Immer Extra-Passwort für Webmail-Account

32 Millionen Zugangsdaten offen für Hacker

14. Dezember 2009, 16:06 Uhr | Werner Veith
Das Dashboard der Web-Application-Firewall »SecureSphere« von Imperva

Durch eine Sicherheitslücke in »Rockyou.com« waren die dort gespeicherten Zugangsdaten von 32 Millionen Anwendern zeitweise offen für den Zugriff von Hackern. Da viele Anwender ihre dortigen Zugangsdaten auch für Webmail-Accounts verwenden, kann der Schaden dadurch noch viel größer sein.

Persönliche Nutzerdaten können schneller in die Hände von Cyber-Gangstern fallen, als es sich Anwender vielleicht vorstellen können. In Social-Networks und anderen zugeordneten Websites liegen eine Vielzahl von Nutzerdaten: eine begehrliche Beute. Wie leicht der Zugriff sein kann, zeigt der Fall »Rockyou.com«. Die Website ist ein wichtiges Element für Social-Networks wie Facebook oder Myspace. Auf Rockyou hat das Sicherheitsunternehmen Imperva eine SQL-Injection-Schwachstelle entdeckt. Dabei hätten Cyber-Gangster über das Einschleusen von Datenbankabfragen in SQL die Zugangsdaten von 32 Millionen Anwendern abgreifen können. Diese wiederum wären dann die Basis für weitere Angriffe auf Webmail-Konten gewesen.

Darin liegt die eigentliche Brisanz eines möglichen Angriffes: Viele Rockyou.com-Nutzer verwenden das gleiche Passwort für ihren Webmail-Account bei Gmail, Hotmail oder Yahoo. Über den Zugriff auf diese Konten kommen Cyber-Gangster dann an viele persönliche Daten, die dort gespeichert sind. Dies können etwa Kreditkarteninformationen, vertrauliche Geschäftsinformationen oder Zugangsdaten zu anderen Diensten sein.

Aber ein möglicher Angriff hätte noch weitere Folgen haben können: Cyber-Gangster könnten anstelle des Opfers sehr gezielt E-Mails an die dort gespeicherten Kontaktlisten verschicken. Schließlich ist das auch sehr attraktiv, um Spam an eine Vielzahl anderer Nutzer zuschicken.


  1. 32 Millionen Zugangsdaten offen für Hacker
  2. 32 Millionen Zugangsdaten offen für Hacker (Fortsetzung)

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Imperva

Matchmaker+