Hackerangriff auf Miles&More - Meilenkonto überprüfen

ANZEIGE
A

Anonym-36803

Guest
ANZEIGE
Es hat auch eine PIN. Wobei der Lufthansa die Versuche von 00000 bis 99999 auffallen sollten. Außerdem muss auch noch die 12-stellige Kartennummer erraten werden ohne 9920 & Co. Und das dauert länger ;)

Deswegen meinte ich ja, nur eine einzige PIN pro Account auszuprobieren und wenn diese nicht funktioniert die gleiche PIN bei der nächsten Kartennummer probieren. Das sollte dann nicht so einfach auffallen - einzig vielleicht durch die hohe Zahl von Anfragen von einer IP-Adresse.
 

asdf32333

HH Gold Junkie
22.08.2014
2.767
192
HAJ
Deswegen meinte ich ja, nur eine einzige PIN pro Account auszuprobieren und wenn diese nicht funktioniert die gleiche PIN bei der nächsten Kartennummer probieren. Das sollte dann nicht so einfach auffallen - einzig vielleicht durch die hohe Zahl von Anfragen von einer IP-Adresse.
Dqfür haben wir das Botnetz mit unterschiedlichen IPs :(
 

hansiflyer

Erfahrenes Mitglied
10.12.2012
2.183
4
BER
Deswegen meinte ich ja, nur eine einzige PIN pro Account auszuprobieren und wenn diese nicht funktioniert die gleiche PIN bei der nächsten Kartennummer probieren. Das sollte dann nicht so einfach auffallen - einzig vielleicht durch die hohe Zahl von Anfragen von einer IP-Adresse.

Und auch die kann man automatisiert wechseln.
 

absinthmeister

Reguläres Mitglied
06.02.2013
36
0
FRA
Mein Passiv-FTL Konto is noch sauber... Hoffentlich bleibt das so, brauche nur noch ca 3-4 DM Zahnbürsten über Payback zum Föööööörst-Award:D
 

Worldtraveler42

Erfahrenes Mitglied
15.02.2015
3.869
13
MRS
Es hat auch eine PIN. Wobei der Lufthansa die Versuche von 00000 bis 99999 auffallen sollten. Außerdem muss auch noch die 12-stellige Kartennummer erraten werden ohne 9920 & Co. Und das dauert länger ;)

Betonung liegt auf sollte. Die sich anhäufenden Hackerangriffe bei internationalen Großunternehmen zeugen allerdings davon, dass man von entweder von IT Sicherheit keine Ahnung hat, dass man sich dafür absolut nicht interessiert oder dass grundlegende Reformen nötig sind, weil bestehende Sicherheitsstrukturen überlebt sind.

Außerdem kann man AUCH einen Usernamen/PW erstellen ;)

Was aber rein gar nichts daran ändert, dass der Zugang Nummer/Pin bestehen bleibt. Und es ist definitiv schwieriger per BF einen Benutzernamen und PW zu erraten wie Nummer + Pin.

So oder so ist es wahrscheinlich einfach die Kombinationen aus Nummern und Pin zu testen als Usernames und PWs durchzuprüfen. Wer würde wissen, dass sich hinter der M&M Nummer 9920 0123 4567 890 mit Pin 1234 ein gewisser User namens DjOetzihatmassigSwag mit dem Passwort @ngel@Merkelistnichtsexy versteckt?
 
  • Like
Reaktionen: asdf32333

asdf32333

HH Gold Junkie
22.08.2014
2.767
192
HAJ
Ich sehe da leider nur eine vorübergehende Lösung: Captchas à la Hilton :eek: mit abschließender Abschaffung der PIN (Kartennummer bleibt ja bei Hilton auch erhalten als Username)
 

Nordi

Erfahrenes Mitglied
18.09.2012
1.472
0
HAM
Captchas helfen gegen Hobby Programmierer mit wenig Zeit. Aber wohl kaum gegen solche Angriffe. Die Software für die Dinger ist wahrscheinlich leichter zu erwerben als der Zugang zu einem guten Botnetz.

Der Hinweis mit den Kartennummern und der PIN ist gut. Das macht die Sache doch deutlich einfacher.
 

f0zzyNUE

Erfahrenes Mitglied
08.03.2009
8.419
749
bei KLM/AirFrance werden nach dreimalig falsch eingegebenem Passwort die Accounts knallhart gesperrt. Man muss sich dann an den Kundenservice wenden, um sie wieder zu entsperren. Mit Brute Force hätte man dort kein Glück.
 

Raute

Neues Mitglied
04.04.2014
15
0
bei KLM/AirFrance werden nach dreimalig falsch eingegebenem Passwort die Accounts knallhart gesperrt. Man muss sich dann an den Kundenservice wenden, um sie wieder zu entsperren. Mit Brute Force hätte man dort kein Glück.
Doch klar. Wie Worldtraveler42 schon angesprochen hat, kann man für viele Accounts die gleiche PIN ausprobieren.
 

