{"id":5676,"date":"2015-06-18T10:36:07","date_gmt":"2015-06-18T10:36:07","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=5676"},"modified":"2020-02-26T18:40:14","modified_gmt":"2020-02-26T16:40:14","slug":"lastpass-calls-for-master-password-reset","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/lastpass-calls-for-master-password-reset\/5676\/","title":{"rendered":"Nutzer von LastPass sollten dringend ihre Passw\u00f6rter \u00e4ndern"},"content":{"rendered":"<p>Online-Passwort-Manager k\u00f6nnen das Leben einfacher machen, da sie beim Einloggen auf Webseiten automatisch das richtige Passwort eingeben. Das ist sehr praktisch \u2013 au\u00dfer der Service wird gehackt. Denn dann erhalten die Cyberkriminellen durch das Herausfinden eines einzigen Passworts eine ganze Menge wertvoller Informationen, bis hin zu den Zugangsdaten f\u00fcrs Online-Banking.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2015\/06\/06133703\/keys_vk.png\" alt=\"\" width=\"1280\" height=\"840\"><\/p>\n<p>Der beliebte Passwort-Manager LastPass <a href=\"https:\/\/threatpost.com\/lastpass-network-breached-calls-for-master-password-reset\/113324\" target=\"_blank\" rel=\"noopener nofollow\">entdeckte k\u00fcrzlich<\/a> einen Hacker-Einbruch. Die Angreifer kompromittierten die E-Mail-Adressen der Anwender, Passwort-Erinnerungen, Nutzer-Salts und Authentifizierungs-Hashes. Die Passw\u00f6rter selbst waren nicht betroffen, da der Service diese nicht in der Cloud speichert. Dennoch empfiehlt LastPass seinen Anwendern, ihre Master-Passw\u00f6rter zu \u00e4ndern und die Multifaktoren-Authentifizierung einzuschalten.<\/p>\n<p>Man muss das Unternehmen aber auch loben: Sobald LastPass den Einbruch festgestellt hatte, ver\u00f6ffentlichte es schnell eine Warnung. Ein gutes Vorbild f\u00fcr viele andere Firmen, die (zum Vorteil der Hacker) solche Einbr\u00fcche meist unter Verschluss halten.<\/p>\n<p>Gleichzeitig scheinen die potenziellen Konsequenzen des Einbruchs aber zweifelhaft zu sein. Manche Forscher st\u00fctzen die Aussage von LastPass, dass f\u00fcr Anwender mit starken Passw\u00f6rtern kein Risiko bestehe.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">We've updated the blog with follow-up information to user questions about yesterday's announcement: <a href=\"https:\/\/t.co\/DaW6LiIp7M\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/DaW6LiIp7M<\/a><\/p>\n<p>\u2014 LastPass (@LastPass) <a href=\"https:\/\/twitter.com\/LastPass\/status\/610906651969728513?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">June 16, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Andere meinen dagegen, dass der Einbruch zu einer neuen Welle sch\u00e4dlicher Aktivit\u00e4ten f\u00fchren k\u00f6nnte, die sich direkt gegen die LastPass-Nutzer richten werden. Mit den Listen echter E-Mail-Adressen k\u00f6nnen die Hacker zielgerichtete Phishing-Kampagnen starten, um die fehlenden Daten herauszufinden. Deshalb empfiehlt LastPass den Anwendern, Ihre Master-Passw\u00f6rter zu \u00e4ndern.<\/p>\n<p>Aber was h\u00e4lt die Cyberkriminellen davon ab, die LastPass-Nutzer mit als offiziell getarnten Betrugs-Mails zu bombardieren? Wenn die Anwender auf einmal eine unverd\u00e4chtig aussehende Mail mit Warnungen und Tipps von den \u201eEntwicklern\u201c bekommen, k\u00f6nnen sie darin ganz praktisch auch einen Link klicken, um ihr Master-Passwort zu \u00e4ndern \u2013 und geben es damit direkt in die H\u00e4nde der Cyberkriminellen.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Nutzer von #LastPass wird empfohlen, Ihre #Passw\u00f6rter zu \u00e4ndern<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FP2D1&amp;text=Nutzer+von+%23LastPass+wird+empfohlen%2C+Ihre+%23Passw%C3%B6rter+zu+%C3%A4ndern\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Hier unsere Tipps f\u00fcr LastPass-Nutzer:<\/p>\n<ul>\n<li>Folgen Sie den offiziellen Empfehlungen: \u00c4nderung Sie Ihr Master-Passwort und schalten Sie die Multifaktoren-Authentifizierung ein. Toll w\u00e4re zudem, wenn Sie diese auch auf anderen Webseiten nutzen w\u00fcrden, zum Beispiel bei Sozialen Netzwerken und E-Mail-Diensten.<\/li>\n<li>Klicken Sie auf keine Links in E-Mails, die vorgeben, von LastPass zu kommen. Diese Mails k\u00f6nnten gef\u00e4lscht sein, so dass es immer besser ist, wenn Sie die Webadresse manuell im Browser eingeben.<\/li>\n<li>Stellen Sie sicher, dass Sie Ihr Master-Passwort auf keiner anderen Webseite verwenden. \u00dcbrigens sollten Sie am besten f\u00fcr jeden Dienst, den Sie nutzen, ein eigenes Passwort verwenden.