International

Dropbox: Millionen verschlüsselter Passwörter gestohlen

Der Online-Speicherdienst Dropbox hat bestätigt, dass ihm im Jahr 2012 wohl über 68 Millionen verschlüsselte Passwörter gestohlen wurden.

Dropbox: Millionen verschlüsselter Passwörter gestohlen SN/APA (DPA)/Armin Weigel
Symbolbild

Bisher gebe es keine Anzeichen für unberechtigte Zugriffe auf Nutzerkonten, erklärte das Unternehmen in der Nacht auf Donnerstag.

Für den Fall, dass die mit branchenüblichen Methoden verschleierten Passwörter entschlüsselt werden sollten, seien Login-Daten von Nutzern zurückgesetzt worden. Das betreffe nur die Kunden, die ihr Passwort seit Mitte 2012 nicht geändert hätten.

Zugleich neigen viele Internet-Nutzer dazu, ein und dasselbe Passwort bei verschiedenen Internet-Diensten einzusetzen. Damit könnten Daten dort immer noch in Gefahr sein, wenn bei einem Service das alte Dropbox-Passwort weiterverwendet wird.

Der Diebstahl der Dropbox-Passwörter war diese Woche durch einen Artikel der Website "Motherboard" bekanntgeworden, die von einer im Netz gehandelten Datenbank mit knapp 68,7 Millionen Kombinationen aus E-Mail-Adressen und verschleierten Passwörtern berichtete. Dropbox bestätigte nun, dass diese Liste authentisch sei. Das Unternehmen habe erste Gerüchte über eine solche Datensammlung vor zwei Wochen mitbekommen und sei ihnen seitdem nachgegangen.

Die Dropbox sicherer machen

Dropbox weist auch auf die Möglichkeit einer Zwei-Faktor-Authentifizierung hin. Dabei wird neben dem üblichen Passwort ein Sicherheitscode über einen anderen Weg - zum Beispiel per SMS oder über eine bestimmte App - verschickt. Nur wenn beide Codes korrekt eingegeben werden, kann die Dropbox geöffnet werden. Außerdem unterstützt Dropbox seit einem Jahr auch ein Verfahren, bei dem man einen speziellen USB-Stick (z.B. von Yubico) als Schlüssel verwendet. Bei dem Verfahren muss - anders als bei SMS- und App-Codes - nichts eingetippt werden, und der Schlüssel lässt sich weder abfangen noch kopieren.

Quelle: Apa/Dpa

Aufgerufen am 14.11.2018 um 07:19 auf https://www.sn.at/panorama/international/dropbox-millionen-verschluesselter-passwoerter-gestohlen-1109257

Schlagzeilen