{"id":2437,"date":"2014-02-19T18:00:52","date_gmt":"2014-02-19T18:00:52","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=2437"},"modified":"2020-02-26T18:31:49","modified_gmt":"2020-02-26T16:31:49","slug":"passwortdiebstahl-bei-forbes","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/passwortdiebstahl-bei-forbes\/2437\/","title":{"rendered":"Passwortdiebstahl bei Forbes"},"content":{"rendered":"<p>Die Syrian Electronic Army (SEA) hat wieder zugeschlagen. Diesmal wurden die Kontodaten von \u00fcber einer Million Forbes-Lesern und -Mitarbeitern angegriffen. Insgesamt sind 1.071.963 Anwender betroffen \u2013 die Cyberkriminellen haben die Datenbank mit E-Mail-Adressen und den entsprechenden Passw\u00f6rtern gestohlen und online ver\u00f6ffentlicht. Zudem wurden drei Forbes-Artikel verw\u00fcstet und auch das Firmen-Blog abgeschaltet. Doch wie konnte die SEA so eine riesige Infrastruktur \u00fcberhaupt knacken?<\/p>\n<p>Es wird angenommen, dass Forbes die Nutzerinformationen in einem PHP-Portable-Format gespeichert hat. Das bedeutet, dass jedes Passwort und ein zuf\u00e4lliges salt, das Angreifer behindern soll, durch den MD5-Algorithmus geschickt wurden. Dieser Algorithmus ist eine beliebte kryptographische Hash-Funktion, die oft eingesetzt wird, um die Echtheit von Daten zu verifizieren. Forbes hat 8.192 Duplikate des MD5 auf Hash und Passwort angewandt und das Ergebnis dann in der Datenbank gespeichert.<\/p>\n<div class=\"pullquote\">Das bedeutet, dass jedes Passwort und ein zuf\u00e4lliges salt, das Angreifer behindern soll, durch den MD5-Algorithmus geschickt wurden.<\/div>\n<p>Die SEA hat diese gespeicherten Informationen genommen und eine Art harmloses Ratespiel veranstaltet. Sie haben zuf\u00e4llige, allt\u00e4gliche Passw\u00f6rter wie \u201eABCD\u201c mit den salts der Anwender ausprobiert, damit Hash-Werte erzeugt, die dann mit der Forbes-Datenbank verglichen wurden. Wurden \u00dcbereinstimmungen gefunden, waren die entsprechenden Passw\u00f6rter offen sichtbar.<\/p>\n<p>Und auch wenn die Passw\u00f6rter verschl\u00fcsselt waren, r\u00e4t Forbes seinen Lesern, ihre Login-Daten zu \u00e4ndern:<\/p>\n<blockquote><p><b>Die E-Mail-Adresse jedes registrierten Mitglieds von Forbes.com wurde kompromittiert. Bitte h\u00fcten Sie sich vor E-Mails, die angeben von Forbes zu kommen, denn die Liste der E-Mail-Adressen k\u00f6nnte f\u00fcr Phishing-Attacken verwendet werden. Wir haben bereits die Strafverfolgungsbeh\u00f6rden informiert. Wir nehmen den Vorfall sehr ernst und entschuldigen uns bei den Mitgliedern unserer Community f\u00fcr diesen Hacker-Einbruch.<\/b><\/p><\/blockquote>\n<p>Das Hauptproblem hierbei ist, dass viele Anwender dazu tendieren, den gleichen Nutzernamen und das gleiche Passwort f\u00fcr mehrere Konten zu verwenden. Also ist nun jeder Forbes-Nutzer, dessen Login-Informationen \u00f6ffentlich zug\u00e4nglich sind, dem Risiko weiterer Angriffe auf mehreren Plattformen ausgesetzt.<\/p>\n<p>Deshalb k\u00f6nnen wir Sie nicht genug davor warnen, das gleiche Passw\u00f6rt f\u00fcr verschiedene Konten zu verwenden. Denn sobald ein Konto erfolgreich angegriffen wurde, ist auch der Rest angreifbar, und Cyberkriminellen ist dies absolut bewusst. Wir empfehlen daher, einen <a href=\"https:\/\/usa.kaspersky.com\/products-services\/home-computer-security\/password-manager\/?domain=kaspersky.com\" target=\"_blank\" rel=\"noopener\">Passwort-Manager<\/a> zu verwenden, der es Ihnen erm\u00f6glicht, starke, individuelle Passw\u00f6rter f\u00fcr jedes Ihrer Online-Konten zu verwenden, so dass ein Datendiebstahl bei einem der Konten nicht den Datenverlust auf all Ihren genutzten Plattformen nach sich zieht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Syrian Electronic Army (SEA) hat wieder zugeschlagen. Diesmal wurden die Kontodaten von \u00fcber einer Million Forbes-Lesern und -Mitarbeitern angegriffen. Insgesamt sind 1.071.963 Anwender betroffen \u2013 die Cyberkriminellen haben die Datenbank mit E-Mail-Adressen und den entsprechenden Passw\u00f6rtern gestohlen und online ver\u00f6ffentlicht. Zudem wurden drei Forbes-Artikel verw\u00fcstet und auch das Firmen-Blog abgeschaltet. Doch wie konnte die SEA so eine riesige Infrastruktur \u00fcberhaupt knacken?<\/p>\n","protected":false},"author":189,"featured_media":2440,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[93,893,125,894],"class_list":{"0":"post-2437","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-diebstahl","9":"tag-forbes","10":"tag-passworter","11":"tag-syrian-electronic-army"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/passwortdiebstahl-bei-forbes\/2437\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/diebstahl\/","name":"Diebstahl"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/2437","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/189"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=2437"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/2437\/revisions"}],"predecessor-version":[{"id":22691,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/2437\/revisions\/22691"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/2440"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=2437"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=2437"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=2437"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}