlich nicht mehr so wichtig sein, dass du sie plötzlich wieder dringend brauchst, oder? Da würde ich die alte Adresse einfach in Vergessenheit ruhen lassen[*] und mir irgendwo eine neue registrieren.

            So long,
             Martin

            [*] Es gibt Provider, die sogar Mailaccounts löschen, ohne den Inhaber zu benachrichtigen, wenn man sie eine Weile nicht mehr benutzt. Bei web.de habe ich mich darüber mal heftig aufgeregt. Zwecklos natürlich ...

            --
            F: Was ist eigentlich aus deinem schlimmen Durchfall geworden?
            A: Mein Arzt hat mir Valium verschrieben.
            F: Und das hilft?
            A: Naja, ich mach mir immer noch in die Hose. Aber inzwischen ist es mir egal.
    2. Hi,

      die Frage nach dem "dürfen" ist schwierig zu beantworten. Eigentlich bin ich geneigt zu sagen, "klar darf man das". Schließlich ist es ja auch legitim, in die eigene Wohnung oder ins eigene Auto einzubrechen, wenn man sich ausgesperrt hat.

      um den Vergleich mir der Wohnung aufzugreifen, stellt sich die Situation bei einem Brute-Force Angriff eher so dar, daß Du mit einem Schlüssel alle Wohnungstüren ausprobierst.

      So wie Du deren Privatsphäre störst, störst Du im Fall des Servers den laufenden Betrieb, was u.U. nicht mehr legal ist.

      Der einfachste Weg ist, sich vielleicht mal an den Support zu wenden, oder?

      Gruß
      Reiner