https://www.juwelo.dehttp://vfmg.de/der-aufschluss/https://www.mineral-bosse.de

Autor Thema: Mindat Passwort/Kennwort-Leck  (Gelesen 1443 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline Stefan

  • Administrator
  • *****
  • Beiträge: 11.325
  • Kleine Funde, große Geschichten
    • Mineralienatlas - Fossilienatlas
Mindat Passwort/Kennwort-Leck
« am: 08 Jul 24, 11:58 »
Hallo,

ich habe einen check meiner E-Mail Adresse durchgeführt um zu sehen wo meine E-Mailadresse schon überall als kompromitiert aufgeführt wird. Das heißt meine Passwörter oder Passwort-Hashes bereits öffentlich wurden. Dabei ist mir Mindat ins Auge gefallen. Das Leck scheint schon von 2018 zu sein. Leider wurde ich von Mindat nie darüber informiert. Ich kann nur jedem raten sein Passwort dort zu ändern. Mit der Kommunikation scheint es was die Sicherheit angeht nicht so weit her zu sein.

Es kann trotz aller Sicherheitsmaßnahmen zu so einem Vorfall kommen. Die User nicht zu informieren finde ich allerdings sehr bedenklich.

Hier könnt Ihr selber Eure Kennung prüfen.
https://sec.hpi.de/ilc/
Das Ergebnis bekommt ihr per E-Mail an die geprüfte Adresse zugestellt.

Viele Grüße
Stefan
« Letzte Änderung: 08 Jul 24, 12:33 von Stefan »

Offline skibbo

  • Globaler Moderator
  • *****
  • Beiträge: 1.915
  • great is ok, amazing would be great
Re: Mindat Passwort/Kennwort-Leck
« Antwort #1 am: 08 Jul 24, 14:20 »
Selbes bei mir. Ebenfalls aus dem Juni 2018.

Offline Stefan

  • Administrator
  • *****
  • Beiträge: 11.325
  • Kleine Funde, große Geschichten
    • Mineralienatlas - Fossilienatlas
Re: Mindat Passwort/Kennwort-Leck
« Antwort #2 am: 08 Jul 24, 14:47 »
2023 hat es wohl noch einen Fall gegeben.
https://www.mindat.org/mesg-620550.html

Aktive Informationspolitik sieht anders aus auch wenn die Nachricht öffentlich sichtbar ist.

Offline grille

  • Sponsor 2024
  • *
  • Beiträge: 143
Re: Mindat Passwort/Kennwort-Leck
« Antwort #3 am: 08 Jul 24, 15:03 »
Lieber Stefan,
da werden noch viele Meldungen kommen. Ich war 2018 auch dabei. :o
Glück auf,
Johann

Offline Stefan

  • Administrator
  • *****
  • Beiträge: 11.325
  • Kleine Funde, große Geschichten
    • Mineralienatlas - Fossilienatlas
Re: Mindat Passwort/Kennwort-Leck
« Antwort #4 am: 08 Jul 24, 15:05 »
Falls jemand für Mindat und Mineralienatlas die selben Passwörter benutzt, sollte er sie bei uns auch ändern.

Offline Uwe Kolitsch

  • Sponsor 2025
  • *
  • Beiträge: 3.351
    • Uwe Kolitsch, NHM Wien
Re: Mindat Passwort/Kennwort-Leck
« Antwort #5 am: 08 Jul 24, 16:10 »
Hi Stefan,
du hast vielleicht den Satz
"We will shortly be emailing the entire mindat userbase to explain this."
überlesen.

Dass bereits am Morgen nach dem Hack die User in Jolyon's Posting ausführlich informiert wurden, ist in meinen Augen lobenswerte Informationspolitik.

Offline Stefan

  • Administrator
  • *****
  • Beiträge: 11.325
  • Kleine Funde, große Geschichten
    • Mineralienatlas - Fossilienatlas
Re: Mindat Passwort/Kennwort-Leck
« Antwort #6 am: 08 Jul 24, 16:20 »
Na dann warten wir mal auf die Mail. Nach über einem Jahr wäre es dann doch mal an der Zeit, dass sie versendet wird. Evtl. kommt die aus 2018 ja dann auch noch.  :-X ::)

Vorbildlich ist das ganz sicher nicht!
« Letzte Änderung: 08 Jul 24, 16:26 von Stefan »

Offline guefz

  • Administrator
  • *****
  • Beiträge: 5.852
  • Just hanging around...
    • GüFz aus MYK
Re: Mindat Passwort/Kennwort-Leck
« Antwort #7 am: 08 Jul 24, 16:42 »
Ich würde sagen weder vorbildlich noch vollständig rechtskonform. Da die Dienste von mindat auch in der EU angeboten werden, bestehen Informationspflichten zumindestens für die User aus der EU. Aber Emails haben bei mindat bisher eh kaum funktioniert...

