Lade Inhalte...
  • NEWSLETTER
  • ABO / EPAPER
  • Lade Login-Box ...
    Anmeldung
    Bitte E-Mail-Adresse eingeben
    Bitte geben Sie Ihre E-Mail-Adresse oder Ihren nachrichten.at Benutzernamen ein.

gemerkt
merken
teilen

Erneut mehrere hundert Millionen Zugangsdaten im Netz aufgetaucht

Von nachrichten.at/apa, 13. Februar 2019, 11:45 Uhr
Das Darknet ermöglicht Surfen im Verborgenen
Der Amokläufer von München erwarb im Darknet eine Pistole. Bild: colourbox

BERLIN. Im Netz sind erneut mehrere hundert Millionen Zugangsdaten zu Online-Diensten entdeckt worden, die zum Verkauf angeboten werden.

Ein Teil geht auf schon gemeldete Datendiebstähle zurück, andere stammen aus bisher unbekannten Hackerangriffen. Die rund 617 Millionen Datensätze bestehen aus Usernamen bzw. E-Mail-Adressen sowie kryptografisch verschleierten Passwörtern, berichtete die Website "The Register".

Bei dem sogenannten "Hashing" werden die Passwörter mit einem Algorithmus unkenntlich gemacht. Bei einigen Varianten des Verfahrens oder einer fehlerhaften Umsetzung durch die Anbieter kann es nach Einschätzung von Experten jedoch möglich sein, sie zu entziffern.

Die Datensätze werden in einem Darkweb-Bereich zum Verkauf angeboten, der nur über das anonymisierte Tor-Netzwerk zu erreichen ist. Dem "Register"-Bericht zufolge geht es unter anderem um Zugangsdaten zu 161,5 Millionen Accounts der App Dubsmash, bei der Nutzer in Lipsync-Videos zu populären Songs posieren können. Ein Anwalt von Dubsmash erklärte "Register", man prüfe die Angelegenheit und werde die Nutzer unterrichten. Der Foto-Marktplatz 500px, bei dem rund 15 Millionen Accounts betroffen sein sollen, benachrichtigte in der Nacht zum Dienstag die Nutzer, dass ihre Passwörter zurückgesetzt werden.

Die rund 92,3 Millionen Zugangsdaten des DNA-Analyse-Dienstes MyHeritage stammen hingegen genauso wie die 150,6 Millionen Login-Iinformationen der Diät-App MyFitnessPal aus bereits bekannten Hackerattacken.

Der Verkäufer will für die Daten einige hundert Dollar bis zu knapp 2.000 Dollar pro Firma - in der Digitalwährung Bitcoin, die weitgehend anonymisierte Zahlungen ermöglicht. Auch mit nicht lesbaren Passwörtern können Daten wie E-Mail oder Name für Phishing-Mails zum Abgreifen anderer Daten verwendet werden. Gelingt es, die Passwörter aus den Hashes herauszulesen, könnten Angreifer sie auch bei anderen Online-Diensten ausprobieren, in der Hoffnung, dass Nutzer sie mehrfach verwendet haben.

In den vergangenen Jahren kam es immer wieder vor, dass im Netz in großem Stil Zugangsdaten zu diversen Diensten auftauchten. Zuletzt waren in einer großen Sammlung auch Passwörter im Klartext enthalten.

mehr aus Web

TikTok wendet EU-Strafe vorerst ab

42 Prozent sitzen mit dem Smartphone am Klo

5 Fragen und Antworten zum Streit zwischen TikTok und den USA

Nach EU-Warnung: TikTok setzt Lite-Version vorerst aus

Lädt

info Mit dem Klick auf das Icon fügen Sie das Schlagwort zu Ihren Themen hinzu.

info Mit dem Klick auf das Icon öffnen Sie Ihre "meine Themen" Seite. Sie haben von 15 Schlagworten gespeichert und müssten Schlagworte entfernen.

info Mit dem Klick auf das Icon entfernen Sie das Schlagwort aus Ihren Themen.

Fügen Sie das Thema zu Ihren Themen hinzu.

0  Kommentare
0  Kommentare
Zu diesem Thema wurden noch keine Kommentare geschrieben.
Neueste zuerst Älteste zuerst Beste Bewertung
Aktuelle Meldungen