Veröffentlichte Zugangsdaten: Twitter warnt Nutzer

Twitter hat nach Veröffentlichung von mutmaßlichen Zugangdaten für fast 33 Millionen Konten Warnungen an Nutzer verschickt. Auch in einem Blogbeitrag geht es auf die Thematik ein, betont aber, es habe auf seinen Servern keinen bekannten Sicherheitsvorfall gegeben. Man sei „zuversichtlich“, dass dies nicht die Quelle sei.

Wie viele Anwender genau eine solche Benachrichtigung erhielten, ist unbekannt. Gegenüber dem Wall Street Journal sagte das Unternehmen aber, die Zahl gehe in die „Millionen“. Weitere Millionen Zugangsdaten seien nicht oder nicht mehr gültig. Die Warn-Mails gingen also möglicherweise nur an Anwender, deren gepostete Log-in-Daten echt waren.

Insbesondere sind die im Dark Web zum Kauf angebotenen Zugangsdaten mit Passwörtern im Klartext versehen. Twitters Trust and Information Security Officer Michael Coates betont aber, das Unternehmen speichere Passwörter grundsätzlich mit Bcrypt verschlüsselt ab. Simple Passwörter könnten dann immer noch mit Brute Force geknackt werden, wenden Kritiker ein. Dass die Daten aber direkt von Twitters Server stammen, wird dadurch dennoch unwahrscheinlicher.

Die Kombination von Kontonamen und Passwort könnte vielmehr aus anderen jüngsten Datendiebstählen stammen, spekuliert Twitter. Auch eine Passwörter stehlende Malware oder eine Kombination aus beidem sei denkbar. Das Unternehmen ergreife aber unabhängig davon zügig Maßnahmen zum Schutz seiner Nutzer.

HIGHLIGHT

Admin-Tipps für Office 365

Office 365 ermöglicht vielfältige Einstellungsmöglichkeiten für Anwender und Administratoren. Kostenlose Zusatztools und die PowerShell helfen dabei, Office 365 optimal zu konfigurieren.

Die Daten sind – ebenso wie die zuletzt ebenfalls im Dark Web angebotenen Zugangsdaten für LinkedIn, Myspace und VKontaktein der Datenbank von LeakedSource vertreten. Anwender können dort überprüfen, ob irgendwelche ihrer Konten betroffen sind. Für den Zugriff auf Detailinformationen macht LeakedSource eine kostenpflichtige Mitgliedschaft erforderlich. Auch Twitter hat bei der Überprüfung mit LeakedSource kooperiert.

Twitter rät allen Betroffenen, Zwei-Faktor-Authentifizierung zu aktivieren, nur starke und für jede Website andere Passwörter zu verwenden sowie für die Verwaltung einen Passwort-Manager einzusetzen.

Am Wochenende hatten Hacker behauptet, sie hätten das Twitter-Konto von Facebook-Gründer Mark Zuckerberg geknackt. Das Passwort wollen sie den ebenfalls im Internet zum Verkauf angebotenen 117 Millionen Anmeldedaten von LinkedIn-Nutzern entnommen haben.

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

10 Stunden ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

1 Tag ago

Bedrohungen in Europa: Schwachstellen in der Lieferkette dominieren

Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…

2 Tagen ago

Bericht: Apple arbeitet an faltbarem iPad

Es kommt angeblich 2028 auf den Markt. Das aufgeklappte Gerät soll die Displayfläche von zwei…

2 Tagen ago

HPE baut Supercomputer am Leibniz-Rechenzentrum

Das System basiert auf Hardware von HPE-Cray und Nvidia. Die Inbetriebnahme erfolgt 2027.

3 Tagen ago

Bund meldet Fortschritte in der Netzversorgung

Die Bundesnetzagentur hat ihr Gigabit-Grundbuch aktualisiert. Drei von vier Haushalten sollen jetzt Zugang zu Breitbandanschlüssen…

3 Tagen ago