Sicherheit bei Webspace-Anbieter Funpic?

#0
03.12.2005, 21:45
Member

Beiträge: 328
#1 Hi!

Was sagt ihr zur Sicherheit vom Webspace Anbieter Funpic?
Ein Freund von mir, sagt ihm wäre es gelungen mithilfe eines Passwort-Filters die .txt-File auf dem Funpic-Server zu finden, in der die ganzen Passwörter stehen.
Auf meine Frage mir dann doch mein Passwort zu nennen ist er immer ausgewichen...
Als erstes hat er gesagt, dass er es vergessen hat.
Als ich ihn gebeten habe, mir dann mein Passwort oder die Passwort-Datei zu schicken, hat er gesagt, dass er mir vom Funpic-Support aus eine Meldung schicken werde, mit der Mitteilung, dass mein Passwort verändert wurde.

Diese Mail habe ich auch erhalten, jedoch steht da
1. nicht mein "Originalpasswort" drinne.
2. dass mein Passwort für den Spielaccount geändert wurde. Meiner Meinung nach, gibt es gar keinen Spielaccount bei Funpic.
3. Wenn mich nicht alles täuscht, habe ich damals bei der Anmeldung meine Yahoo-Adresse angegeben. Diese Bestätigungs-Mail ging jedoch an die Hotmail-Adresse. Und der "Zufall" ist, dass dieser jenige nur meine Hotmail-Adresse kennt.
4. Wo wir gerade bei Bestätigungen sind: Es gab keinen Link, auf den ich klicken musste, um die Passwrotänderung zu bestätigen.

Also, ziemlich viele Fakten, die dagegen sprechen, dass er wirklich mein Passwort kennt. Aber ich will ja nicht zu leichtsinnig sein.
Die Adresse ist zwar, support@funpic.de, aber ein E-Mail Fake-Tool ist heute ja nicht schwer zu finden.


In der E-Mail Header wurde als Return-Path "apache@h34.IFO.net" angezeigt. Kann sich daraus erschließen ob die E-Mail wirklich von FUnpic ist?


Mfg J!M!
Seitenanfang Seitenende
03.12.2005, 22:05
Moderator
Avatar hevtig

Beiträge: 2312
#2 ich behaupte, daß es nur fake ist.
lol, ein Anbieter und EINE Paßwortdatei. Alles was du dazu geschrieben hast verhärtet die Meinung, daß dich dein Bekannter nur an der Nase führen will.
__________
Woher soll ich wissen was ich denke, bevor ich höre was ich sage??
Sag NEIN zu HD+/CI+ - boykottiert die Etablierung von HD+/CI+!
Seitenanfang Seitenende
03.12.2005, 22:43
Member

Themenstarter

Beiträge: 328
#3 Und was sagst du zum Retun-Path?
Seitenanfang Seitenende
03.12.2005, 22:56
Moderator
Avatar hevtig

Beiträge: 2312
#4 h34.IFO.net ist wohl ein webspaceanbieter.

auch das würde passen. mit php z.B. läßt sich ein einfaches Skript schreiben, mit dem man Emails unter "fremden Namen" schreiben kann. Als returnpath ist anscheinend der Server. Das könnte alles passen.

Schau doch einfach, ob das PW von deinem Account geändert wurde...
wird wohl nicht sein...
__________
Woher soll ich wissen was ich denke, bevor ich höre was ich sage??
Sag NEIN zu HD+/CI+ - boykottiert die Etablierung von HD+/CI+!
Seitenanfang Seitenende
03.01.2006, 01:31
Member

Beiträge: 30
#5 hi,

funpic hat sicher keine passwörter in irgendwelchen .txt dateien, glaub mir ;-). auch wenn die typen nicht den hellsten code schreiben müssen sie doch eine menge erfahrung haben um ein solches projekt grosszuziehen und oben zu halten.

Zitat

In der E-Mail Header wurde als Return-Path "apache@h34.IFO.net" angezeigt. Kann sich daraus erschließen ob die E-Mail wirklich von FUnpic ist?
funpic hat eigene mailserver, die mails kommen von einer funpic.de addresse, aber pass auf, wenn jemand ein funpic webspace hat, dann kommen die mails die er mit einem php-script schreibt auch von einer funpic.de addresse..

bei hotmail kann man aber heutzutage praktisch keine falschen absender mehr vorgaukeln. das meiste landet im spam-ordner und dabei wird der benutzer gewarnt, dass dies vielleicht ein fake-mail sei. wie das genau realisiert ist, darauf werde ich wohl hier nicht eingehen müssen (ich weiss es auch nicht genau).
__________
greez
honk
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: