Hacker im Shop?

Dieses Thema im Forum "Fehlermeldungen & Fehlfunktionen" wurde erstellt von Anonymous, 31. Oktober 2025.

  1. Anonymous

    Anonymous Erfahrener Benutzer

    [gelöscht]
     
    Zuletzt bearbeitet: 31. Juli 2026
  2. Anonymous

    Anonymous Erfahrener Benutzer

    Nein. Gibt es die im Standard?
     
  3. Anonymous

    Anonymous Erfahrener Benutzer

    Ja, unter Module kann man die "Zwei-Faktor-Authentifizierung" installieren und aktivieren.

    Ich kann natürlich nicht beurteilen, ob das im Endeffekt wirklich etwas bringt, aber es wurde immer wieder darauf hingewiesen, die 2FA unbedingt zu aktivieren....
     
    Zuletzt bearbeitet: 24. Juni 2026
  4. Anonymous

    Anonymous Erfahrener Benutzer

    Ich stelle mir die Frage, wie kommt man an einen zweiten Admin Account als Hacker, wie kommt man auf darauf das es diesen zweiten Account gibt? Beim ersten ist es eventuell noch einfach die Shop Email zu testen.

    Zweite Frage, wie kommen die Hacker an die Bestätigungsemail des Accounts beim Passwort vergessen, geht ja dann nur mit Postfachzugriff.
     
  5. GameNatiX

    GameNatiX Erfahrener Benutzer

    Genau das fragen wir uns auch. Wir hatten in der Tat Zwei-Faktor nicht aktiviert. Werden wir jetzt natürlich machen aber erst mal warten wir das Ticket ab. Der zweite Angriff war im Übrigen anscheinend nicht erfolgreich da ich das sofort gemerkt habe und reagieren konnte.
     
  6. Anonymous

    Anonymous Erfahrener Benutzer

    Habe meinen Beitrag noch ergänzt.

    Zweite Frage, wie kommen die Hacker an die Bestätigungsemail des Accounts beim Passwort vergessen, geht ja dann nur mit Postfachzugriff.
     
  7. GameNatiX

    GameNatiX Erfahrener Benutzer

    Wir hatten sämtliche Postfach-PWs geändert nach Hack 1. Vermutung ist, dass der erzeugte Link evtl. auf irgend eine Weise abgefischt werden kann. Denn die Mail-PWs vom Admin sind nirgendwo in Gambio gespeichert.
     
  8. Anonymous

    Anonymous Erfahrener Benutzer

    g2c hat das 26.04. Update geprüft und diese Menge an geschlossen Lücken gefunden.
    In der Update-Beschreibung von Gambio steht auch, dass Sicherheitslücken geschlossen wurden. Aber es wurde kein eigenes Sicherheitsupdate angeboten.
    Jeder Hacker kann sich dieses Update nehmen und findet genauso wie g2c die geschlossenen Lücken. Und diese Lücken sind nunmal in allen Shops, die mit einer Version unter 26.03 unterwegs sind.

    Und bei allen, die erst vor wenigen Tagen von 4.x auf 26.05. gegangen sind, könnten die Hacker schon lange drin sein.
     
  9. GameNatiX

    GameNatiX Erfahrener Benutzer

    Diesbezüglich hatte ich gestern ein Ticket eröffnet mit der Bitte um Check. Gefunden wurden keine Auffälligkeiten. Die Dateien, die wir uns laut Support anschauen sollten, waren alle von uns.
     
  10. Anonymous

    Anonymous Erfahrener Benutzer

    Bei der letzten Angriffswelle hatte @Orange Raven ein Skript zum Testen erstellt:
    (Link nur für registrierte Nutzer sichtbar.)

    Ob das bei euch auch greift, weiß ich nicht.
     
  11. Ingo S.

    Ingo S. Erfahrener Benutzer

    Die Zwei-Faktor-Authentifizierung funktioniert aber nur mit einer separatem App. Das würde bei uns kaum ein Kunde mitmachen. Übrigens ich als Kunde auch nicht, da ich meine Einkäufe ausschließlich über den PC mache. Warum dies nicht über eine Mail realisiert werden kann sondern wieder nur über ein US Konzern finde ich schon sehr Schade.
     
  12. Anonymous

    Anonymous Erfahrener Benutzer

    Es gibt ein Modul im Store und/oder Modulcenter. (Je nach Version)
    upload_2026-6-24_12-32-32.png

    Eure Kunden müssen das nicht machen. Wichtig ist, dass es die Admins eurer Shops machen.
     
  13. Anonymous

    Anonymous Erfahrener Benutzer

    An alle, die keine 2FA für die Admin-Accounts im eigenen Shop haben: Reicht es euch zu Hause eigentlich auch, dass eine Tür vorhanden ist, ohne dass man sie abschliesst?
     
  14. GameNatiX

    GameNatiX Erfahrener Benutzer

    Wir sind aktuell noch offline. Kannst Du mir kurz sagen, wie der schnelle Ablauf mit installiertem 2-Faktor dann ist für mich als Admin?
     
  15. GameNatiX

    GameNatiX Erfahrener Benutzer

    Bei einem Qualitätsschloss, ja.
     
  16. Petra Z.

    Petra Z. Aktives Mitglied

    Wenn du 2FA installiert hast meldest du dich mit deinem Admin im Shop an und findest dann im Frontend unter "Ihr Konto" den Punkt "Zwei-Faktor-Authentifizierung konfigurieren". Darüber kannst du das pro Benutzer / Admin einrichten, wobei der normale Kunde diese Funktion auch nutzen könnte, wenn er will. Im Checkout erscheint die Funktion meines Wissens nicht, sodass die meisten Kunden sie nicht nutzen oder finden.

    Du benötigst für die 2FA die Google Authenticator App.
     
  17. Anonymous

    Anonymous Erfahrener Benutzer

    Na ja ich gebe den kleinen Shop Betreibern da wenig Schuld, woher sollen Sie es denn wissen wenn man nicht aktiv danach sucht. Das sollte bei der Admin Rolle sofort mit einem Popup als Hinweis und der Anleitung zur Aktivierung erscheinen, wer es dann noch immer nicht macht, selbst schuld.
     
  18. Anonymous

    Anonymous Erfahrener Benutzer

    Heutzutage weiß tatsächlich jeder, dass es 2-FA gibt und dies eine deutlich höhere Sicherheit mit sich bringt.
    Wir dürfen nicht erwarten, dass man uns das Mitdenken abnimmt.
     
  19. GameNatiX

    GameNatiX Erfahrener Benutzer

    Gerade wird mein Postfach mit PW-Rücksetzungsmails geflutet. Von allen möglichen Seiten, auch welche, auf denen wir nie angemeldet waren. Kritisch aber... auch das Gambio Kundenportal hat eine Mail geschickt!
     
  20. Ingo S.

    Ingo S. Erfahrener Benutzer

    ganz klar ja, unser Schloss rastet an 3 Punkten ein....