• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 42 › Test für kompromittierte E-Mail-Accounts

News-Meldung vom 12.10.2009 09:36

« Vorige | Nächste »


Test für kompromittierte E-Mail-Accounts


Der Test auf Serversniff durchsucht mehrere Listen mit Zugangsdaten zu E-Mail-Accounts Vergrößern
Anwender, die befürchten, dass sich die Zugangdaten zu ihrem E-Mail-Account in der Liste befinden, die kürzlich veröffentlicht wurde, können dies jetzt selbst testen.Thomas Springer hat auf Serversniff eine Webseite aufgesetzt, die kontrolliert, ob eine E-Mail-Adresse auf den bekannten Listen auftaucht. Dazu gibt der Anwender den Teil seiner E-Mail-Adresse vor dem "@" ein. Findet das System einen passenden Eintrag, wird dieser angezeigt. Vom Passwort erscheint jedoch nur der erste und letzte Buchstabe.

Man fragt sich, warum die großen Konzerne, die ja im Besitz dieser Listen sind, einen solchen Dienst nicht anbieten. Die Mail-Provider wie Microsoft, Yahoo und Google hatten zunächst versichert, sie hätten alle Betroffenen informiert und die kompromittierten Zugänge geschlossen. Es stellte sich jedoch heraus, dass die Liste auch Tage nach Bekanntwerden des Vorfalls funktionierende Zugangsdaten enthielt, die unter anderem genutzt wurden, um Passwort-Resets bei Diensten wie Paypal einzuleiten.


Ab 10.000 Accounts gewähren die Verkäufer 10 Prozent Rabatt. Vergrößern

Unterdessen rückt Rik Ferguson von Trend Micro den Vorfall in die richtige Perspektive. 10.000 gestohlene Account-Daten seien nichts Ungewöhnliches. Die würden auf dem freien Markt etwa 90 Dollar kosten – wenn man die üblichen 10 Prozent Rabatt abzieht. Das einzig Ungewöhnliche an dem Vorfall sei, dass die Daten einfach so im Internet veröffentlicht wurden.

Siehe dazu auch:

  • Abgephishte Yahoo- und Hotmail-Konten zum Teil immer noch offen
  • Auch Google Mail, Yahoo und AOL von Phishing-Angriff betroffen
  • Mehrere tausend Hotmail-Konten ausgespäht
(ju/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (166 Beiträge)

Kein Themen-Forum


English version: Test for compromised email accounts

Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska