Sicherheit bei Webspace-Anbieter Funpic? |
||
---|---|---|
#0
| ||
03.12.2005, 21:45
Member
Beiträge: 328 |
||
|
||
03.12.2005, 22:05
Moderator
Beiträge: 2312 |
#2
ich behaupte, daß es nur fake ist.
, ein Anbieter und EINE Paßwortdatei. Alles was du dazu geschrieben hast verhärtet die Meinung, daß dich dein Bekannter nur an der Nase führen will. __________ Woher soll ich wissen was ich denke, bevor ich höre was ich sage?? Sag NEIN zu HD+/CI+ - boykottiert die Etablierung von HD+/CI+! |
|
|
||
03.12.2005, 22:43
Member
Themenstarter Beiträge: 328 |
#3
Und was sagst du zum Retun-Path?
|
|
|
||
03.12.2005, 22:56
Moderator
Beiträge: 2312 |
#4
h34.IFO.net ist wohl ein webspaceanbieter.
auch das würde passen. mit php z.B. läßt sich ein einfaches Skript schreiben, mit dem man Emails unter "fremden Namen" schreiben kann. Als returnpath ist anscheinend der Server. Das könnte alles passen. Schau doch einfach, ob das PW von deinem Account geändert wurde... wird wohl nicht sein... __________ Woher soll ich wissen was ich denke, bevor ich höre was ich sage?? Sag NEIN zu HD+/CI+ - boykottiert die Etablierung von HD+/CI+! |
|
|
||
03.01.2006, 01:31
Member
Beiträge: 30 |
#5
hi,
funpic hat sicher keine passwörter in irgendwelchen .txt dateien, glaub mir ;-). auch wenn die typen nicht den hellsten code schreiben müssen sie doch eine menge erfahrung haben um ein solches projekt grosszuziehen und oben zu halten. Zitat In der E-Mail Header wurde als Return-Path "apache@h34.IFO.net" angezeigt. Kann sich daraus erschließen ob die E-Mail wirklich von FUnpic ist?funpic hat eigene mailserver, die mails kommen von einer funpic.de addresse, aber pass auf, wenn jemand ein funpic webspace hat, dann kommen die mails die er mit einem php-script schreibt auch von einer funpic.de addresse.. bei hotmail kann man aber heutzutage praktisch keine falschen absender mehr vorgaukeln. das meiste landet im spam-ordner und dabei wird der benutzer gewarnt, dass dies vielleicht ein fake-mail sei. wie das genau realisiert ist, darauf werde ich wohl hier nicht eingehen müssen (ich weiss es auch nicht genau). __________ greez honk |
|
|
||
Was sagt ihr zur Sicherheit vom Webspace Anbieter Funpic?
Ein Freund von mir, sagt ihm wäre es gelungen mithilfe eines Passwort-Filters die .txt-File auf dem Funpic-Server zu finden, in der die ganzen Passwörter stehen.
Auf meine Frage mir dann doch mein Passwort zu nennen ist er immer ausgewichen...
Als erstes hat er gesagt, dass er es vergessen hat.
Als ich ihn gebeten habe, mir dann mein Passwort oder die Passwort-Datei zu schicken, hat er gesagt, dass er mir vom Funpic-Support aus eine Meldung schicken werde, mit der Mitteilung, dass mein Passwort verändert wurde.
Diese Mail habe ich auch erhalten, jedoch steht da
1. nicht mein "Originalpasswort" drinne.
2. dass mein Passwort für den Spielaccount geändert wurde. Meiner Meinung nach, gibt es gar keinen Spielaccount bei Funpic.
3. Wenn mich nicht alles täuscht, habe ich damals bei der Anmeldung meine Yahoo-Adresse angegeben. Diese Bestätigungs-Mail ging jedoch an die Hotmail-Adresse. Und der "Zufall" ist, dass dieser jenige nur meine Hotmail-Adresse kennt.
4. Wo wir gerade bei Bestätigungen sind: Es gab keinen Link, auf den ich klicken musste, um die Passwrotänderung zu bestätigen.
Also, ziemlich viele Fakten, die dagegen sprechen, dass er wirklich mein Passwort kennt. Aber ich will ja nicht zu leichtsinnig sein.
Die Adresse ist zwar, support@funpic.de, aber ein E-Mail Fake-Tool ist heute ja nicht schwer zu finden.
In der E-Mail Header wurde als Return-Path "apache@h34.IFO.net" angezeigt. Kann sich daraus erschließen ob die E-Mail wirklich von FUnpic ist?
Mfg J!M!