Technologie

Hunderte Millionen Passwörter im Internet aufgetaucht

Lesezeit: 2 min
17.01.2019 17:17
Im Internet ist ein Datensatz mit hunderten Millionen Passwörtern und E-Mail-Adressen aufgetaucht.
Hunderte Millionen Passwörter im Internet aufgetaucht

Mehr zum Thema:  
Benachrichtigung über neue Artikel:  

Inhalt wird nicht angezeigt, da Sie keine externen Cookies akzeptiert haben. Ändern..

Im Internet ist ein gewaltiger Datensatz mit gestohlenen Log-in-Informationen aufgetaucht. Darin enthalten seien knapp 773 Millionen verschiedene E-Mail-Adressen und über 21 Millionen im Klartext lesbare unterschiedliche Passwörter, berichtete der australische IT-Sicherheitsexperte Troy Hunt in der Nacht zum Donnerstag. Insgesamt umfasse die Sammlung mit dem Namen "Collection #1" mehr als eine Milliarde Kombinationen aus beiden.

Der 87 Gigabyte große Datensatz bündele Informationen "aus vielen einzelnen Datendiebstählen und Tausenden verschiedenen Quellen", schrieb Hunt in einem Blogeintrag. Die Sammlung tauchte erst auf der Cloud-Plattform Mega auf, wo er inzwischen laut Medienberichten wieder gelöscht wurde. Wie aktuell der Datensatz ist, war zunächst unklar.

Der in der Szene sehr geschätzte Security-Experte erklärte weiter, es handle sich um den größten einzelnen Datensatz dieser Art, mit dem er bislang zu tun gehabt habe. Betroffen sind Internetnutzer weltweit - darunter auch Anwender aus Deutschland.

Wer überprüfen will, ob seine E-Mail-Adresse in der Sammlung auftaucht, kann Hunts Dienst haveibeenpwned.com nutzen. In der Datenbank wird die Adresse mit Abermillionen Informationen aus Datenlecks abgeglichen. Er habe auch die jüngsten Daten dort eingepflegt, erklärte der Microsoft -Mitarbeiter Hunt.

Spätestens wenn die eigene Mail dort auftauche, solle man über ein neues Passwort und wenn möglich über eine Zwei-Faktor-Authentifizierung nachdenken, sagte Linus Neumann vom Chaos Computer Club. "Das Jahr ist gerade mal zwei Wochen alt und es ist bereits das zweite Mal, dass wir alarmierende Nachrichten haben", sagte er auch mit Blick auf den massiven Online-Angriff auf knapp 1000 Politiker und Prominente, der Anfang Januar publik geworden war.

"Es gibt keine Ausreden mehr. Jeder der nichts für seine Sicherheit macht, handelt fahrlässig und geht ein Risiko ein." Neumann rät, bei allen Diensten ein jeweils anderes und zufälliges Passwort mit maximaler Länge zu nutzen. Dieses solle dann über einen Passwort-Manager verwaltet werden. Bei der von Neumann empfohlenen Zwei-Faktor-Authentifizierung entriegeln Nutzer den Zugang zu ihrem Onlinekonto oder Social-Media-Profil zusätzlich zum Passwort durch eine weitere Abfrage auf einem anderen Weg. Das kann beispielsweise eine SMS oder eine Code-Abfrage sein.

Laut Hunt können die Datensätze besonders für das sogenannte "Credential Stuffing" missbraucht werden. Bei dieser Methode nutzen die Angreifer die Kombination aus E-Mail und Passwort, um sich auch bei anderen Diensten - beispielsweise bei Soziale Netzwerken oder Shopping-Plattformen einzuloggen. Die Hacker gleichen dabei lange Listen mit Log-in-Daten automatisch mit den Zugangssystemen ab.

Der stellvertretende Grünen-Fraktionschef Konstantin von Notz sieht angesichts der jüngsten Datenskandale die Bundesregierung in der Pflicht. "Ob IT-Angriffe auf den Deutschen Bundestag und das Regierungsnetz, der jüngste Facebook -Datenskandal oder neueste Meldungen über Millionen von erbeuteter Email-Adressen samt Passwörter, die im Netz kursieren, immer wieder erreichen uns neue Hiobsbotschaften", sagte von Notz der Deutschen Presse-Agentur. "Auch die Bundesregierung muss endlich die Notwendigkeit der bestmöglichen Absicherung unserer digitaler Infrastrukturen und privater Kommunikation im digitalen Zeitalter verstehen."

In den vergangenen Jahren hatte es diverse Hacker-Attacken gegeben, bei denen zum Teil Hunderte Millionen Kombinationen aus E-Mail-Adressen und Passwörtern erbeutet worden waren. Die Passwörter waren dabei aber größtenteils verschlüsselt gewesen.


Mehr zum Thema:  

Anzeige
DWN
Panorama
Panorama Halbzeit Urlaub bei ROBINSON

Wie wäre es mit einem grandiosen Urlaub im Juni? Zur Halbzeit des Jahres einfach mal durchatmen und an einem Ort sein, wo dich ein...

 

DWN
Politik
Politik Mindestlohn: Neues Streitthema köchelt seit dem Tag der Arbeit
04.05.2024

Im Oktober 2022 wurde das gesetzliche Lohn-Minimum auf zwölf Euro die Stunde erhöht. Seit Jahresanfang liegt es bei 12,41 Euro, die von...

DWN
Technologie
Technologie Deutsches Start-up startet erfolgreich Rakete
04.05.2024

Ein deutsches Start-up hat eine Rakete von zwölf Metern Länge entwickelt, die kürzlich in Australien getestet wurde. Seit Jahrzehnten...

DWN
Politik
Politik DWN-Kommentar: Robert Habeck sollte endlich die Kehrtwende vollziehen - im Heizungskeller Deutschlands
03.05.2024

Liebe Leserinnen und Leser, jede Woche gibt es ein Thema, das uns in der DWN-Redaktion besonders beschäftigt und das wir oft auch...

DWN
Finanzen
Finanzen Wirtschaftsstandort in der Kritik: Deutsche Ökonomen fordern Reformen
03.05.2024

Deutschlands Wirtschaftskraft schwächelt: Volkswirte geben alarmierend schlechte Noten. Erfahren Sie, welche Reformen jetzt dringend...

DWN
Politik
Politik Rheinmetall-Chef: Deutschland muss Militärausgaben um 30 Milliarden Euro erhöhen
03.05.2024

Armin Papperger, der CEO von Rheinmetall, drängt darauf, dass Deutschland seine Militärausgaben um mindestens 30 Milliarden Euro pro Jahr...

DWN
Weltwirtschaft
Weltwirtschaft Indische Arbeitskräfte im Fokus: Deutschland öffnet die Türen für Fachkräfte
03.05.2024

Die Bundesregierung strebt an, einen bedeutenden Anteil der indischen Bevölkerung nach Deutschland zu holen, um hier zu arbeiten. Viele...

DWN
Finanzen
Finanzen Wie lege ich mein Geld an – wichtige Tipps für Anfänger
03.05.2024

Die Tipps zur Geldanlage können wirklich spannend sein, besonders wenn es darum geht, die eigenen finanziellen Ziele zu erreichen und eine...

DWN
Politik
Politik Die Bundesregierung macht Russland für den Cyberangriff auf SPD verantwortlich
03.05.2024

Im Januar des Vorjahres wurden die E-Mail-Konten der SPD von Hackern attackiert. Die Bundesregierung gibt nun "eindeutig" Russland die...