Facebook gehackt

  • Antworten:77
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 00:14:00 via Website

wegen einem Streitgespräch hackte jemand meinen FB account innert Minuten.
Weiss jemand wie das möglich ist?

Jonas

Antworten
Marcel H.
  • Forum-Beiträge: 8.845

04.07.2014, 00:33:19 via App

Eine bisschen ausführlichere Beschreibung der Umstände wäre gut.
Sicheres Passwort?
Verschlüsseltes WLAN?
Usw?

Keep cool :D

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 00:54:46 via App

ich surfte über das mobilnetz. war mit meinem nexus 5 drin. plötzlich zuckte die anzeige. dan startete mein nexus neu. ich war aber noch immer bei fb eingelogt. da wollte ich das passwort ändern. ging nicht da mein altes geändert wurde und zwar genau zu der zeit als es passierte. passwort war nicht wahnsinnig kompliziert. wort und zahl

— geändert am 04.07.2014, 00:55:55

Antworten
Marcel H.
  • Forum-Beiträge: 8.845

04.07.2014, 01:03:22 via App

Das hab ich ja so noch nie gehört.
Apps hattest Du keine aus unzuverlässigen Quellen geladen, oder?

Und.hatte der Hacker Zugang zu deinem Handy?

Keep cool :D

Antworten
Gelöschter Account
  • Forum-Beiträge: 8.735

04.07.2014, 01:09:12 via App

jonas E.

passwort war nicht wahnsinnig kompliziert. wort und zahl

Ich tippe auf Social Engeneering.


Ich habe keine Lust mehr auf Bastelei und widme mich lieber wieder dem Real Life. Die Idee gärte schon länger. Tschüß!


Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 01:19:18 via App

alles aus dem playstore und ein safety program zeigt mir alle apps als sicher aus die orginale fb ab ist gefährlich. die safety app ist von meinem provider

— geändert am 04.07.2014, 01:23:04

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 01:21:18 via App

nein. kann es nicht gewesen sein. ich gab ihm null info bezüglich meinem passwort zudem kennt er mich nicht. erst seit heute. und mein android system wurde neu gebootet..nicht einfach nur ein passwort wechsel

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 01:23:57 via App

Wenn du sagst der hacker kennt dich nicht, wie kannst du dir da sicher sein das er es war. Und du bist dir sicher das du keinen Honypot angsurft hast

— geändert am 04.07.2014, 01:26:48

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 01:27:31 via App

so gut wie gar nicht. er behauptet mit meiner freundin im bett gewesen zusein...seit ca 22 uhr

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 01:28:19 via App

er sagte mir es wird gleich was passieren. nach dem es passierte schrieb er mir per fb. no comment..you lost.

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 01:29:38 via App

was könnte es gewesen sein?

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 01:31:16 via App

ja ganz sicher kein honeypot

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 01:31:54 via App

Vllt. Hat er auch nur dein PW via E-Mail reseted und du hast nur die mail nicht bekommen ;) Oder hast du die Option "Beständigen durch Freunde" aktiviert

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 01:33:13 via App

ich habe de mails angeschaut..nix...und eben. mein nexus bootete neu nach dem fb mehrmals komish zuckte

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 01:37:16 via App

Wenn er nicht unmittelbar in deiner Nähe war (50cm) gibt es mir keine bekannte möglichkeit die login Daten der app zu hashen. Ich glaube es ist mit einen Passwort reset deiner Seite getan. (Anzeige !). Hat dein nexus root

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 01:38:34 via Website

Eric S.

Wenn er nicht unmittelbar in deiner Nähe war (50cm) gibt es mir keine bekannte möglichkeit die login Daten der app zu hashen. Ich glaube es ist mit einen Passwort reset deiner Seite getan. (Anzeige !). Hat dein nexus root

Nein er war bestimmt nicht in der Nähe. Nein kein root.

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 01:40:34 via App

Dumme Frage: Irgendein link von ihm angeklickt ?

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 01:41:32 via Website

Eric S.

Dumme Frage: Irgendein link von ihm angeklickt ?

nein. Es ist wirklich komisch und ich hab kein Plan wie er das in so kurzer Zeit geschafft hat.

— geändert am 04.07.2014, 01:42:13

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 01:43:28 via App

Kennt er jemanden von dir ?

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 01:43:51 via Website

Eric S.

Kennt er jemanden von dir ?

meine Freundin...aber die weiss mein Passwort nicht.
Und kennen ist auch übertrieben.

— geändert am 04.07.2014, 01:44:09

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 01:46:39 via App

Dann bleibt nur noch die SE Variante. Das er in irgendeiner weiße die Daten durch deine Freundin bekommen hat.

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 01:47:32 via Website

Eric S.

Dann bleibt nur noch die SE Variante. Das er in irgendeiner weiße die Daten durch deine Freundin bekommen hat.

