Amazon fordert einige Nutzer zur Passwortänderung auf

Amazon hat eine nicht bekannte Zahl von Passwörtern seiner Kunden zurückgesetzt. Per E-Mail fordert das Unternehmen sie auf, ein neues Kennwort zu vergeben. Die Nachricht taucht auch auf Amazon.com und Amazon.co.uk im Message Center auf, um ihre Echtheit zu bestätigen.

Amazon habe „kürzlich festgestellt, dass ihr Amazon-Passwort möglicherweise unsachgemäß auf ihrem Gerät gespeichert oder so an Amazon übertragen wurde, dass es gegenüber Dritten offengelegt wurde“, heißt es in der E-Mail. „Wir haben das Problem behoben, um die Offenlegung zu verhindern.“

Der E-Mail zufolge hat Amazon jedoch „keinen Grund“ anzunehmen, dass Dritte tatsächlich Zugriff auf Kundenpasswörter hatten. Die Kennwörter seien vielmehr als Vorsichtsmaßnahme zurückgesetzt worden.

Barry Scott, CTO des Sicherheitsanbieters Centrify, betont, Passwörter seien der „Schlüssel für unsere Identität“ und von daher ein beliebtes Ziel von Hackern. Unternehmen rät er, eine Multi-Faktor-Authentifizierung zu implementieren, damit Nutzerkonten auch im Fall eines Passwortverlusts oder –diebstahls geschützt seien.

Amazon hatte genau dies Ende vergangener Woche eingeführt, offiziell aber nur in den USA. Allerdings können auch deutsche Kunden die Anmeldung in zwei Schritten auf der US-Version der Amazon-Website aktivieren. Danach steht ihnen die Funktion auch in deutscher Sprache in ihren Kontoeinstellungen unter dem Punkt „Erweiterte Sicherheitseinstellungen“ zur Verfügung.

WEBINAR

Wie eine optimale IT-Infrastruktur für UCC-Lösungen die Produktivität Ihrer Mitarbeiter steigert

Das Webinar “Wie eine optimale IT-Infrastruktur für UCC-Lösungen die Produktivität Ihrer Mitarbeiter steigert” informiert Sie über die Vorteile einer Unified Communications & Collaboration-Lösung (UCC) und skizziert die technischen Grundlagen, die für die erfolgreiche Implementierung nötig sind. Jetzt registrieren und die aufgezeichnete Fassung des Webinars ansehen.

Die zusätzliche Sicherheitsschicht fragt bei der Anmeldung neben dem Passwort noch einen Verifizierungscode ab, den Amazon per SMS an eine zuvor hinterlegte Mobilfunknummer verschickt. Alternativ kann aber auch eine Authenticator-App verwendet werden wie Google Authenticator für Android, Sophos Authenticator für iOS und Android oder Microsoft Authenticator für Windows Phone.

Dass Firmen die Passwörter ihrer Kunden zurücksetzen, ist nicht sehr ungewöhnlich. Meist ist ein Hackerangriff der Auslöser. Nutzer wurden aber auch schon durch ein Versehen dazu gezwungen, neue Kennwörter zu vergeben. Amazon selbst griff 2010 zu dieser Maßnahme, nach eine Liste mit gestohlenen E-Mail-Adressen und zugehörigen Passwörtern im Internet aufgetaucht war.

[mit Material von Zack Whittaker, ZDNet.com]

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

4 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago