{"id":8563,"date":"2016-08-31T09:31:19","date_gmt":"2016-08-31T09:31:19","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=8563"},"modified":"2017-09-27T15:30:47","modified_gmt":"2017-09-27T13:30:47","slug":"dropbox-hack","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/dropbox-hack\/8563\/","title":{"rendered":"68 Mio. Dropbox-Passw\u00f6rter gestohlen \u2013 was Sie wissen m\u00fcssen"},"content":{"rendered":"<p>Diese Woche schrieb mein Kollege <a href=\"https:\/\/twitter.com\/brokenfuses\" target=\"_blank\" rel=\"noopener nofollow\">Chris von Threatpost<\/a> einen Artikel <a href=\"https:\/\/threatpost.com\/dropbox-forces-password-reset-for-older-users\/120184\/\" target=\"_blank\" rel=\"noopener nofollow\">dazu, wie Dropbox<\/a> User zum L\u00f6schen ihrer Passw\u00f6rter, die seit 2012 nicht ge\u00e4ndert wurden, zwang. Zum Zeitpunkt seines Posts nannte Dropbox diesen Entschluss eine \u201erein pr\u00e4ventive Ma\u00dfnahme.\u201c<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/08\/06134110\/dropbox-email-screenshot-1024x835.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-12876\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/08\/06134110\/dropbox-email-screenshot-1024x835.png\" alt=\"68M Dropbox passwords stolen \u2014 what you need to know\" width=\"1104\" height=\"900\"><\/a><\/p>\n<p>2012 war <a href=\"https:\/\/threatpost.com\/dropbox-blame-breach-recent-spam-080112\/76871\/\" target=\"_blank\" rel=\"noopener nofollow\">Dropbox das Opfer einer Sicherheitsl\u00fccke<\/a>, die Nutzern dieses Dienstes Kopfzerbrechen und Spam brachte. Vier Jahre sp\u00e4ter wurde das volle Ausma\u00df der L\u00fccke sichtbar, nachdem ein Cache von Nutzeranmeldedaten von Dropbox online entdeckt wurde. Letzte Nacht <a href=\"http:\/\/motherboard.vice.com\/read\/hackers-stole-over-60-million-dropbox-accounts\" target=\"_blank\" rel=\"noopener nofollow\">berichtete Motherbaord<\/a>, dass die Datenbanken, die in der Datenbankhandelscommunity umhergehen, echt waren und mehr als <strong>68 Millionen Dropbox-Accounts<\/strong> enthielten.<\/p>\n<p>Im Post berichtet Motherboard, dass Dropbox keine Anzeichen f\u00fcr b\u00f6sartigen Accountzugriff sah. Von den mehr als 68 Millionen Accounts sind 32 Millionen mit <a href=\"https:\/\/de.wikipedia.org\/wiki\/Bcrypt\" target=\"_blank\" rel=\"noopener nofollow\">bcrypt<\/a> gesichert; der Rest ist mit <a href=\"https:\/\/de.wikipedia.org\/wiki\/Secure_Hash_Algorithm#SHA-1\" target=\"_blank\" rel=\"noopener nofollow\">SHA-1<\/a> gehashed.<\/p>\n<h3>Was bedeutet das?<\/h3>\n<p>Laut dem Bericht von Motherboard ist der Daten-Dump von Dropbox aktuell nicht auf den gr\u00f6\u00dften Schwarzm\u00e4rkten gelistet, wahrscheinlich, weil richtig gesch\u00fctzte Passw\u00f6rter einen geringeren Wert f\u00fcr Cyberkriminelle haben. Dadurch, dass sich die Story noch immer entwickelt, rate ich dazu, <a href=\"https:\/\/threatpost.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Threatpost<\/a> zu beobachten; sie berichten zu dem Thema, sobald es etwas Neues gibt.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/08\/06134108\/dropbox-featured-1024x672.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-12877\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/08\/06134108\/dropbox-featured-1024x672.jpg\" alt=\"68M Dropbox passwords stolen \u2014 what you need to know\" width=\"1280\" height=\"840\"><\/a><\/p>\n<h3>Was sollten Sie tun?<\/h3>\n<p>Im gro\u00dfen Ganzen ist diese L\u00fccke nur eine weitere Schwachstelle, die der stets wachsenden Liste von Datenl\u00fccken auf Megasites hinzugef\u00fcgt werden kann. Hinzu kommen <a href=\"https:\/\/www.kaspersky.de\/blog\/linkedin-password-leak\/7669\/\" target=\"_blank\" rel=\"noopener\">LinkedIn<\/a>, <a href=\"https:\/\/www.kaspersky.com\/blog\/myspace-tumbler-data-breach\/12252\/\" target=\"_blank\" rel=\"noopener nofollow\">MySpace, Tumblr<\/a>, <a href=\"https:\/\/www.kaspersky.de\/blog\/oh-no-okcupid\/7720\/\" target=\"_blank\" rel=\"noopener\">OKCupid<\/a> und <a href=\"https:\/\/www.kaspersky.de\/blog\/change-your-spotify-password-again\/7541\/\" target=\"_blank\" rel=\"noopener\">Spotify<\/a> (<a href=\"https:\/\/www.kaspersky.de\/blog\/change-your-spotify-password-again\/7541\/\" target=\"_blank\" rel=\"noopener\">x2<\/a>), und viele andere. Kriminelle finden einen Wert in Account-Zugangsdaten, und wir wissen dass Hacker hacken, also m\u00fcssen wir als B\u00fcrger der digitalen Welt st\u00e4rker darauf achten, wie wir unsere digitalen Leben sicherer machen k\u00f6nnen. Wie bei jeder gr\u00f6\u00dferen Datenl\u00fccke, werden wir die Trommel mit f\u00fcnf grundlegenden Tipps f\u00fcr Onlinesicherheit r\u00fchren:<\/p>\n<p><b>1. <strong>Verwenden Sie sichere Passw\u00f6rter und \u00e4ndern Sie sie regelm\u00e4\u00dfig<\/strong>.