Zur mobilen Ansicht wechseln

11.07.2012, 16:57 Uhr

Attacke auf unsichere Passwörter

Wer ein unsicheres Passwort hat, läuft derzeit verstärkt Gefahr, Opfer eines Hackerangriffs zu werden. Solche Attacken sind in den letzten Jahren immer häufiger und gefährlicher geworden, vor allem in den USA. Doch nun erreichen diese Angriffe in einer ersten Welle auch Deutschland.

"Solche Angriffe kannten wir bisher vor allem auf US-Anbieter. Vermutlich entdecken die international agierenden Hacker nun auch Deutschland vermehrt als Ziel", sagt Leslie Romeo, Leiter E-Mail-Sicherheit bei GMX. Aufgrund sprachlicher Barrieren und Größe der Anbieter haben sich Hacker-Organisationen bisher oftmals auf den englischsprachigen Raum beschränkt.

PC-Sicherheit

Die Sicherheitsschlüssel sollten lang und komplex sein. >

Auch E-Mail-Accounts von GMX Nutzern sind aktuell ins Visier Online-Krimineller geraten. Dabei gehen sie systematisch vor. "Eine groß angelegte Attacke können wir nach aktuellem Stand aber ausschließen. Sehr wahrscheinlich ist, dass die Hacker eine Liste mit Passwort-Nutzernamen-Kombinationen vorliegen haben, mit der sie derzeit automatisiert auf gut Glück versuchen, auf E-Mail-Accounts zuzugreifen", erklärt Leslie Romeo.

Wie so eine Liste entstehen kann, ist denkbar einfach: Wenn sich Nutzer bei einem beliebigen Online-Dienst mit ihrer E-Mail-Adresse anmelden und für diesen Dienst das gleiche Passwort wie für ihren E-Mail-Account wählen, haben Hacker leichtes Spiel. Sie fingieren gezielt Dienste wie zum Beispiel Download- oder Erotik-Portale oder hacken andere Dienste, um E-Mail-Adressen und Passwörter zu stehlen. So ist es kürzlich beispielsweise bei "linkedIn" und "last.fm" geschehen. Die erste Sicherheitsregel lautet daher: Niemals dasselbe Passwort für mehrere Internet-Dienste nutzen. Allerdings weicht laut aktueller Studie von Convios Consulting ein Drittel der Befragten von dieser Regel ab.

Ein sicheres Passwort ist zudem unumgänglich. "Das teuerste Fahrradschloss schützt nicht vor Diebstahl, wenn der Standard-Zahlencode 0000 nicht geändert wird. Jeder Hacker verfügt über eine Liste der am häufigsten genutzten Passwörter", sagt Romeo. So gibt laut der Convios-Studie über ein Drittel der Befragten an, als Passwörter bereits Geburtstage, Haustiernamen oder einfache Zeichenfolgen wie "123456" verwendet zu haben. Ein sicheres Passwort besteht aus mindestens acht Zeichen, Groß- und Kleinschreibung sowie Sonderzeichen.

Weitere Gefahr droht durch Schadsoftware. "Auch das sicherste Passwort nutzt nichts, wenn Nutzern beim Eintippen eine Spionagesoftware über die Schulter schaut", sagt Sicherheitsexperte Romeo. Deswegen ist es auch notwendig, einen aktuellen Virenschutz auf dem PC installiert zu haben und bei Betriebssystem und anderer Software regelmäßig Updates durchzuführen.

GMX hilft Opfern von Passwort-Klau. Nutzer, bei denen der begründete Verdacht besteht, dass Unbefugte möglicherweise auf ihren Account zugegriffen haben, sperrt GMX den Zugang zum Postfach so lange, bis der Nutzer ein neues Passwort vergeben hat.