Diese hat aber Null Plan was mein Passwort ist da ich es extra gewechelt habe ohne es ihr zu sagen vor ca 3 wochen.

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 01:48:41 via App

Kannte sie das davor, wenn ja hast du es nur bei FB geändert oder Überall ?

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 01:51:13 via Website

Eric S.

Kannte sie das davor, wenn ja hast du es nur bei FB geändert oder Überall ?

Ich habe eigentlich überall andere und habe auch überall meine Passwörter gewechselt. Sie weiss keines davon und es sind alles Passwörter welche ich noch nie gebraucht hatte. Zudem ist ja noch der Absturz meines Nexus welcher mich stutzig macht

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 02:02:47 via App

Es scheint mir unklar wie er es dann angestellt haben will... Das mit dem abstürzt halte ich für einen banalen Zufall... Ich würde jetzt erst mal die präventiv Massnahme der Passwort rücksetzung empfehlen. Nutzt du am PC, facebook ebenfalls

— geändert am 04.07.2014, 02:04:03

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 02:05:49 via Website

Eric S.

Es scheint mir unklar wie er es dann angestellt haben will... Das mit dem abstürzt halte ich für einen banalen Zufall... Ich würde jetzt erst mal die präventiv Massnahme der Passwort rücksetzung empfehlen. Nutzt du am PC, facebook ebenfalls

Ja PC und die offizielle FBapp. Passwörter wurden alle wieder ersetzt. Komisch war wie die app zuckte( das hatte ich noch nie) und dan der reboot

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 02:07:19 via App

Wichtig ! Verbindung auf allen Geräten löschen. Das ist irgendwo in den FB sicherheitsoptionen versteckt. Dann eine anmeldebestätigung für alle Neuanmeldungen ! Das mit dem war Sinn frei du hast ja nichts von im runtergeladen.
Was meinst du mit Zucken ?

— geändert am 04.07.2014, 02:09:58

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 02:10:31 via Website

Eric S.

Wichtig ! Verbindung auf allen Geräten löschen. Das ist irgendwo in den FB sicherheitsoptionen versteckt. Dann eine anmeldebestätigung für alle Neuanmeldungen ! Das mit dem war Sinn frei du hast ja nichts von im runtergeladen.
Was meinst du mit Zucken ?

Ja kann mann auswählen wenn man das Passwort ändert

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 02:14:09 via App

OK, aber was genau meinst du mit dem zucken ?

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 02:25:19 via Website

Eric S.

OK, aber was genau meinst du mit dem zucken ?

Die Leiste mit den Icons ( Nachrichten etc) zuckte so komisch und extrem schnell aber nur zwischen durch hin und her wie ein programierfehler

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 02:30:57 via App

Dann wird es das auch gewesen sein. Mir ist unklar wie er denn Reboot ausgelöst haben will. Aber es war ein fullreboot oder nur System reboot ?

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 02:32:14 via Website

Eric S.

Dann wird es das auch gewesen sein. Mir ist unklar wie er denn Reboot ausgelöst haben will. Aber es war ein fullreboot oder nur System reboot ?

Du überfragst mich.. Ich denke nur System

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 02:38:16 via App

Sry das wollte ich nicht. Dann ist vermutlich nur deine systemUI gecrashed, nicht weiter wild. Ist nur noch die Frage des sich selbst verschafften login?

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 02:39:06 via Website

Eric S.

Sry das wollte ich nicht. Dann ist vermutlich nur deine systemUI gecrashed, nicht weiter wild. Ist nur noch die Frage des sich selbst verschafften login?

vorallem ist es komisch das ich kein mail bekam. sollte ich ja auch bei einer Brute Force attacke

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 02:47:06 via App

Eine mail bekommst du bei einer BF nicht. Eine BF ist ja dafür da eine unbekannte konstante (Passwort) mit einen unbekannten Faktor (Länge des PW) mit allen möglichen Buchstaben zahlen Kombinationen zu knacken. Aber das schließe ich mal aus da dies ewig bei einen PC dauern würde. Es sei denn, wenn er ein Hacker ist, er nutzt ein botnetz mit ~1000 Clients. Aber ich glaube das eher weniger ;) zumal FB bei einem so hohen traffic aufkommen die Notbremse zieht und die IP's nach einen Sicherheitscode fragt

— geändert am 04.07.2014, 02:50:22

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 02:52:42 via Website

Eric S.

Eine mail bekommst du bei einer BF nicht. Eine BF ist ja dafür da eine unbekannte konstante (Passwort) mit einen unbekannten Faktor (Länge des PW) mit allen möglichen Buchstaben zahlen Kombinationen zu knacken. Aber das schließe ich mal aus da dies ewig bei einen PC dauern würde. Es sei denn, wenn er ein Hacker ist, er nutzt ein botnetz mit ~1000 Clients. Aber ich glaube das eher weniger ;) zumal FB bei einem so hohen traffic aufkommen die Notbremse zieht und die IP's nach einen Sicherheitscode fragt

Bei FB kann man aber sagen man habe das passwort vergessen. Dan bekommt man eine 6 stelligen Zahlencode welchen man eingeben muss um dann das Passwort zu wechseln. einen 6 Stelligen Zahlencode ist ja nicht wahnsinnig gross

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 03:06:27 via App

Da aber die Kombination 10^6 Möglichkeiten haben, brauch das eine Weile.
Das ist ohne reinfolge heißt das ist mit dem Muster 123456 gerechnet. Aber die zahlen werden ja: 164352 ausgeben. Ganz zu schweigen von zahlen Dopplung: 134352. So ergeben sich nahezu unendlich Kombination. Zumal sie eine begrenzte Gültigkeit haben.

— geändert am 04.07.2014, 03:11:44

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 03:14:50 via Website

Eric S.

Da aber die Kombination 10^6 Möglichkeiten haben, brauch das eine Weile.
Das ist ohne reinfolge heißt das ist mit dem Muster 123456 gerechnet. Aber die zahlen werden ja: 164352 ausgeben. Ganz zu schweigen von zahlen Dopplung: 134352. So ergeben sich nahezu unendlich Kombination. Zumal sie eine begrenzte Gültigkeit haben.

hm stimmt

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 03:24:26 via App

Die letzte Option bleibt das er sich über den Quellcode Zugang verschafft hat. SQL Injektion oder Database Backdoor. Aber das wären nahezu fatale Fehler im FB BE. Daran glaube ich nicht. Deswegen ich habe keine Ahnung wie. Es kann aber auch sein das er, bevor du die E-Mails checken konntest sie gelöscht hat. Der E-Mail Zugang wäre hier einfacher zu hijacken.

— geändert am 04.07.2014, 03:24:51

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 03:31:51 via Website

Eric S.

Die letzte Option bleibt das er sich über den Quellcode Zugang verschafft hat. SQL Injektion oder Database Backdoor. Aber das wären nahezu fatale Fehler im FB BE. Daran glaube ich nicht. Deswegen ich habe keine Ahnung wie. Es kann aber auch sein das er, bevor du die E-Mails checken konntest sie gelöscht hat. Der E-Mail Zugang wäre hier einfacher zu hijacken.

Wiso einfacher?
Das wären dann Zahlen und Buchstaben.

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 03:37:51 via App

Du hast mich falsch verstanden. Es gibt Möglichkeiten sich vollkommen unbemerkt Zugang zu dem E-Mail provider zu verschaffen. Und dort denn account zu hijacken (entführen). Da er dann vollen Zugriff auf die E-Mails hat ist es eine Sache von 2 min. Denn FB account zu klauen.

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 03:39:15 via Website

Eric S.

Du hast mich falsch verstanden. Es gibt Möglichkeiten sich vollkommen unbemerkt Zugang zu dem E-Mail provider zu verschaffen. Und dort denn account zu hijacken (entführen). Da er dann vollen Zugriff auf die E-Mails hat ist es eine Sache von 2 min. Denn FB account zu klauen.

Achso.

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 03:41:45 via App

Ich weiß natürlich nicht ob er es so anstellt hat. Das ist mir aber in Moment der glaubwürdigste weg. (Was ist bei sowas schon glaubwürdig ;) )

— geändert am 04.07.2014, 03:42:22

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 03:42:46 via Website

Eric S.

Ich weiß natürlich nicht ob er es so anstellt hat. Das ist mir aber in Moment der glaubwürdigste weg. (Was ist bei sowas schon glaubwürdig ;) )

kann man den das innerhalb von ca 5-10 minuten machen?

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 03:44:11 via App

Kommt immer auf die Fähigkeiten an. Aber ich schätze minimum 30min !. Wie viel Zeit lag zwischen der Drohung und dem Absturz ?

— geändert am 04.07.2014, 03:45:04

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 03:44:49 via Website

Eric S.

Kommt immer auf die Fähigkeiten an. Aber ich schätze minimum 30min !

so lang hatte er nicht

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 03:45:47 via App

Dann weiß ich es echt nicht... Oder er plante es schon länger.

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten
jonas E.
  • Forum-Beiträge: 465

04.07.2014, 03:49:02 via Website

Eric S.

Dann weiß ich es echt nicht... Oder er plante es schon länger.

Kann fast nicht sein da er mich wirklich nicht kennt.

Antworten
Eric S.
  • Forum-Beiträge: 630

04.07.2014, 03:55:28 via App

jonas E.

Kann fast nicht sein da er mich wirklich nicht kennt.

Kann FAST nicht (...)
Das heißt nicht ausgeschlossen. Jeder plant länger. Wenn er auf dich angesetzt wurde. Alles nur Wahrscheinlichkeiten.

Android ist nicht nur ein OS, es ist das OS !

Viele grüße an alle ;)
Trust me I'm IT specialist

Antworten