Foren Aktuelles Erstellen Mitglieder Anmelden

NEWS Angriff auf eBay-Datenbank - PW-Wechsel für alle 145 Mio. User - weitere Sicherheitslücken entdeckt

Benutzer, welche sich diesen Thread anschauen:

Wenigstens sind dank 1Password alle meine wichtigen Accounts mit 25 stelligen Passwörtern gesichert und das wichtige, jeder Account hat sein eigenes.
So gibt es wenigstens keine Überschneidungen wenn mal wieder eins gehackt wurde.
 
Nach dem @el_barto hier vor einiger Zeit mal von seinen Passwörtern geschwärmt hat, hab ich auch fast alle abgeändert und verstärkt. Heute bin ich so weit, dass ich keines davon auswendig kann wenn ich mal unterwegs bin, weil die alle so furz kompliziert und lang sind. Hab als Resultat davon kaum mehr was im App Store gekauft oder mich auf bestimmten Webseiten eingeloggt. :lol:
 
@mushaaleste
Also wenn ich eins nie machen würde, wäre es meine Passwörter in ne (fremde) Cloud zu legen.
Egal wie praktisch das dann auch is..

Passwörter liegen ganz altmodisch daheim auf nem Stück Papier in ner Schublade.
1-2-3 hab ich im Kopf um auch mal von auswärts was bestellen zu können, etc. Der Rest muss halt warten bis ich daheim bin.

Naja - so hab ich das früher auch gemacht. Problem: Du bist heute mehr als nur mit 5 Passwörtern unterwegs. Hälst du die alle gleich - hast du verloren sobald eins irgendwo geklaut wurde. Alle unterschiedlich - nach welchem Schema?

Warten bis ich zuhause bin - ähh blöd wie im Beispiel ebay, wo ich jetzt davon lese und erst heute abend es ändern könnte...

Irgendeinen Tot muss man nunmal sterben. Keepass ist ziemlich gut, aber eben nicht perfekt. Lastpass ist es auch nicht, wobei deren Sicherheit um etliches höher ist als der Zettel zuhause. Prinzipell liegen bei dene eh nur die Datensätze wiederum verschlüsselt mit dem Masterschlüssel herum. Der ist bei mir extrem lang und komplex. Wenn also jemand die Lastpass Datenbank abräumt kann er den Aufwand treiben die Datensätze per brute force zu knacken. Kostet aber Geld (Strom, Kapazität) - die NSA hält es nicht ab, aber die würden auch nicht vor deiner Haustür kapitulieren. Alle anderen brauchen selbst mit einem Bot Netz lang genug damit ich widerum alle ändern könnte. Ist immer nur ein Spiel auf Zeit.

Falls die Paranoia so weit geht, das man unterstellt der BND oder NSA würden von Lastpass die Passwörter nehmen um dir was unter zu schieben. Na so wichtig bin ich dann doch nicht, das geht auch viel einfacher.

Die Entscheidung war auch nicht aus dem Bauch heraus - sondern eben das abwägen zwischen komplexen, sinnbefreiten und immer unterschiedlichen Passwörtern gepaart mit Bequemlichkeit bzw. Anwenderfreundlichkeit.

Wenn etwas nicht einfach funktioniert, dann funktioniert es gar nicht.

Die meisten Leute werden ihre leicht abgewandelten Passwörter im Browser Store parken, da ist mein Ansatz um Welten besser.

So und nun les ich mich mal weiter ins Thema Hardware Firewall ein.
 
Warten bis ich zuhause bin - ähh blöd wie im Beispiel ebay, wo ich jetzt davon lese und erst heute abend es ändern könnte...
Wobei das jetzt IMO auch kein wirkliches Problem wäre. Die Daten wurde vor 2-3 Monaten abgegriffen. Möglicherweise von bis zu 110 Mio. Accounts und da macht es jetzt nicht DEN Unterschied, ob man das PW X Stunden eher oder später ändert.


