{"id":1659,"date":"2019-02-08T14:33:44","date_gmt":"2019-02-08T13:33:44","guid":{"rendered":"http:\/\/ichbindochnichthierumbeliebtzusein.com\/?p=1659"},"modified":"2019-02-08T14:33:44","modified_gmt":"2019-02-08T13:33:44","slug":"ich-bin-doch-nicht-schuld-wenn-mein-passwort-gehackt-wird","status":"publish","type":"post","link":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/2019\/02\/08\/ich-bin-doch-nicht-schuld-wenn-mein-passwort-gehackt-wird\/","title":{"rendered":"ICH bin doch nicht schuld, wenn MEIN PASSWORT gehackt wird!"},"content":{"rendered":"<p><em>JETZT REICHTS! Der gr\u00f6\u00dfte Hack der Geschichte ver\u00f6ffentlicht gerade, in diversen Tranchen, Millionen (oder sind es schon Milliarden?) von email-Adressen, Passw\u00f6rtern, Nutzernamen. Klar, ich habe Euch in meinem <a href=\"http:\/\/ichbindochnichthierumbeliebtzusein.com\/2019\/02\/05\/01-02-2019-aendere-dein-passwort-tag-und-hast-dus-getan\/\" target=\"_blank\" rel=\"noopener noreferrer\">letzten BlogPost<\/a> die heutzutage minimale Anforderung an sichere Passw\u00f6rter und erschwerende Login-Bedingungen nahe gelegt &#8211; aber: das MILLIONEN ZUGANGSDATEN FREI IM NETZ LIEGEN, IST NICHT MEINE\/UNSERE SCHULD!!!!!!!!!! WIRKLICH NICHT!!!!!!!!!!!!!einself!!!!!<\/em><\/p>\n<audio class=\"wp-audio-shortcode\" id=\"audio-1659-1\" preload=\"none\" style=\"width: 100%;\" controls=\"controls\"><source type=\"audio\/mpeg\" src=\"https:\/\/zopb4l.podcaster.de\/download\/20190205_ichbindochnichthierumbeliebtzusein_-_Sicherheit_Teil_2_-_Anbieter_muessen_auch_ran__edited.mp3?_=1\" \/><a href=\"https:\/\/zopb4l.podcaster.de\/download\/20190205_ichbindochnichthierumbeliebtzusein_-_Sicherheit_Teil_2_-_Anbieter_muessen_auch_ran__edited.mp3\">https:\/\/zopb4l.podcaster.de\/download\/20190205_ichbindochnichthierumbeliebtzusein_-_Sicherheit_Teil_2_-_Anbieter_muessen_auch_ran__edited.mp3<\/a><\/audio>\n<p><!--more--><\/p>\n<p>Collection #1 h\u00e4tte uns aufschrecken sollen. In den letzten Wochen wurden dreistellige Millionen von email-Adressen und damit verbundene Passw\u00f6rter offen zum Download im Internet angeboten. Mittlerweile ist mit Collection #5 (oder war es schon #7) und immer noch kein Ende in Sicht.<\/p>\n<p>Klar, ein paar der Zugangsdaten sind hoffentlich veraltet, da sie aus fr\u00fcheren Hacks stammen und nur zusammengefasst wurden. Das absolute Risiko der aktuellen Bereitstellung ist allerdings, dass die Kombinationen so zusammengestellt worden sind, dass man sie vollautomatisiert mit einem Script abrufen und auf der jeweiligen Webseite weiter geben kann &#8211; somit lassen sich in Sekunden hunderte von Zugangsdaten auf Echtheit bzw. Funktionalit\u00e4t testen.<\/p>\n<p>Ich hatte in meinem <a href=\"http:\/\/ichbindochnichthierumbeliebtzusein.com\/2019\/02\/05\/01-02-2019-aendere-dein-passwort-tag-und-hast-dus-getan\/\" target=\"_blank\" rel=\"noopener noreferrer\">letzten BlogPost<\/a> zur Nutzung eines Passwort-Managers und der Zwei-Wege-Authentifizierung aufgerufen. Viele machen das bereits, auch schon seit Jahren &#8211; aber eben immer noch nicht JEDER!<\/p>\n<p>Aber das ist nur die halbe Miete &#8211; und die andere H\u00e4lfte prangere ich heute offen und ganz deutlich an: Anbieter, die sich einen DRECK um Datensicherheit k\u00fcmmern!<\/p>\n<p>&nbsp;<\/p>\n<p>Ja, es ist an sich undenkbar, aber es passiert t\u00e4glich:<br \/>\nMan logt sich bei seinem email-Anbieter ein: und sieht pl\u00f6tzlich Mails, die jemand anderem geh\u00f6ren.<br \/>\nBeim Verwalten seines gemieteten Servers kommt man pl\u00f6tzlich in das root-Verzeichnis und findet im Klartext gespeicherte Login-Passwort-Kombinationen des aktuellen Kundenstamms.<br \/>\nOder man fordert seine Alexa-Sprachprotokolle ab und erh\u00e4lt neben den eigenen auch fremde Auswertungen &#8211; die noch dazu so offen und detailliert vorliegen, dass man auf die andere Person mit Leichtigkeit schlie\u00dfen kann.