Datenlecks

Stehen meine Log-in-Daten im Netz?

+
Internetnutzer sollten prüfen, ob ihre Log-in-Daten ins Netz gelangt und dort mehr oder weniger frei auffindbar sind. Ist dies der Fall, muss das Passwort geändert werden. Foto: Lukas Schulze

Im Internet sind wieder Abermillionen E-Mail-Adressen und Passwörter im Klartext aufgetaucht. Sie gesellen sich zu einer unüberschaubaren Zahl an Log-in-Informationen, die bereits durchs Netz geistern. Wer ist betroffen - und wer muss sich keine Sorgen machen?

Bonn (dpa/tmn) - Der Verdacht, dass jemand Zugriff auf die eigenen Internetkonten vom E-Mail-Postfach über Foto- oder Videoplattformen und Onlinespeicher bis hin zu sozialen Netzwerken haben könnte, lässt niemanden ruhig schlafen.

Aktuell ist im Netz wieder ein Datensatz mit Millionen Log-in-Informationen "aus vielen einzelnen Datendiebstählen und Tausenden verschiedenen Quellen" aufgetaucht, den der australische IT-Sicherheitsexperte Troy Hunt publik gemacht macht.

Internetnutzer sollten jetzt prüfen, ob auch ihre Log-in-Daten ins Netz gelangt und dort mehr oder weniger frei auffindbar sind. Helfen können dabei Datenbanken, in die Sicherheitsforscher nach Hackerangriffen oder Datenlecks kompromittierte Zugangsdaten einpflegen. Troy Hunt selbst betreibt etwa die Abfrage-Dienste " Pwned Passwords" und " Have I been pwned?".

Spätestens wenn die eigene Mail dort auftauche, solle man über ein neues Passwort und wenn möglich über eine Zwei-Faktor-Authentifizierung nachdenken, sagte Linus Neumann vom Chaos Computer Club. "Das Jahr ist gerade mal zwei Wochen alt und es ist bereits das zweite Mal, dass wir alarmierende Nachrichten haben", sagte er auch mit Blick auf den massiven Online-Angriff auf knapp 1000 Politiker und Prominente, der Anfang Januar publik geworden war.

Das Bundesamt für Sicherheit in der Informationstechnik ( BSI) rät Internetnutzern, kontinuierlich zu überprüfen, ob ihnen sensible Daten wie Benutzernamen und Passwörter bei bekannt gewordenen Datenabflüssen gestohlen worden sind - und empfiehlt neben Troys "Pwned"-Abfragen folgende Datenbanken:

- Firefox Monitor: Der Abfragedienst von Mozilla greift auf die Datenbank von "Have I been pwned?" zurück, arbeitet nahezu identisch, unterscheidet sich aber durch ein praktisches Detail: Weil das Ergebnis der Abfrage nur für den Moment gültig ist, kann man sich auf der Monitor-Seite auch mit einer Mailadresse registrieren und bekommt dann sofort Bescheid, falls eigene Daten im Netz auftauchen sollten.

Ebenfalls praktisch für Firefox-Nutzer: Der Browser schlägt Alarm, wenn man auf einer Seite surft, die gehackt worden ist oder auf der es ein Datenleck gab. Unterhalb der Adressleiste öffnet sich dann eine Benachrichtigung, die etwa über den Zeitpunkt und das Ausmaß des Angriffs oder des Lecks informiert und zu einer Monitor-Abfrage rät.

- Identity Leak Checker: eine weitere Abfragemöglichkeit, die das Potsdamer Hasso-Plattner-Institut (HPI) anbietet. Auch hier müssen E-Mail-Adressen angegeben werden. Per Datenbankabgleich wird dann geprüft, ob die Mail-Adresse in Verbindung mit anderen persönlichen Daten wie Telefonnummer, Geburtsdatum oder Adresse im Internet offengelegt wurde und missbraucht werden könnte.

- Breach Alarm: Dieser Dienst arbeitet ebenfalls mit E-Mail-Adressen. Die ad-hoc-Abfrage sowie der Monitor-Dienst mit einer Mail-Adresse sind gratis.

Gibt es bei einem der Dienste einen Treffer, sollte das verbrannte Passwort geändert und nicht weiter verwendet werden. Achtung: Die Tatsache, dass ein Passwort nicht in dieser oder einer der anderen Datenbanken steht, bedeutet nicht, dass es sicher ist.

Onlinekonten sollten nicht nur mit starken, sondern mit individuellen Passwörtern und möglichst einer Zwei-Faktor-Authentifizierung geschützt werden. Besonders wichtig ist ein gut abgesichertes E-Mail-Konto, weil es oft eine Art Generalschlüssel für viele weitere Dienste darstellt, die Links zum Zurücksetzen des Passwortes per Mail verschicken. Als Hilfsmittel zum Verwalten und Nutzen vieler verschiedener guter Passwörter rät das BSI zu Passwortmanagern.

Pwned Passwords

Have I been pwned?

Firefox Monitor

Identity Leak Checker

Breach Alarm

Schutzmaßnahmen-Tipps des BSI

BSI-Tipps zu starken Passwörtern und Zweifaktor-Authentifizierung

BSI-Tipps zum Umgang mit Passwörtern und Passwortmanagern

Das könnte Sie auch interessieren

Meistgelesene Artikel

Probleme mit dem iPhone? Mit diesen einfachen Tricks läuft's wieder rund

Das iPhone lädt mal wieder langsam oder der Fingerabdruckscanner stellt sich quer? Kein Grund zu Apple zu laufen, mit diesen Tipps bringen Sie Ihr iPhone wieder auf …
Probleme mit dem iPhone? Mit diesen einfachen Tricks läuft's wieder rund

"Team Sonic Racing" macht wieder Tempo

Schnell ein paar Runden im Kart über den Bildschirm jagen? Das geht jetzt auch mit Sonic und seinen digitalen Freunden. "Team Sonic Racing" ist da und legt den Fokus …
"Team Sonic Racing" macht wieder Tempo

Bittere Niederlage: Netflix verliert heiß erwartete Serie an Amazon

Es ist ein unerwarteter Rückschlag, den der Streaming-Riese Netflix nun hinnehmen muss. Denn im Kampf um wichtige Rechte verliert er gegen Konkurrent Amazon. 
Bittere Niederlage: Netflix verliert heiß erwartete Serie an Amazon

Funktionieren Huawei-Smartphones weiter wie gewohnt?

Google hat auf Druck der US-Regierung die Zusammenarbeit mit Huawei auf Eis gelegt. Folge könnte sein, dass sich auf neuen Geräten der Chinesen bald keine Google-Dienste …
Funktionieren Huawei-Smartphones weiter wie gewohnt?

Kommentare

Hinweise für das Kommentieren

Von Mo. bis Fr. in der Zeit von 18 bis 9 Uhr und am Wochenende werden keine neuen Kommentare freigeschaltet.
Bitte bleiben Sie fair und sachlich - keine Beleidigungen, keine rassistischen, rufschädigenden und gegen die guten Sitten verstoßenden Beiträge. Kommentare, die gegen diese Regeln verstoßen, werden von der Redaktion kommentarlos gelöscht.