<\/li>\n<\/ul>\n<p>LastPass hat nicht zum ersten Mal mit Sicherheitsproblemen zu k\u00e4mpfen. Schon im letzten Sommer ver\u00f6ffentlichte die University of California in Berkeley Sicherheitsl\u00fccken in f\u00fcnf Passwort-Managern: Neben LastPass geh\u00f6rten dazu RoboForm, My1Login, PasswordBox und NeedMyPassword.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Data breaches have become a routine. You can\u2019t prevent it, but there is a way to minimize the damage. <a href=\"http:\/\/t.co\/Gq4ERG41NK\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/Gq4ERG41NK<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/497132120155103232?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 6, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Wie Sie sicher wissen, ist keine Sicherheitsl\u00f6sung absolut perfekt. F\u00fcr ein Unternehmen geh\u00f6ren viel Courage und Verantwortungsbewusstsein dazu, um Informationen zu einem Hacker-Einbruch zu ver\u00f6ffentlichen, selbst wenn dadurch Kunden abwandern k\u00f6nnten. Sicher werden manche LastPass-Anwender dadurch zu anderen Diensten wechseln, wobei andere dem Unternehmen treu bleiben werden, egal, was passiert.<\/p>\n<p>Wenn Sie einen neuen Passwort-Manager suchen, k\u00f6nnen wir nicht anders, als den <a href=\"https:\/\/www.kaspersky.com\/de\/advert\/password-manager?redef=1&amp;THRU&amp;reseller=de_KD-2015_pro_ona_smm__all_b2c__lnk____kpm_2015__\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Password Manager<\/a> zu empfehlen. Wir speichern die Passw\u00f6rter der Anwender nicht, so dass diese Daten auch nicht von Servern gestohlen werden k\u00f6nnen.<\/p>\n<p>Sie k\u00f6nnen auch noch weiter gehen und unsere gro\u00dfe L\u00f6sung <a href=\"https:\/\/www.kaspersky.com\/de\/advert\/total-security-multi-device?redef=1&amp;THRU&amp;reseller=de_KD-2015_pro_ona_smm__all_b2c__lnk____ktsmd___\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Total Security \u2014 Multi-Device<\/a> installieren. Diese enth\u00e4lt neben dem Passwort-Manager alle Sicherheitsfunktionen, die Sie f\u00fcr den Schutz Ihrer Ger\u00e4te und Daten brauchen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Etwas ging schief: LastPass, der Web-Service zur sicheren Passwortspeicherung, bittet seine Nutzer, sofort ihr Passwort zu \u00e4ndern.<\/p>\n","protected":false},"author":40,"featured_media":5679,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[1527,1000,254,1509,1528,125,53,130,1653,382],"class_list":{"0":"post-5676","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-lastpass","10":"tag-daten","11":"tag-datendiebstahl","12":"tag-hackers","13":"tag-kaspersky-password-manager","14":"tag-passworter","15":"tag-phishing","16":"tag-privatsphare","17":"tag-security","18":"tag-sicherheitslucken"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/lastpass-calls-for-master-password-reset\/5676\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/lastpass-calls-for-master-password-reset\/4947\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/lastpass-calls-for-master-password-reset\/5490\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/lastpass-calls-for-master-password-reset\/5898\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/lastpass-calls-for-master-password-reset\/6288\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/lastpass-calls-for-master-password-reset\/6227\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/lastpass-calls-for-master-password-reset\/8181\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/lastpass-calls-for-master-password-reset\/9095\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/lastpass-calls-for-master-password-reset\/5447\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/lastpass-calls-for-master-password-reset\/7977\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/lastpass-calls-for-master-password-reset\/8181\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/lastpass-calls-for-master-password-reset\/9095\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/lastpass-calls-for-master-password-reset\/9095\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/lastpass\/","name":": LastPass"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/5676","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=5676"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/5676\/revisions"}],"predecessor-version":[{"id":22978,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/5676\/revisions\/22978"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/5679"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=5676"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=5676"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=5676"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}