Apple Meldung „Dieses Passwort wurde bei einem Datenleck gefunden „

31
eingestellt am 26. Mai 2023
Was soll der Mist ?!

Ich bekomme regelmäßig Mitteilung das meine Passwörter kompromittiert wurden ?!

Am Anfang waren es ein paar , nun sind fast alle Passwörter betroffen ?!

Wie kann sowas sein ?

Ich habe nicht überall leicht zu erratende Passwörter , mir kommt es so vor als gehen viele durch Apple verloren ?!

Und Vorallem steht bei vielen , dieses Passwort ist leicht zu erraten und wird von vielen verwendet , bei Passwörtern die das mit Sicherheit nicht sind ?!

Wie ernst zu nehmen sind solche Meldungen ?

Fühle mich ein wenig verarscht von Apple

Lg
Zusätzliche Info
Fragen & Gesuche
Sag was dazu

Kategorien

31 Kommentare

sortiert nach
's Profilbild
  1. meandmycat's Profilbild
    meandmycat
    Kann dir den Leak Checker der Uni Bonn empfehlen.
    Dort kannst du nachschauen, welche bekannten Leaks es gibt und welche E-mail sowie Passwörter betroffen sind.
    Ich kriege auch über die Telekom Warnungen zu einer E-mail von einem Adobe Leak, welcher zig Jahre zurück liegt. Es sind aber immer die selben alten Daten wie beim ersten Leak von Adobe, die in neuen Listen auftauchen, zuletzt bei mir 5/23.

    Generell empfiehlt es sich verschiedene und nicht zu einfache Passwörter zu haben.

    Falls vorhanden, eine 2-Faktor-Authentifizierung nutzen. So ist man zu mindestens auch vor unbekannten Leaks sicher. (bearbeitet)
    Kartoffelkoepfe's Profilbild
    Kartoffelkoepfe Autor*in
    Vielen Dank. Werde den Test mal machen .
  2. Petrol3um's Profilbild
    Petrol3um
    Option 1: deine Passwörter sind halt doch leicht zu erraten.
    Option 2: du hast die Passwörter selber iegendwo geleakt
    Option 3: eines deiner Geräte ist kompromittiert
    Option 4: deine Passwörter wurden per man in the middle abgefangen
    Option 5: Apple hat sie „verloren“

    Hier einmal in der Reihenfolge was am wahrscheinlichsten ist. Bitte oben anfangen und prüfen.
  3. i_am_you's Profilbild
    i_am_you
    Hi @Kartoffelkoepfe,
    du kannst auch gut unter haveibeenpwned.com/ schauen, ob eine deiner E-Mail-Adressen in einem Passwortleak auftaucht. D.h. zum Beispiel meldet man sich bei (eBay-)Kleinanzeigen mit E-Mail und PW an. Würde der Account gehackt und das zugehörige Passwort irgendwo geleaked, könntest du hier nachsehen.
    Das gleiche wird vmtl. der Leak Checker von @meandmycat machen. Einfach Mal beide ausprobieren.
    Die genaue Meldung kenne ich nicht, aber was @pinarella sagt, könnte auch Sinn ergeben. Allerdings wäre das keine klassische Brute Force Attacke, sondern eine Dictionary Attack mit vordefinierten Passwörtern.
    Grüßle
    Kartoffelkoepfe's Profilbild
    Kartoffelkoepfe Autor*in
    Hi, danke für den Tipp.
    Also laut der ersten Website sind meine Daten von Deezer aufgetaucht … das haben die ja gemeldet und da habe ich auch eine Datenschutzklage über eine Kanzlei veranlasst .

    Kann es sein , dass er warnt weil ich zb in meinen Passwörtern auch zahlen habe wie 123 456 654 usw ?! Und diese oft auch auftauchen bei anderen ?!

    Lg
  4. DealerXXL's Profilbild
    DealerXXL
    Sich verarscht Fühlende deaktivieren diese Funktion einfach.