Tjo, so wie es aussieht, ist irgend einer meiner Accounts gehackt, son shit
Das ist keine Hack-Anzeige und auch sonst ist die Aussagekraft eher gering. Du bekommst dort lediglich die Info, ob die Seite Daten findet (in den Datensätzen, die der Seite bekannt sind), die der eingegebenen Mail-Adresse zugeordnet werden können. Ob die Daten stimmen, aktuell sind, etc. ist völlig unbekannt. Auf Grund der zahlreichen Datenpannen allein in den letzten 1-2 Jahren dürfte wohl inzwischen wohl jeder schon mindestens 1 x betroffen gewesen sein.

Dazu kommt dann noch das ganze Konzept, dass man nur eine Rückmeldung bekommt, wenn man betroffen ist.
 
Zuletzt bearbeitet:
Naja - so hab ich das früher auch gemacht. Problem: Du bist heute mehr als nur mit 5 Passwörtern unterwegs. Hälst du die alle gleich - hast du verloren sobald eins irgendwo geklaut wurde. Alle unterschiedlich - nach welchem Schema?

Ich wüsst jetz nich was ich unterwegs außer Amazon, Ebay, "dringend" brauch, was nich warten könnte bis ich daheim bin..

Und zwecks reagieren auf so Hacks, hat Fergy ja scho was geschrieben.

Ich will dir und allen anderen ihr System mit Apps usw. ja gar nich madig machen, nur für mich is es nix.
 
ich habe ja auch schon lange überlegt, meine Passwörte von 1password generieren und speichern zu lassen, aber das ist doch im endeffekt auch wieder so ne Sache. Kommt da irgendwie mal einer rein, hat er auf einen Schlag alle Passwörter zu all meinen benutzten Accounts, und das unverschlüsselt, also eigentlich der Supergau schlechthin.

Einfach kacke, was da in den letzten Jahren abläuft...
 
Ich wüsst jetz nich was ich unterwegs außer Amazon, Ebay, "dringend" brauch, was nich warten könnte bis ich daheim bin..

Das ist ja auch so geil. Ich glaube manche wissen gar nicht, dass es mal eine Zeit gab, in der man alles von daheim aus machen musste. Dieses "ich muss alles machen können, immer und egal wo ich bin" Denken ist echt schrecklich. Daher sind die Leute auch nur noch im Stress.

Lustig dazu, dass man für Bankgeschäfte (Transaktionen ect.) früher noch ZUR BANK musste. :D
 
Das ist ja auch so geil. Ich glaube manche wissen gar nicht, dass es mal eine Zeit gab, in der man alles von daheim aus machen musste. Dieses "ich muss alles machen können, immer und egal wo ich bin" Denken ist echt schrecklich. Daher sind die Leute auch nur noch im Stress.

Lustig dazu, dass man für Bankgeschäfte (Transaktionen ect.) früher noch ZUR BANK musste. :D

Naja - die Zeiten haben sich geändert - heute geht auch mehr Online und Überall und entsprechend gibt es auch mehr.

Twitter, Blog, FB, Tumbler, Amazon, Ebay - selbst ne sch* nahverkehrsapp mit der du online dein Fahrticket kaufen kannst braucht dann halt ein Passwort. Ansonsten würde das Stessi leben noch stressiger sein. Das Smartphone ist für viele heute schon zum Auslagerungsarchiv ihres Hirns geworden (geht mir auch so - ich merk mir nicht mal mehr meine eigene Telefonnr). Wir sind halt alle Cyborgs.
 
Wobei das jetzt IMO auch kein wirkliches Problem wäre. Die Daten wurde vor 2-3 Monaten abgegriffen. Möglicherweise von bis zu 110 Mio. Accounts und da macht es jetzt nicht DEN Unterschied, ob man das PW X Stunden eher oder später ändert.