<\/p>\n<p>Und die Liste der Beispiele k\u00f6nnte noch beliebig weit weiter gehen! Wir erfahren ja immer nur die Sicherheits&#8220;br\u00fcche&#8220;, die entweder bei den gro\u00dfen, bekannten und weltumspannenden namhaften Unternehmen passieren oder wenn wieder ganze Listen und Sets von Login-Kombinationen auftreten &#8211; oder wenn jemand einen Weg findet, mit Facetime sein Gegen\u00fcber zu belauschen, obwohl der noch gar nicht abgehoben hat.<\/p>\n<p>&nbsp;<\/p>\n<p>Aber eins ist dem allen immer gemein: ALLE VERSUCHEN IMMER NOCH DIE SICHERHEITSBR\u00dcCHE IM ERSTEN ANLAUF ZU VERTUSCHEN, KLEIN ZU REDEN ODER SCHLICHTWEG ZU VERHEIMLICHEN!<\/p>\n<p>Damit muss endlich Schluss sein! Schlimm genug, dass wir namhaften Anbieter unsere wichtigsten Daten anvertrauen M\u00dcSSEN, um den &#8222;kompletten&#8220; Service convenient benutzten ZU K\u00d6NNEN!<\/p>\n<p>Um es ganz offen zu sagen: Ich nichts daf\u00fcr, nein, es IST SCHLICHTWEG NICHT MEIN PROBLEM, wenn mein Anbieter, egal wie er hei\u00dft, gehackt wird. Wer meine Kreditkarte dauerhaft speichern will, da ich sonst den Service nicht nutzen kann, hat gef\u00e4lligst zu HAFTEN, wenn meine Nummer pl\u00f6tzlich im Web steht, der Account gehackt wurde oder sonst irgendwie meine Daten verschwunden sind.<\/p>\n<p>Von uns werden sichere Passw\u00f6rter verlangt &#8211; zu Recht! Und damit loggen wir uns bei immer noch nur &#8222;http&#8220;-Verbindungen ein? Oder https mit angelaufenen Zertifikaten? Gehts noch?!?<br \/>\nOder es werden keine Passw\u00f6rter mit Sonderzeichen akzeptiert? Darf das 2019 \u00fcberhaupt noch wahr sein, dass man in der L\u00e4nge oder den Zeichen restriktiert wird? WIRKLICH?<\/p>\n<p>Ich \u00fcbernehme maximal die Verantwortung, dass EIN Account von mir gehackt wurde! Schlie\u00dflich halte ich mich an die Schritte, die ich in meinem letzten BlogPost ver\u00f6ffentlicht habe! Wenn also ganze Listen an email-Passwort-Kreditkarten-Information im Netz auftauchen, sollte der Betreiber eine ordentliche hinter die Ohren bekommen! Schadenersatz, Aufwandsentsch\u00e4digung der User f\u00fcr die ganzen Passwort-\u00c4nderungen und Kreditkarten-Neubestellungen. Und auch eine generelle Strafe in einer H\u00f6he, die wirklich richtig weh tut und anteilig erlassen wird, wenn die interne Sicherheit umgehend aufgestockt und durch einen kompetenten neu einzustellenden Mitarbeiter ab sofort zus\u00e4tzlich sicher gestellt wird. Oder, oder, oder&#8230;<\/p>\n<p>&nbsp;<\/p>\n<p>Erg\u00e4nzend zu den Schritten f\u00fcr Eure eigene Passwort-Sicherheit gilt es also noch zu erg\u00e4nzen:<\/p>\n<ul>\n<li>Schritt 8:<br \/>\nVerabschiede Dich von Anbietern, die kein &#8222;https&#8220; oder ein damit verbundenes g\u00fcltiges Zertifikat besitzen. Nimm diese Warnungen Deines Browsers ernst, Google&#8217;s Chrome ist hier eiskalt und setzt den Ma\u00dfstab hierf\u00fcr!<br \/>\nWenn Du noch bei einem Anbieter bist, dem absolut offensichtlich die Sicherheit Deiner Daten schlichtweg SCHEI\u00dfEGAL sind &#8211; Account l\u00f6schen und nicht mehr wieder kommen!<\/li>\n<li>Schritt 9:<br \/>\nEinschl\u00e4gige Tech-Blogs oder Zeitschriften berichten immer sehr zeitnah \u00fcber Sicherheitsbr\u00fcche. Das ist dann Eure Startzeichen! Bin ich dabei? Egal, sofort das Passwort \u00e4ndern:\u00a0 bei email-Account und dem Online-Dienstleister! Kreditkarte und Konto pr\u00fcfen! Ein bisschen Schizophrenie tut hier Not, um auf der sicheren Seite zu sein!<\/li>\n<li>Schritt 10:<br \/>\nVerlass Dich nicht auf Versprechungen! 100%-ige Sicherheit gibt es heutzutage nicht mehr, das sind lediglich Momentaufnahmen! Auch das Zwei-Wege-Verfahren wird mit Sicherheit irgendwann geknackt und dann von sechs- auf achtstellig erh\u00f6ht werden und einen neuen Unterbau bekommen. Erste SMS-Versand-Dienste als Login-Codes sind bereits gehackt worden und gelten nicht mehr als sicher &#8211; obwohl man fr\u00fcher immer gesagt hat, dass es keinen sicheren Weg gibt!