    Für alle anderen ist das ein gutgemeinter Hinweis.
    Kartoffelkoepfe's Profilbild
    Kartoffelkoepfe Autor*in
    Die Frage ist halt wie ernstzunehmend ist dieser Hinweis
  5. _Grav1ty_'s Profilbild
    _Grav1ty_
    "Ich habe nicht überall leicht zu erratende Passwörter , mir kommt es so vor als gehen viele durch Apple verloren ?!" Das bezweifle ich arg. Wenn sowas der Fall wäre, gäbe es einen riesen medialen Aufschrei. Hass gegen Apple ist ja für viele ein Hobby.
    Kartoffelkoepfe's Profilbild
    Kartoffelkoepfe Autor*in
    Am Anfang waren es wie gesagt nur ein paar , mit der Zeit wurde das immer mehr . Ist schon eigenartig
  6. jerryLOLer's Profilbild
    jerryLOLer
    Einfach nur noch Bitwarden mit einem starken Masterpassword + 2FA nutzen. Das läuft auf allen Plattformen (somit besser als Apples Lösung) und du kannst dir einzigartige Passwörter mit 30+ Zeichen für jeden Dienst generieren, egal wie unwichtig der ist.
    Kartoffelkoepfe's Profilbild
    Kartoffelkoepfe Autor*in
    Ich bin bei diesem Passwort Apps ehrlich gesagt sehr skeptisch … die können doch auch gehackt werden oder nicht ?
  7. UM4D's Profilbild
    UM4D
    Means you use often weak passwords or your passwords are indeed appearing in data leaks . Either use Apples keychain (passwords app) to generate and manage strong passwords for you or use a password manager like 1Password. (bearbeitet)
    Kartoffelkoepfe's Profilbild
    Kartoffelkoepfe Autor*in
    Also heißt das nicht das meine Daten gekapert wurden sondern ähnlich lautende Passwörter schonmal irgendwo aufgetaucht sind ?

    Ich nutze meistens verschiedene Buchstaben , dazu zahlen a la 123 , 123456 654 oder so und dann noch Sonderzeichen !

    Kann es nur an den Zahlen liegen ? Also 123 zb das er dann ne Meldung rausbringt ?
  8. hurrdurr's Profilbild
    hurrdurr
    Schreib mal ein Beispiel wie deine Passwörter ungefähr aufgebaut sind. Also ob du Wörter benutzt und Sonderzeichen, Nummern etc. 
    Kartoffelkoepfe's Profilbild
    Kartoffelkoepfe Autor*in
    Ich baue meine Passwörter meist mit Verschiedenen Buchstaben , dazu kommen dann noch zahlen Kombis wie 123 , 123456 oder 654… dazu dann noch Sonderzeichen wie ?!$£¥% etc. pp
  9. pinarella's Profilbild
    pinarella
    Die Meldung heißt ja nicht, dass du das Passwort "verloren" hast oder dass es von dir gestohlen wurde. Das ist nur ein Hinweis, dass irgendjemand auf der Welt ebenfalls dieses Passwort verwendet hat und dieses im Rahmen eines Hacks "erbeutet" wurde. Diese Passwörter sind dann die Grundlage für so genannte "Brute Force"-Angriffe, also Angriffe durch Computerprogramm, dass zufällig Passwörter ausprobiert, entweder selbst generierte, oder, wie in diesem Fall, "erbeutete" von einer Liste und das ggf. in Kombination mit Benutzernamen. Die Chance mit einem Passwort, für welches die Warnung erscheint, gehackt zu werden, ist weitaus höher, als wenn die Meldung nicht erscheint. Das Passwort zu ändern wäre also sinnvoll. Natürlich sollte das Passwort nicht zu einfach sein. Bello123, 123456789 oder ähnliche Kombinationen sind ungeeignet. Entweder du nutzt einen Passwort-Manager oder denkst dir selbst ein gutes aus. Eine mögliche Merkhilfe:

    " MyDealz existiert seit 2007 und hat immer die besten Angebote. "

    Hier nimmst du die ersten 3 Buchstaben eines jeden Wortes und alle Satzzeichen. Die Ziffern übernimmst du vollständig. Ergibt dann:

    MyDexisei2007undhatimmdiebesAng.

    Das Passwort ist dann relativ sicher. Genau DIESES hier solltest du aber nicht verwenden, da ich es jetzt veröffentlicht habe. (bearbeitet)
    Kartoffelkoepfe's Profilbild
    Kartoffelkoepfe Autor*in
    Ja das hört sich aber wenn man die Meldung liest doch um einiges bedrohlicher an .

    Das Problem ist wenn das Passwort noch komplizierter wird kann ich mich nirgends mehr Einloggen.

    Und habe nicht unbedingt Lust einen Dritten meine ganzen Passwörter zu geben, wie sicher sind denn diese Passwort Apps ?
  10. leichensoldat's Profilbild
    leichensoldat
    Trojaner? Irgendetwas scheint ja bei dir kompromittiert zu sein dann. (bearbeitet)
's Profilbild
Top-Händler