Das hab ich mir auch gedacht, seit Februar sind die Daten irgendwo im Umlauf und bisher ist nix passiert, da kommt es auch nicht mehr auf einen Tag an. Vor allem hab ich einen Großteil meiner Ebay Verkäufe vor dem Umzug im März und April abgewickelt, da ist mir der aktuelle ebay Status vollkommen egal. :D
 
Update 22.05: 145 Mio. Kunden betroffen & Kritik an eBay
Die Angreifer hätten sich Zugang zur kompletten Kundendatenbank [145 Millionen] verschafft und davon "einen großen Teil" kopiert, bestätigte eine Unternehmenssprecherin

Welches Verschlüsselungsverfahren für das gespeicherte Passwort verwendet wird, will eBay nicht genau verraten. Nur so viel: "Wir speichern die Passwörter gehasht und gesalzen", sagt das Unternehmen

Sicherheitsexperten kritisierten neben der verlangsamten Benachrichtigung auch, dass die Passwörter nicht gleich zurückgesetzt wurden [...] Jetzt will eBay das offenbar in Eigenregie machen: "Wir bereiten den entsprechenden Prozess derzeit vor"

gibt es erste Hinweise auf einen möglichen Zusammenhang mit Phishing-Mails. heise online liegen Phishing-E-Mails vor, in denen eBay-Nutzer aufgefordert werden, über ein angehängtes HTML-Formular ihre Kreditkartendaten einzugeben.
http://www.heise.de/newsticker/meld...roffen-2195974.html?wt_mc=rss.ho.beitrag.atom
 
Schon schlimm genug das ich jetzt mein Passwort ändern muss (das ich zum Glück nur auf Ebay verwende) aber das ich mich dann noch mit dem unübersichtlichen, umständlichen Interface von Ebay rumschlagen muss wo ich 5 Minuten brauche um die Einstellung zu finden die ich suche.
 
Zuletzt bearbeitet:
Macht es dann eventuell sogar Sinn, dass man seine Emailadresse ändert? Oder dreht man sich damit im Kreis, weil es mit einer anderen Adresse ja sowieso mal wieder irgendwo nen Datenklau gibt
 
So wirklich viel bringt es nicht, aber ein wenig mehr Sicherheit hätte man schon (bis dann die neue Adresse auch mal wieder im Netz auftaucht).

Sehr viel wichtiger ist es IMO, dass man generell bei den Anbietern - zumindest bei "wichtigen" Account - dafür sorgt, dass man dort aktuelle & passende Angaben hinterlegt hat, um im Zweifelsfall wieder problemlos Zugriff auf den Account zu bekommen (also aktuelle Mobilfunknummer, alternative E-Mail-Adresse, aktuelle Daten bzw. man hat sich die Fake-Daten gut aufgeschrieben und auch geheimer Frage -> geheime Antwort sollte man nicht den Fehler gemacht haben und dort eine ehrliche Antwort gegeben haben [Name der Mutter, etc. lässt sich ggf. leicht im Netz rausbekommen]).

Auch schadet es nicht, wenn man 2-Faktor-Anmeldung nutzt, wo es möglich ist bzw. wo man lieber etwas mehr Sicherheit haben möchte. Das ist "umständlicher", aber z.B. der PayPal-Account sollte es einem wert sein.

Und am Ende noch was zu E-Mail-Adressen: Es schadet sicherlich auch nicht, wenn man ein wenig variiert und nicht für alles - von privater Kommunikation über Amazon bis Anmeldung in Forum / Gewinnspiel XY - die gleiche Adresse verwendet. Bei vielen E-Mail-Anbietern kann man sich zusätzliche Alias-Adressen anlegen und so die Kommunikation ein wenig besser kanalisieren und es läuft dann nicht jeder Dienst über die gleiche Adresse.
 
Danke für die Tipps.

Hatte mir auch schon überlegt, zumindest die "wichtigen" Accounts auf eine oder verschiedene anderen Email Adressen zu verlagern
 
Hmm, ich leg mal nach - irgendwie passt der Artikel grade so gut - "Smartphones zerstören dein Leben - echt jetzt?":

http://www.heise.de/newsticker/meld...-jetzt-2196121.html?wt_mc=rss.ho.beitrag.atom

Edit: Aus dem heise forum - damals und heute :D

BoKwL6TIYAAKHZV.jpg
 
Zuletzt bearbeitet:
Zurück
Oben