Email/daten leak

The Aternos forums are now deprecated

Learn more about this change here.

For help regarding Aternos, we recommend you to visit our support center.

  • EN below!


    DE
    Hallo,
    ich habe zwar schon lange Aternos nicht mehr benutzt, aber ich muss etwas miteilen, was mich sehr geschockt hat.
    Ich bin selber Java/PhP entwickler und betreibe meine Server selber, dehalb bin ich auch viel in Foren unterwegs, vorhin bin ich aber über youtube(SemperVideo) auf ein Video gestoßen, wo es um eine Seite geht, die überprüft, ob Informationen frei im Internet
    verfügbar sind.
    Das passiert wenn ein ein anbieter von einem Angriff betroffen ist oder die daten zur verfügung stellt.
    Hier der überprüfungs Link: https://sec.hpi.de/leak-checker/search
    Hier mein ergebniss(Der Grund für diesen Artikel):


    [Blocked Image: https://api.liz3.de/get/screen.png]


    Zum glück wurde nur das Passwort abgegriffen, trotzdem schockt mich das extrem, da Aternos bei weitem nicht der einzige Dienst ist, wo ich dieses Passwort benutze.
    Aternos ist ein unglaublicher Service, Aber das geht garnicht!!

    Ich wünsche mir eine schnelle reaktion und an alle: ändert eure Passwörter.



    Mit freundlichen grüßen
    Liz3
    P.S. bei fragen schreibt mir hier im forum oder an: [email protected]



    EN
    Hello there,
    Trough i havent used Aternos for a long time now, i found out something, what i honestly cannot belive.
    Im self a Java/PhP developer and im running my servers on my own, so im often surfing on Youtube or Boards, but today i found a youtube video by SemperVideo(DE) which shows a service, which checks a mail address for leaked data, here is my result(DE)
    (the reason for this article, here the link to the service: https://sec.hpi.de/leak-checker/search :(
    [Blocked Image: https://api.liz3.de/get/screen.png]


    That normally happens when the service got attacked, or is providing the data.
    Trough only the password is affected, aternos is not the only service, where i use this password.
    Aternos is a awesome service, but that is not acceptable.

    I want a instant reaction to this.
    Here a simple advice for all readers: Change your Passwords.


    Regards


    Liz3




    P.S. If you have questions to me, write me on this forum or at [email protected]

    • Official Post

    Hallo Liz3,


    dieser Datenleak ist uns bereits bekannt.
    Im Februar diesen Jahres wurden bei einem schwerwiegenden Angriff auf unser System Daten entwendet.
    Wie du dir sicher vorstellen kannst liegt uns dieser Vorfall selbst sehr im argen. Ich kann dich aber dennoch insofern beruhigen, dass die Passwörter mit einem als sicher geltenden Algorithmus gehasht und gesaltet wurden. Dies macht es nach aktuellem Stand der Technik nahezu unmöglich die Passwörter zurück in den Klartext zu konvertieren. Vorraussetzung hierfür ist natürlich die Verwendung eines sicheren Passworts.
    Zudem ist die Entwendung von IP-Adressen nicht weiter tragisch da dies nicht die IP-Adressen unserer User sind, sondern die unseres Website-Proxies.


    Falls du mehr Informationen über die Geschehnisse wissen möchtest, kannst du einmal auf unserer Twitter-Seite vorbeischauen auf der wir auf viele Fragen rund um das Thema beantwortet haben. Zudem gibt es noch einen umfangreichen Beitrag von Matthias im Minecraft-server.eu Forum.

  • Roman

    Closed the thread.