Alle News vom: 11. Juli 2012 Zur Übersicht: Digitale Welt

25 Meinungen zu "Attacke auf Passwörter"

  • dickieklm
    Donnerstag, 06.09.2012, 14:34 Uhr
    Vergeblich habe ich nach der Möglichkeit in gmx gesucht, mein Pssword zu wechseln. Wer kann mir einen Tipp geben?
  • ExtremUser
    Dienstag, 31.07.2012, 11:38 Uhr
    Laut www.zeit.de waren es über 3000 GMX-Accounts, die geknackt wurden. Warum GMX das so unter den Tisch kehrt......3000 Löcher sind doch besser als z.B: 100.000! ;-)
  • Engel70
    Sonntag, 15.07.2012, 13:37 Uhr
    GMX hatte das Thema verschwiegen. Seit dem 7. Juli suche ich nach Informationen zu dem Angriff, weil es zuerst bei einem Bekannten und später auch bei mir aufgefallen war. Am 9. Juli habe ich einen Beitrag dazu hier reingestellt (unter Digitale Welt > Sicher im Netz), zu dem ich keine Kommentare bekam, und der aber am nächsten Tag verschwunden war. Am 10. Juli kam morgens ein Artikel auf heise.de (Verlag der Zeitschrift c't). Auf gmx.de war immer noch nichts zu sehen. Ich habe immer wieder konkret auf gmx.de unter "Digitale Welt" nachgesehen – keine Meldung. Auch keine E-Mail in meinem Postfach. Habe dann direkt GMX kontaktiert, erst am 11. Juli kam eine allgemein gehaltene E-Mail, in der von einem konkreten Angriff auf GMX keine Silbe zu finden war. Erst am 14. Juli kam eine Rundmail von GMX zu dem Thema – natürlich mit Werbung für ein "Sicherheitspaket" – und dieser Artikel wurde wieder sichtbar geschaltet. Das ist nicht professionell und vertrauenswürdig – und wir reden hier von euren E-Mail-Konten, dem Rückenmark eurer Identität im Internet! Eure E-Mail-Adressen, eure (alten!) Passwörter und euere GMX-Adressbücher sind jetzt den Angreifern bekannt. Die Angreifer könnten von nun bis in alle Ewigkeit in eurem Namen Mails an eure Kontakte schreiben. Lediglich gute Spamfilter können ggf. erkennen, wenn diese Mails nicht wirklich über GMX-Server verschickt wurden.
  • FM2012
    Donnerstag, 12.07.2012, 11:24 Uhr
    ... übrigens - über die GMX-Hauptseite ist dieser Artikel nicht mehr zu erreichen (scheint doch eher peinlich zu sein ...) Davon abgesehen dauern normale Postfachzugriffe momentan ´unendlich lange´ - irgendetwas ist also bei GMX ´im Gang´ ... nur wird es niemand publik machen - ich schätze, es wird mal Zeit für die ´Fachpresse´ (der normale -und zahlende- Kunde bleibt da außen vor)
  • FM2012
    Donnerstag, 12.07.2012, 09:53 Uhr
    @dendlon - seh´ ich ja genau so, aber ich denke, vorher friert die Hölle zu ... GMX hält sich da ganz fein raus ... und lässt sich da bestimmt nicht in die Karten schauen
  • secret70
    Donnerstag, 12.07.2012, 09:32 Uhr
    @Mausi50 @secret70 da gebe ich dir vollkommen Recht, sonst könnten die einen ja nicht ein vergessenes PW zuschicken:-) ----------------------------------------- Genau und ich denke auch sonst ist da noch mehr gespeichert was wir nicht wissen!
  • Mausi50
    Donnerstag, 12.07.2012, 09:20 Uhr
    @secret70 da gebe ich dir vollkommen Recht, sonst könnten die einen ja nicht ein vergessenes PW zuschicken:-)
Tim Cook

Unbekannter bezahlt Unsumme für Treffen mit Apple-Chef Cook. >

Nokia Lumia 925 löst altes Spitzenmodell ab (c) Nokia

Lumia 925 soll vor allem bei Kamera und Design punkten. >

Finacial Times

Cyber-Kriminelle entern die Twitter-Profile der Finanz-Zeitung. >


Internet Made in GermanyIhr GMX-Postfach ist grünGMX unterstützt Unicef

Sie lesen gerade: Attacke auf Passwörter. Internet-Kriminelle sind verstärkt auf der Jagd - schützen Sie sich.