Offline vandendrieschen

  • inaktiver User
  • ******
  • Beiträge: 2.032
  • ⛏(❛ .❛ ✿)
Re: Mindat Passwort/Kennwort-Leck
« Antwort #8 am: 08 Jul 24, 18:59 »
Wie schon mal geschrieben Mindat ist voll 80er. Uninutiv in der Bedienung und optisch völlig aus der Zeit gefallen. Da wundern mich die veralteten Sicherheitsstandards auch nicht.

Offline Stefan

  • Administrator
  • *****
  • Beiträge: 11.325
  • Kleine Funde, große Geschichten
    • Mineralienatlas - Fossilienatlas
Re: Mindat Passwort/Kennwort-Leck
« Antwort #9 am: 09 Jul 24, 07:34 »
Es sollte jetzt kein Anti-Mindat-Thread werden. Das steht uns nicht zu. Mindat hat seine Stärken und die Jungs machen insgesamt schon einen guten Job. Informationspolitik gehört leider nicht dazu. Was die Optik und Handhabung angeht, dass muss jeder für sich entscheiden.

Mir geht und ging es darum die Leute über die nötige Passwortänderung (evtl. auch bei uns) zu informieren. Zudem bin ich verärgert, dass mich niemand darüber informiert und gewarnt hat, dass meine Daten abgewandert sind.

Offline marc-r

  • ***
  • Beiträge: 169
Re: Mindat Passwort/Kennwort-Leck
« Antwort #10 am: 11 Jul 24, 16:26 »
Meines Wissens gab es bis Ende 2023 keine generelle Verpflichtung in den USA, von einem Datenleck betroffene Nutzer zu informieren.
Eine gesetzliche Grundlage bestand wohl bis dahin nur für staatliche (state & federal) Organisation, Gesundheits- und Bankenwesen.

Sofern ich jetzt nicht total falsch informiert bin, gab es somit weder 2018 noch beim Leck 2023 ein "Fehlverhalten" ...

aber - ich nix Anwalt, schon gar nicht Spezialist für das teilw. kuriose US-Recht ;D

Grüße
Marc

Offline Stefan

  • Administrator
  • *****
  • Beiträge: 11.325
  • Kleine Funde, große Geschichten
    • Mineralienatlas - Fossilienatlas
Re: Mindat Passwort/Kennwort-Leck
« Antwort #11 am: 11 Jul 24, 16:34 »
Marc, Du meinst vermutlich kein gesetzlich ahndbares Verhalten  ;)
Ein Fehlverhalten und damit ein einhergehender Vertrauensbruch muss nicht gesetzlich ahnbar sein, bleibt aber ein Fehlverhalten.
Sers Stefan

Offline vandendrieschen

  • inaktiver User
  • ******
  • Beiträge: 2.032
  • ⛏(❛ .❛ ✿)
Re: Mindat Passwort/Kennwort-Leck
« Antwort #12 am: 11 Jul 24, 17:39 »
Ich denke Mindat ist ein britischer Baukasten?

Offline guefz

  • Administrator
  • *****
  • Beiträge: 5.852
  • Just hanging around...
    • GüFz aus MYK
Re: Mindat Passwort/Kennwort-Leck
« Antwort #13 am: 11 Jul 24, 17:45 »
Der Server steht wohl in UK, der Träger ist aber eine US-Stiftung und daher letztlich für alles verantwortlich.

Offline Stefan

  • Administrator
  • *****
  • Beiträge: 11.325
  • Kleine Funde, große Geschichten
    • Mineralienatlas - Fossilienatlas
Re: Mindat Passwort/Kennwort-Leck
« Antwort #14 am: 11 Jul 24, 18:21 »
Oder der China Ableger, so ganz sicher bin ich mir bei den Verflechtungen nicht wer wo und wann für eine Sicherheitslücke verantwortlich zeichnet. Reichlich intransparent das Konstrukt.

 

Mineralienatlas - Fossilienatlas - Info-Center

Neueste Beiträge Neueste Beiträge

[Dies und Das / this and that] Re: Natürliches Kunstgold von grille 26 Jan 26, 15:35