<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Damit ist mein Mehrteiler zum Thema Passwort-Sicherheit (erst) einmal vorbei! Sicherheit klappt nur, wenn beide Seiten, Du und Dein Anbieter, das Thema mit dem notwendigen Ernst anpassen: aktuelle Software nutzen, sei es Browser oder die Apache-Installation. Zwei-Wege-Logins bieten und unterschiedliche Passw\u00f6rter nutzen. Stand der Dinge sichere Passw\u00f6rter vergeben, 15+ Zeichen mit allem, was die Tastatur her gibt und keine Kombinationen oder Abk\u00fcrzungen &#8211; und das auf der anderen Seite auch zulassen!<\/p>\n<p>Und dann noch der gesunde Menschenverstand!<br \/>\nEine .de-Seite MUSS nicht von Deinem Nachbar betrieben werden! Die kann irgendwo auf der Welt liegen, selber gehackt worden sein oder schlicht bewusst als Betrug aufgebaut worden sein! Daher: Produkte gibt es immer irgendwo anders g\u00fcnstiger &#8211; aber ein Schn\u00e4ppchen, das auf einer omin\u00f6sen und unbekannten Webseite hunderte(!) von Euros g\u00fcnstiger sind, das KANN NUR ein Fake sein! Wer es genau wissen will: Google hilft, was es \u00fcber den Anbieter zu sagen gibt! Und ja, NUR f\u00fcnf-Sterne-Bewertungen sind auch nicht mehr real, heutzutage.<\/p>\n<p>&nbsp;<\/p>\n<p>Auf dass ihr mit den Tipps erfolgreich und sicher durch das heutige WWW kommen m\u00f6get &#8211; und Euch der Rhythmus der Passwort-Wechsel in Fleisch und Blut \u00fcbergehen m\u00f6ge&#8230; und nat\u00fcrlich unsere Anbieter auf der anderen Seite nicht an den falschen Stellen sparen!<\/p>\n<p>&nbsp;<\/p>\n<p>Ach ja, PS: Auf die deutsche Regierung, wie diverse Hacks und EDV-Pannen der letzten Zeit beweisen, zu verlassen und auf mehr Sicherheit oder Kompetenz von den diversen zust\u00e4ndigen Stellen zu erwarten, IST EIN FEHLER!!! Egal, wie man es dreht und wendet: F\u00fcr Deine Online-Sicherheit bist nur Du alleine verantwortlich! Hier kann Dir sonst keiner helfen, nicht wahr, Herr &#8222;Internet seit 1812&#8220; Seehofer?!<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<hr \/>\n<pre style=\"text-align:center;\"><em>Meinen PodCast abonnieren: | <a href=\"https:\/\/zopb4l.podcaster.de\/steveschutzbier.rss\" target=\"_blank\" rel=\"noopener noreferrer\">direkt<\/a> | <a href=\"https:\/\/itunes.apple.com\/de\/podcast\/ichbindochnichthierumbeliebtzusein-com-blogpost-in\/id1397425487?mt=2\" target=\"_blank\" rel=\"noopener noreferrer\">iTunes<\/a> | <a href=\"https:\/\/open.spotify.com\/show\/7aD22F9FGdLmRXaCP1uL3N\" target=\"_blank\" rel=\"noopener noreferrer\">Spotify<\/a> |<\/em><\/pre>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>ICH bin doch nicht schuld, wenn MEIN PASSWORT gehackt wird! Lieber Provider, wenn Dein Server auf dem Stand von 1754 ist &#8211; ist DAS ALLEINE DEIN Problem &#8211; also mach es in Dreiteufelsnamen nicht zu meinem!!! Verdammt noch mal! Die beste Passwort-Sicherheit hilft nichts, bei laschen Ma\u00dfst\u00e4ben der Serverbetreiber, die unsere Daten verlieren!<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[19,21,29,32],"tags":[174,520,916,1498,1743,1770,1802,2124],"class_list":["post-1659","post","type-post","status-publish","format-standard","hentry","category-intelligentes-spielzeug","category-nerd","category-service-fuern-arsch","category-tagtaegliches","tag-anbieter","tag-daten","tag-hack","tag-passwort","tag-schlecht","tag-schutz","tag-server","tag-verantwortung"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack-related-posts":[],"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/posts\/1659","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/comments?post=1659"}],"version-history":[{"count":0,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/posts\/1659\/revisions"}],"wp:attachment":[{"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/media?parent=1659"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/categories?post=1659"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ichbindochnichthierumbeliebtzusein.de\/testaufbauwp\/wp-json\/wp\/v2\/tags?post=1659"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}