hubi2012
Goto Top

Unbefugter zugriff auf exchangeserver bei dynascher ip wie lange nachverfolgbar

Hallo werte Forenmitglieder,

kann mir jemand hier sagen,

wie lange und ob ein unbefugter Zugriff (bedingt durch laxes Passwortmanagement) auf einen Exchangeserver via web bei dynamischer IP Adresse nachverfolft werden kann..., sowie
wie so etwas ggf strafrechtlich geahndet wird..

Mit Dank

Hubi

Content-Key: 179554

Url: https://administrator.de/contentid/179554

Printed on: April 24, 2024 at 08:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Jan 25, 2012 at 16:40:27 (UTC)
Goto Top
Zitat von @hubi2012:
kann mir jemand hier sagen,

wie lange und ob ein unbefugter Zugriff (bedingt durch laxes Passwortmanagement) auf einen Exchangeserver via web bei dynamischer
IP Adresse nachverfolft werden kann...,

Solange, wie der Provider die Daten aufhebt. Je nachdem kann das nur eine Woche oder ein Jahrzehnt sein (auch wenn das nicht erlaubt ist). Einfach mal die Abuse-Abteilung des Providers/Carriers kontaktieren, dem die IP-Adresse gehört. Eventuell könne die ja einen "quick-freeze" machen, sofern mann ihnen klar macht, was da passiert ist.

sowie
wie so etwas ggf strafrechtlich geahndet wird..

Nur wenn Du Anzeige erstattest und eine Straftat begangen wurde.

lks
Member: hubi2012
hubi2012 Jan 25, 2012 at 16:52:52 (UTC)
Goto Top
danke für dei Antwort..., jedoch sind die provider nicht verpflichtet, bzw, ist es nicht gängige praxis daß die dynamischen IP, z.B, der Telekom eh nach drei oder max sieben tagen gelöscht werden,
Member: hubi2012
hubi2012 Jan 25, 2012 at 16:59:37 (UTC)
Goto Top
ist denn der zugriff auf einen fremden firmenmailaccount, durch einen arbeitnehmer der dass sehr simple passwort kennt eine straftat..., sowie wie wird dieses geahndet...
Member: transocean
transocean Jan 25, 2012 at 17:04:44 (UTC)
Goto Top
Moin,

zunächst ist es mal eine "sträfliche" Nachlässigkeit des Mitarbeiters, der so ein 0815 PW generiert hat. Für alles weitere solltest Du einen Anwalt deines Vertrauens befragen.

Gruß

Uwe
Member: keine-ahnung
keine-ahnung Jan 25, 2012 at 18:29:33 (UTC)
Goto Top
Hi,

Zitat von @hubi2012:
ist denn der zugriff auf einen fremden firmenmailaccount, durch einen arbeitnehmer der dass sehr simple passwort kennt eine
straftat..., sowie wie wird dieses geahndet...

Denk besser erst gar nicht dran ... u.U. muss die Familie dann ein paar mal singen kommen face-wink

LG, Thomas
Member: tikayevent
tikayevent Jan 26, 2012 at 10:01:47 (UTC)
Goto Top
Sobald Daten nicht freizugänglich sind, sprich ein zentrales Datenlaufwerk, auf das jeder Zugriff hat und man verschafft sich mit Zugangscodes, welche man nicht erhalten hat, unerlaubt Zugriff auf einen Datenbestand, egal ob das Passwort nur ein Zeichen hat oder das Passwortfeld in der Benutzerdatenbank sprengt, gilt es als Ausspähen von Daten und ist strafbar. Was der Richter daraus macht ist eine andere Sache.

Es kommt darauf an, um was für einen Internetanschluss es sich beim "Eindringling" handelt. Wenn es ein volumen- oder zeitabhängiger Anschluss ist, dürfen die Daten bis zur erfolgten Abrechnung, höchstens aber 80 Tage aufbewahrt werden, bei Flatratekunden gibts ein Urteil, dass diese nicht aufbewahrt werden dürfen, wobei nur T-Online sich daran halten muss, alle anderen Provider werden sich vermutlich an die 80 Tage-Regel halten.

Wenn die Vorratsdatenspeicherung mal wieder aktiv werden sollte, so wie diese schon aktiv war, sind es 6 Monate.

Aber der Staatsanwalt/Richter werden vermutlich bei solchen Bagatellen das Verfahren ohne Abfrage der Daten beim Provider einstellen.