<\/b> Sind wir uns alle darin einig, dass es keine gute Idee ist, dasselbe Passwort \u00fcber <em>vier Jahre<\/em> zu verwenden? Davon abgesehen, sollten Passw\u00f6rter einfach zu merken und sicher sein (verwenden Sie unser <a href=\"https:\/\/password.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">Tool zur Passwort\u00fcberpr\u00fcfung<\/a>, um den Umgang mit sicheren Passw\u00f6rtern zu \u00fcben).<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Also, for tips on creating secure but memorable passwords, please see <a href=\"http:\/\/t.co\/Q6qWwHUF9v\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/Q6qWwHUF9v<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/carphonewarehouse?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#carphonewarehouse<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Kaspersky?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Kaspersky<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/securepasswords?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#securepasswords<\/a><\/p>\n<p>\u2014 David Emm (@emm_david) <a href=\"https:\/\/twitter.com\/emm_david\/status\/630678104441253888?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 10, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<div class=\"embed\"><\/div>\n<p>Es ist auch eine gute Faustregel, Ihre Passw\u00f6rter auf h\u00e4ufig genutzten Seiten regelm\u00e4\u00dfig zu \u00e4ndern. Denken Sie an Online-Banking, Facebook, LinkedIn und Ihre pers\u00f6nliche Haupt-E-Mail-Adresse. Wenn Sie der Gedanke an die Erstellung, \u00c4nderung und Erinnerung von Passw\u00f6rter abschreckt, ziehen Sie die Verwendung eines Passwortverwaltungstools, wie <a href=\"http:\/\/free.kaspersky.com\/de?redef=1&amp;reseller=gl_socmedfree16_acq_ona_smm__onl_b2c_kasperskydaily_lnk____kss\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Password Manager<\/a>, in Betracht.<\/p>\n<p><b>2. <strong>Alte Accounts l\u00f6schen<\/strong>.\u00a0<\/b>Als wir im Mai \u00fcber Myspace berichteten, war eine beliebte Reaktion im Chat: \u201eMoment, benutzen die Leute noch immer Myspace?\u201c. Nun, nicht viele, aber viele ungenutzte Accounts existieren noch immer. Die kostenlosen Accounts wurden 2000 eingerichtet und dann ganz einfach vergessen, als Twitter und Facebook auftauchten und den damaligen Spitzenreiter der der sozialen Netzwerke verdr\u00e4ngten.<\/p>\n<p>Eine gute Faustregel ist, sich aller Accounts zu entledigen, die nicht mehr aktiv genutzt werden. Der Grund daf\u00fcr ist, dass, wenn Sie Ihren Account nicht aktiv verwalten \u2013 und regelm\u00e4\u00dfig Ihr Passwort \u00e4ndern \u2013 Sie sich einem Risiko aussetzen, besonders, wenn Sie f\u00fcr gew\u00f6hnlich Ihre Passw\u00f6rter wiederverwenden.<span style=\"line-height: 1.5\">.<\/span><\/p>\n<p><b>3. <strong>\u00dcbrigens: Verwenden Sie Passw\u00f6rter nicht mehrmals<\/strong>.<\/b> Ich habe es bereits mehrmals erw\u00e4hnt, aber es verdient seinen eigenen Punkt. Verwenden Sie einfach keine Passw\u00f6rter mehrmals. Sicher sind dadurch einige Dinge einfacher, aber stellen Sie sich vor, dass das Passwort, das Sie in einer My Little Pony-Community benutzen, gestohlen wurde, und dadurch in Ihren Bankaccount eingedrungen werden kann.<\/p>\n<p><b>4. <strong>Aktivieren Sie eine Zwei-Faktor-Authentifizierung<\/strong>.<\/b> Die meisten Onlinedienste verbessern die Sicherheit der User durch Anbieten von <a href=\"https:\/\/www.kaspersky.de\/blog\/multi-factor-authentication\/6027\/\" target=\"_blank\" rel=\"noopener\">Zwei-Faktor-Authentifizierung<\/a>. Sie verwenden App-\u00dcberpr\u00fcfung oder SMS, um sicherzustellen, dass die Person, die versucht, auf einen Account zuzugreifen, die f\u00fcr den Gebrauch des Accounts autorisierte Person ist. (Hinweis: Dropbox bietet diese Option.)<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">What is two-factor authentication and where should you enable it? <a href=\"http:\/\/t.co\/WSvDc9oSvb\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/WSvDc9oSvb<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/passwords?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#passwords<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/privacy?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#privacy<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/476019700636614656?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">June 9, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<div class=\"embed\"><\/div>\n<p><b>5. <strong>Nehmen Sie sich vor Drittintegration in Acht<\/strong>.<\/b> Mit vielen Onlinediensten, wie Facebook und Dropbox, k\u00f6nnen Sie mit Diensten Dritter eine Verbindung f\u00fcr Extrafunktionen, wie das Teilen von Fotos und Wettstreiten mit Freunden in Spielen erstellen. Die Integration macht das Leben oft einfacher (und k\u00f6nnte bedeuten, dass man sich an keine Passw\u00f6rter erinnern muss). Der Nachteil dieser erleichterten Benutzung sind mehr potentielle Fehlerstellen, wenn es zur Sicherheit kommt. Sicherlich k\u00f6nnen Sie mit App X Zeit sparen, wenn Sie Updates teilen, aber werden dadurch die Schl\u00fcssel zu Ihrem digitalen Schloss ausreichend gesichert?<\/p>\n<p>Denken Sie genau nach, bevor Sie Dienste verbinden. Ist es wichtig, ein Login zu benutzen \u2013 oder einen anderen Account zu erstellen? Die Antwort darauf liegt bei jedem User, aber die Frage muss ernsthaft betrachtet werden.<\/p>\n<p>Abschlie\u00dfend ist die Datenl\u00fccke von Dropbox nur ein weiteres Aha-Erlebnis und ein wichtiges Beispiel daf\u00fcr, wie Kriminelle weiterhin digitale Identit\u00e4ten im Auge haben. Wir legen Ihnen w\u00e4rmstens ans Herz, die oben genannten Tipps zu befolgen und regelm\u00e4\u00dfige Sicherheitshygienechecks durchzuf\u00fchren. Wir haben einige Sicherheitssysteme und \u2013Schl\u00f6sser f\u00fcr unser irdisches Leben; und wir sollten in unserem digitalen Leben genauso aufmerksam sein<span style=\"line-height: 1.5\">.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hacker haben 68 Millionen Account-Anmeldedaten von Dropbox seit 2012 gestohlen. Hier lesen Sie, was Sie jetzt tun sollten.<\/p>\n","protected":false},"author":636,"featured_media":8564,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6,10],"tags":[851,2252,2141,260,1654],"class_list":{"0":"post-8563","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"category-tips","10":"tag-dropbox","11":"tag-hackig","12":"tag-hinweis","13":"tag-sicherheitslucke","14":"tag-tips"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dropbox-hack\/8563\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dropbox-hack\/7588\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dropbox-hack\/7614\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dropbox-hack\/7604\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dropbox-hack\/9011\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dropbox-hack\/8875\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dropbox-hack\/12933\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dropbox-hack\/2386\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dropbox-hack\/12875\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dropbox-hack\/6022\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dropbox-hack\/6521\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/dropbox-hack\/5324\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dropbox-hack\/12403\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dropbox-hack\/12933\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dropbox-hack\/12875\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dropbox-hack\/12875\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/dropbox\/","name":"Dropbox"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/8563","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=8563"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/8563\/revisions"}],"predecessor-version":[{"id":10819,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/8563\/revisions\/10819"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/8564"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=8563"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=8563"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=8563"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}