Anonyma

Erfahrenes Mitglied
16.05.2011
16.136
8.393
BRU
HONs haben auch bei Hackern höchste Priorität auf der Warteliste. Da lohnt es sich ja am meisten. :D
Mein popeliges FTL-Konto haben sie jedenfalls verschont.

Na, also wenn ich hier so lese dürften so manche Altpapiersammler, Vieltelefonierer, DKB-Kunden usw. mehr Prämienmeilen haben als ich :D

Im Moment sind meine Meilen aber auch alle noch da...
 
N

no_way_codeshares

Guest
Seit meinem letzten Besuch hat sich wenig geändert: immer noch "0" Statusmeilen, es sind ca 7.500 Prämienmeilen dazugekommen und 2 e-Vouchers verschwunden.
 

Anonyma

Erfahrenes Mitglied
16.05.2011
16.136
8.393
BRU
Trotzdem geht das eigentlich nur, sollte M&M nicht nach X Fehlversuchen das Konto, und sei es nur vorübergehend, sperren. Was in der heutigen Zeit eigentlich Standard sein sollte.
.

Tun sie das eigentlich nicht (mehr)? Ich kann mich erinnern, dass ich mal den Fall hatte, dass ich mich mit Benutzername und Passwort nicht mehr einloggen konnte. Und auf meinen Anruf hin wurde mir dann gesagt, es hätte insgesamt (offensichtlich zählten da alle Fehlversuche über einen längeren Zeitraum addiert, nicht 3 hintereinander oder so) zu viele falsche Eingaben gegeben. Mit Kartennummer und PIN konnte ich mich damals aber noch einloggen (mein Konto war also nicht gesperrt).

Wobei ich da aber fast davon ausgehe, dass das damals meine eigenen Fehlversuche waren (u.a. diese blöde französische Tastatur in der Arbeit, wo ich anfangs fast grundsätzlich vergessen habe, bei Zahlen die Strg-Taste zu drücken…)
 
T

Temposünder

Guest
Hier auch noch alles da. Schade eigentl. jetzt muss ich mir weiterhin den Kopf zerbrechen, wie die wegkommen. :(
 

asdf32333

HH Gold Junkie
22.08.2014
2.767
192
HAJ
Ich warte auf eine Kopie der jetzigen Hilton-Aktion (1k Meilen für Passwortänderung =;).
 

cold_play

Erfahrenes Mitglied
19.02.2013
444
106
Bei mir ist auch noch alles da.

Vermute mal hier wurden einfach Kartennummern und Passwörter durchprobiert wenn es keine Sperre nach x Versuchen gibt. Ist ja nichts neues und wird überall ständig versucht. Hat aber wenig mit einem "Hackerangriff" auf das System zu tun.
 

Sid

Erfahrenes Mitglied
31.05.2014
782
141
MUC
  • Like
Reaktionen: 1 Person

VBird

Erfahrenes Mitglied
12.01.2010
2.938
106
Hier auch noch alles da. Schade eigentl. jetzt muss ich mir weiterhin den Kopf zerbrechen, wie die wegkommen. :(
Nun bist Du doch schon mehr als ein Jahr dabei. Da hättest Du doch schon zig Vorschläge aus dem Forum mitnehmen können.
Z.B. Du suchst Dir ein Flugziel aus, vorzugsweise in den US of A.
Dann rufst Du bei M&M an (natürlich nicht etwa JETZT, wo meine sämtlichen Banken erreichbar wären) und teilst denen Dein Wunschziel mit. Nach einiger Suchzeit und mehrfacher Verschiebung Deiner Wunschtermine einigt Ihr Euch dann auf Hin- und Rückflugstermine, Dein Meilenkonto wird reduziert, Du zahlst noch echtes Geld für ein paar popelige Steuern und Gebühren (etwa 150% des Preises für denselben Flug, wenn Du ihn einfach in Ruhe selber am Computer ohne das M&M-Gedöns gekauft hättest) und dann freust Du Dich wie ein Schneekönig, dass Du Deine Meilen jetzt richtig sinnvoll eingesetzt hast.
Wo ist das Problem ?


------

Ach so, ich habe jetzt übrigens 2500 Meilen mehr auf meinem Konto als vor dem "Hackerangriff".
 
Zuletzt bearbeitet:
T

Temposünder

Guest
Keine Ahnung was der Hieb von der Seite soll, aber ich glaube Du hast einfach meinen Post missverstanden. :rolleyes:
 

VBird

Erfahrenes Mitglied
12.01.2010
2.938
106
ANZEIGE
300x250
Keine Ahnung was der Hieb von der Seite soll, aber ich glaube Du hast einfach meinen Post missverstanden. :rolleyes:
Anscheinend tatsächlich. Ich hatte vermutet, wir lägen auf der gleichen Wellenlänge und Du hättest - wie viele Langzeit-Meilensammler auch - "Schwierigkeiten", eine sinvolle Verwendung für Deinen Meilenvorrat zu finden.
Dich persönlich angreifen wollte ich aber keinesfalls.