0 votes
ago in SoSci Survey (dt.) by s097280 (110 points)

Laut Fehlermeldung beim Login sei das (jetzt geänderte) Passwort auf öffentlichen Listen einsehbar (Pwned Password).

Ich habe das Passwort umgehend neu gesetzt - eine Anfrage bei https://haveibeenpwned.com/ für die hinterlegte E-Mailadresse ergab jedoch die Rückmeldung "no pwnage found".

Können Sie mir sagen, ob es einen anderen Grund für die Fehlermeldung gegeben haben könnte oder ob ich irgendeine Möglichkeit habe, nachzuvollziehen, ob ggfs. Daten abgeflossen sind?

Vielen Dank und viele Grüße

1 Answer

0 votes
ago by SoSci Survey (337k points)

Es gibt zwei Stufen kompromittierter Accounts:

Zum einen sind das Kombinationen aus Website, Benutzername und Passwort - wenn ein Account also z.B. durch Phishing direkt in die Hände Dritter fällt. Wenn es soweit ist, dann ist es eigentlich schon zu spät.

Zum anderen sind das Passwörter, die auf Listen stehen. SoSci Survey testet gegen solche Listen, damit Sie gar nicht erst nicht in die o.g. Situation kommen. Das heißt: Wenn Ihr Passwort auf so einer Liste steht (auch ohne Ihren Benutzernamen), dann akzeptiert SoSci Survey es nicht mehr. Wenn jemand Benutzerkonten auf www.soscisurvey.de knacken wollte, wären solche Liste nämlich das erste, was man durchprobieren würde.

Mit anderen Worten: Auch wenn noch niemand im Besitz Ihres Logins ist, verweigert SoSci Survey prophylaktisch dennoch Passwörter, die unsicher sind.

ob ich irgendeine Möglichkeit habe, nachzuvollziehen, ob ggfs. Daten abgeflossen sind?

Sie können in den Projekt-Einstellungen in dem Karteireiter "Ereignisprotokoll (Logfile)" nachsehen, wann Daten herunterladen wurden und von welcher IP-Adresse aus. Die IP-Adresse wiederum gibt einen Hinweis darauf, aus welcher geografischen Gegend der Zugriff erfolgte.

Alleine die Meldung, dass Sie ein kompromittiertes Passwort verwenden, ist aber noch kein Hinweis darauf, dass Daten abgeflossen wären.

ago by s097280 (110 points)
Dann an dieser Stelle vielen Dank für dieses äußerst umsichtige Vorgehen in Bezug auf die Passwortprüfung.
Und danke auch für die zusätzlichen Informationen zur Überprüfung eines potentiellen Datenabflusses.

Willkommen im Online-Support von SoSci Survey.

Hier bekommen Sie schnelle und fundierte Antworten von anderen Projektleitern und direkt von SoSci Survey.

→ Eine Frage stellen


Welcome to the SoSci Survey online support.

Simply ask a question to quickly get answers from other professionals, and directly from SoSci Survey.

→ Ask a Question

...